Trojan.Win32.Agent.QQ + prośba o analizę loga

jestem powstalem ! na szczescie zrobilem rano klon partycji przezornie :wink:

Czy rano (czyt. przed tym jak zrobiłeś kopię partycji) także występował problem z plikiem winlogon.exe ??

Póki co proszę pokazać logi z Gmer’a, a potem zobaczymy co dalej. :wink:

Tak caly czas w pliku winlogon siedzi trojan jak w temacie. Czy gmer ma przeszukac wszystkie dyski czy tylko systemowy ?

Najlepiej niech przeszuka wszystkie ponieważ jeśli syf jest także na innych to pokaże go.

(Ale zazwyczaj syf wchodzi na partycje systemowe, a nie pozostałe)

wszystko oprócz Pokaż wszystko ? jak wszystko jest zaznaczone az do ADS to Pokaz wszystko jest nieaktywne - czyli jak rozumiem przeszukuje wszystko… odznaczyc pliki lub ADS ?

Złączono Posta : 10.11.2006 (Pią) 17:22

link do services:

http://www.sendspace.com/file/p7rnx6

Złączono Posta : 10.11.2006 (Pią) 17:36

http://www.sendspace.com/file/zbavh7

xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Zrobilem co napisales ale dalej mam ten syf

Zapuściłem http://www.windowsecurity.com/trojanscan/trojanscan.asp

I on wykrywa

Trojan.Win32.Aqent.qq

File :C:\WINDOWS\system32\winlogon.exe

File :C:\WINDOWS\system32\winlogon.old

Ludzie pomocy !!

tommi -> nie podpinaj się pod czyjeś tematy :!: Załóż swoj, wklej logi i opisz problem :slight_smile:

SpiritualW -> nie widzę nic podejrzanego. Jak wygląda sytuacja z kompem?

Sytuacja be zmian ciągle zainfekowany winlogon.exe. Bieniol przejrzałeś logi z Gmera ?

Złączono Posta : 13.11.2006 (Pon) 10:38

to co, macie jakis pomysl jak wywalic tego trojana ?