Trojan Win32/PSW.OnLineGames.NNU - sprawdzenie LOGA


(Tomasz Kop1) #1

Skanowałem system Nodem i wykazał mi ze ma konia trojanskiego na pendriwe, pena sformatowałem i obawiam sie o dane na dysku.

Win32/PSW.OnLineGames.NNU

Log hijackthis

http://wklej.org/id/266284/

Już wszystko po zmianach, dziękuję za podpowiedź.


(deFco247) #2

Zawartość logów wklejasz na wklej.org, wklej.to lub nopaste.pl, a w poście dajesz link.

Pokaż logi z narzędzi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.


(Tomasz Kop1) #3

Log hijackthis

http://wklej.org/id/266284/

OTL

http://wklej.to/SD7a

Extras

http://wklej.to/OoLD

Mam nadzieje ze teraz jest dobrze.

// Połączono posty.

Wstawiam jeszcze raz plik OTL z podpiętymi penami, mam jakieś dziwne wrażenie ze zostały utworzone fałszywe pliki systemowe

http://wklej.to/Pz2H

http://wklej.to/P0w6


(deFco247) #4

Jeśli korzystasz z Przywracania Systemu, to wyłącz i włącz je na wszystkich dyskach. Instrukcja Windows 7.

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.


(Tomasz Kop1) #5

log z usunięcia

http://wklej.to/LBvz

log po usunięciu

http://wklej.to/dvQl

http://wklej.to/pMYE


(deFco247) #6

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.


(Tomasz Kop1) #7

z usunięcia

http://wklej.to/RAmW

po usunięciu

http://wklej.to/4w0e


(deFco247) #8

Teraz jest czysto.

W OTL kliknij CleanUp.

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).

Zabezpiecz się Panda USB Vaccine.


(Tomasz Kop1) #9

Dziękuje bardzo za zainteresowanie i za pomoc, wygląda ze już jest wszystko ok.

-- Dodane 24.01.2010 (N) 21:58 --

Skaner Dr.Web znalazł dwa wpisy które wcześniej wykrył defender, nie jestem pewien czy wszystko zostało wyczyszczone oraz zaczął się dziwny problem z internetem, zawiesza sie, rozłącza z netem, internet mam z kablówki podłączenie kablem Ethernet modem WEBSTAR i na modemie chwilami nie pokazuje połączenie z kompem a net powoli przestaje być dostępny w kompie.

Dr.Web

http://wklej.to/7wUG

http://wklej.to/0qgF

OTL

http://wklej.to/jZ3l

-- Dodane 30.01.2010 (So) 14:56 --

Dziękują za pomoc lecz i tak skończyło się formatem, czyszczenie rejestru rozstroiło stabilność oraz wydajność systemu.