elrobsono
(Robson3030)
11 Czerwiec 2009 11:47
#1
witam,
windows pokazał mi, że mam takiego trojana jak w nazwie tematu + do tego avast pokazuje mi cały czas, że dostaje jakieś mejle, nawet nie wiem skąd. Komunikat brzmi “zbyt dużo identycznych wiadomości w wyznaczonym czasie” + dźwięku też nie ma w kompie
Log z HiJacka -> http://www.wklej.org/id/104303/
ciemnowidz
(Henio Mazurek)
11 Czerwiec 2009 12:24
#2
elrobsono
(Robson3030)
11 Czerwiec 2009 12:52
#3
OTL -> http://www.wklej.org/id/104333/
Zaraz dam z tego drugiego programu.
ciemnowidz
(Henio Mazurek)
11 Czerwiec 2009 13:08
#4
Widzę, że był Combofix uruchamiany. Pobierz go jeszcze raz, zmień koniecznie nazwę i uruchom ponownie, zaprezentuj log.
Do sprawdzenia na http://www.virustotal.com/pl/ ten plik, pokaż raport
W OTL wklej
:OTL PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) DRV - [2009-06-08 19:01:01 | 00,000,000 | ---- | M] () – C:\WINDOWS\System32\drivers\5e28ceca.sys – (5e28ceca [system | Stopped]) :Services 5e28ceca :Files C:\WINDOWS\System32\drivers\5e28ceca.sys :Commands [emptytemp] [start explorer] [Reboot]
Klikasz run Fix.Restart. Do pokazania log z usuwania i log z Combofix.
elrobsono
(Robson3030)
11 Czerwiec 2009 13:27
#5
Tak był Combofix uruchamiany, bo patrzyłem, że na forum już ktoś miał podobny problem i próbowałem robić tak jak tam było ale nic to nie dało więc założyłem osobny temat.
0 bytes size received / Se ha recibido un archivo vacio
Log z GMER -> http://www.wklej.org/id/104364/
Log z usuwania OTL -> http://www.wklej.org/id/104369/
Muszę teraz wyjść z domu dlatego log z ComboFix dam wieczorem jak wróce. Pozdrawiam i dzięki za dotychczasową pomoc.
– Dodane 11.06.2009 (Cz) 17:22 –
Log z ComboFix -> http://www.wklej.org/id/104415/
ciemnowidz
(Henio Mazurek)
11 Czerwiec 2009 15:52
#6
No to usunę ten dziwny driver. W logu z ComboFix nic nie ma. Wklej w OTL
:OTL PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) DRV - [2009-06-08 19:04:26 | 00,033,888 | ---- | M] () – C:\WINDOWS\System32\drivers\int1cdd.sys – (int1cdd [system | Stopped]) :Files C:\WINDOWS\System32\drivers\int1cdd.sys :Commands [emptytemp] [start explorer] [Reboot]
Powtarzasz procedurę.
Te maile dalej są wysyłane?
elrobsono
(Robson3030)
11 Czerwiec 2009 16:00
#7
http://www.wklej.org/id/104437/
Teraz po restarcie kompa spokój póki co z tymi mejlami.
ciemnowidz
(Henio Mazurek)
11 Czerwiec 2009 16:06
#8
No to na teraz w OTL Kliknij Clean up.
Wyłącz na chwilę przywracanie systemu.
Wykonaj dokładny skan tym programem
http://dobreprogramy.pl/index.php?dz=2& … 00.4.05282
Wylecz bądź usuń co znajdzie.
elrobsono
(Robson3030)
11 Czerwiec 2009 23:01
#9
Problem rozwiązany. Dzięki wielkie za pomoc. Temat do zakmnięcia. Pozdrawiam.