Trojan Win32:Kamso, zablokowane pliki ukryte i systemowe


(Mazak234) #1

Witam, na prośbę boczi'ego zakładam osobny topic.

Po wywaleniu syfow z folderow odzyskiwania systemu pozostaly jeszcze wcześniej nieobecne ukryte pliki na partycjach niesystemowych. Wcześniej avast widział tam trojana Win32:Kamso, więc to pewnie on. Nie mogę nic z nimi zrobić - po wyłączeniu ukrywania plików systemowych i ukrytych nadal są niewidoczne. Sytuacja dotyczy dwóch kompów więc wklejam dwa logi z HijackThis. Z góry dzięki za pomoc.

Logi z HijackThis:

  1. pc - http://wklej.to/5SSW

  2. pc -http://wklej.to/RBE7


(Henio Mazurek) #2

To typowe dla infekcji z pendrive'a. Wklej mocniejsze logi - OTL i gmer

http://oldtimer.geekstogo.com/OTL.exe

http://www.gmer.net/


(Mazak234) #3
  1. pc:

OTL - http://wklej.to/VYOe

GMER - http://wklej.to/BUNO

  1. pc:

OTL - http://wklej.to/sGCJ

GMER - http://wklej.to/dabo


(Henio Mazurek) #4

1 pc. Właściwie to nic nie ma. W OTL wklej

Klikasz Run Fix. Po restarcie CleanUp.

2 pc. Też dużo tu nie ma. W OTL wklej

Run Fix, po restarcie CleanUp.

Na obu kompach wyłącz na chwilę przywracanie systemu.

http://support.microsoft.com/kb/310405/pll

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& ... ntiMalware

Przeczyść dysk i rejestr CCleaner'em


(Mazak234) #5

Zrobione, na 1 pc Malwarebytes Anti-Malware znalazl i usunal kilka syfów: http://wklej.to/8a6O

2 pc sprawdzę rano.


(Henio Mazurek) #6

Znalazł już nieaktywne pliki i kilka wpisów w rejestrze.

Jeszcze podepnij pamięci przenośne i zastosuj FlashDisinfector

http://www.searchengines.pl/index.php?s ... ntry369724


(Mazak234) #7

Na 2 pc Malwarebytes Anti-Malware znalazł trochę więcej: http://wklej.to/Eno1


(Henio Mazurek) #8

W logu tego nie było widać. Poza tym to i tak były resztki.

Wyłącz i włącz przywracanie systemu oraz zastosuj FlashDisinfector. Więcej już nic nie ma.


(Mazak234) #9

Ok, ogromne dzięki za pomoc