Trojan:Win32/Waledac.gen!A


(Robson3030) #1

witam,

windows pokazał mi, że mam takiego trojana jak w nazwie tematu + do tego avast pokazuje mi cały czas, że dostaje jakieś mejle, nawet nie wiem skąd. Komunikat brzmi "zbyt dużo identycznych wiadomości w wyznaczonym czasie" + dźwięku też nie ma w kompie

Log z HiJacka -> http://www.wklej.org/id/104303/


(Henio Mazurek) #2

Wklej logi z OTL i gmer

http://oldtimer.geekstogo.com/OTL.exe

http://www.gmer.net/


(Robson3030) #3

OTL -> http://www.wklej.org/id/104333/

Zaraz dam z tego drugiego programu.


(Henio Mazurek) #4

Widzę, że był Combofix uruchamiany. Pobierz go jeszcze raz, zmień koniecznie nazwę i uruchom ponownie, zaprezentuj log.

Do sprawdzenia na http://www.virustotal.com/pl/ ten plik, pokaż raport

W OTL wklej

Klikasz run Fix.Restart. Do pokazania log z usuwania i log z Combofix.


(Robson3030) #5

Tak był Combofix uruchamiany, bo patrzyłem, że na forum już ktoś miał podobny problem i próbowałem robić tak jak tam było ale nic to nie dało więc założyłem osobny temat.

0 bytes size received / Se ha recibido un archivo vacio

Log z GMER -> http://www.wklej.org/id/104364/

Log z usuwania OTL -> http://www.wklej.org/id/104369/

Muszę teraz wyjść z domu dlatego log z ComboFix dam wieczorem jak wróce. Pozdrawiam i dzięki za dotychczasową pomoc.

-- Dodane 11.06.2009 (Cz) 17:22 --

Log z ComboFix -> http://www.wklej.org/id/104415/


(Henio Mazurek) #6

No to usunę ten dziwny driver. W logu z ComboFix nic nie ma. Wklej w OTL

Powtarzasz procedurę.

Te maile dalej są wysyłane?


(Robson3030) #7

http://www.wklej.org/id/104437/

Teraz po restarcie kompa spokój póki co z tymi mejlami.


(Henio Mazurek) #8

No to na teraz w OTL Kliknij Clean up.

Wyłącz na chwilę przywracanie systemu.

Wykonaj dokładny skan tym programem

http://dobreprogramy.pl/index.php?dz=2& ... 00.4.05282

Wylecz bądź usuń co znajdzie.


(Robson3030) #9

Problem rozwiązany. Dzięki wielkie za pomoc. Temat do zakmnięcia. Pozdrawiam.