Trojan Win32.Agent.pz - log


(Michelc26) #1

Witam. Gdy sprawdził mi Spybote pliki to znalazł trojana Win32.Agent.pz, którego nie da się usunąć programamy Spybote, avast, adware.

Podaje ponizej logi z Combo-Fix'a

Za wszelaką pomoc z góry dziękuje i pozdrawiam.


(Gutek) #2

Zasady - viewtopic.php?f=16&t=213350

Automat - Pobierz program SDFix

-


(Michelc26) #3

Proszę http://wklej.org/id/9fcce3952f

P.S. chyba wszystko dobrze już ? według mnie.


(Gutek) #4

Zrobił SDFix co miał zrobić, na koniec ostatni raz log z Combo


(Michelc26) #5

Proszę http://wklej.org/id/e5c89020c4


(Gutek) #6

Wklej do Notatnika:

File::

C:\WINDOWS\system32\ntos.exe


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]

"userinit"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Michelc26) #7

Witam. Spybote dalej mi tego Trojana wykrywa :confused:

O to log z Combo-Fix'a http://wklej.org/id/3be7c6c2a0

Wszystko zrobiłem tak jak napisałeś. Dzięki za pomoc.

Edit: A moge robić operacje bankowe ?


(Gutek) #8

Prawoklik na Mój Komputer>>>>Właściwości>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.