Trojan? WIN32:FraudTool-GI [TOOL]'!

Mam zainfekowanego kompa! Prosze o pomoc

Avast mówi że ten plik jest zarażony

C:\WINDOWS\system32\pphclu0j0eg2e.exe

Oto log

http://wklejto.pl/9854

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox

Sprawdź je na --> http://virusscan.jotti.org/

albo na http://www.virustotal.com/en/indexf.html

Wcześniej zeskanowałem programem malwarebytes anti-malware potem zrobiłem wg instrukcji

log z combofixa

http://wklejto.pl/9861

avast znalazł znowu tego wirusa

Wklej do Notatnika :

File::

C:\WINDOWS\system32\2A.tmp

C:\WINDOWS\system32\161.tmp

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

Pliki sprawdzone?

======================

K.

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Leon$ , nie za dużo tych “Driverów”?

===========================

K.

log z combofixa

http://wklejto.pl/9862

pliki sprawdzałem i było not found…

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!