Trojan w certmg.dll


(Argun) #1

Witam. Szukałem po internecie i dotarłem tutaj. Mam problem z trojanem który mój antywirus usiłuje usunąć, usuwając plik certmg.dll. Niestety, nic z tego nie wychodzi.

Log z combofixa: http://wklej.org/id/56001/

Log z hjt: http://wklej.org/id/56002/

Z góry dziękuję za pomoc.


(jessica) #2

Wklej do Notatnika :

File::

d:\windows\system32\certmg.dll

d:\windows\system32\xvljxqyazvkefiyb.dll-uninst.exe

d:\windows\system32\drivers\erukxeao.sys


Driver::

erukxeao


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{829FF1B0-1EFC-4F52-9982-B3BB460A7164}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7a0bc9f2-8cd4-11dd-9749-0019663364a9}]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi


(Argun) #3

Log z combofix: http://wklej.org/id/56025/

Czy coś jeszcze trzeba zrobić ?


(huber2t) #4

Wklej do notatnika:

File::

d:\windows\system32\1D60.tmp

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link