Trojan -> wpisy rejestru


(Szozda20) #1

Jestem pewien że mam wirusa tylko nie wiem czy coś w rejstrze siedzi więc proszę o sprawdzenie


(adam9870) #2

Usuń powyżej przedstawiony wpis korzystając z HijackThis.

Z jakiego powodu podejrzewasz obecność szkodnika w systemie? Czy pojawiają się jakieś alerty programów zabezpieczających informujące o zainfekowaniu jakiegoś pliku bądź informujące o modyfikacji jakiegoś klucza rejestru? Opisz dokładniej swój problem.

Dla wykluczenia syfu możesz dodatkowo wkleić log z ComboFix.


(Szozda20) #3
ComboFix 07-08-07.6 - "Szozda" 2007-08-08 13:22:24.1 - NTFSx86

(jessica) #4

Infekcja "LOP".

Wygląda, jakby była już częściowo usuwana.

Ale spróbuj jeszcze usunąć ręcznie te foldery:

Następnie:

>>Start>>Panel Sterowania>>Zaplanowane Zadania>>zaznacz zadanie z: B30013E192138ACD >>prawoklik>>usuń

Następnie:

>>Start >>> Uruchom >>> wybierz (lub wpisz) REGEDIT >>OK>

>>rozwiń ten klucz:

(+)HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

>>w okienku po prawej zaznacz: "AudioProc" >>prawoklik>>usuń

Potem daj nowy log z ComboFixa.

.

EDIT:

Jeśli Zaplanowane Zadanie nie będzie widoczne, to zrób tak:

>>Start >>> Uruchom >>> wybierz (lub wpisz) cmd >>wklej:

.


(Szozda20) #5
ComboFix 07-08-07.6 - "Szozda" 2007-08-08 15:16:08.2 - NTFSx86

(jessica) #6

Te dwa foldery dalej są.

Być może nie są puste i dlatego nie dają się usunąć.

Jeśli tak jest rzeczywiście , to usuwaj w Trybie Awaryjnym.

.


(Szozda20) #7

Ok udało mi sie to usunąć czy teraz jest czysto czy jeszcze coś?


(adam9870) #8

Dla pewności możesz wkleić jeszcze nowy log z ComboFix.


(Szozda20) #9

najświeższy log z combo


(jessica) #10

Teraz nie widzę już nic podejrzanego. :slight_smile:

.