Trojan "Your computer was infected by unknown..."


(Powerslide) #1

Co chwilę przy przeglądaniu folderów pojawia mi się:

Your computer was infected by unknown trojan. It’s dangerous for your system (critical files can be lost)!

I pyta czy chę ściągnąć program "anty-spyware."

Czy ktoś mógłby sprawdzić mi logi i powiedzieć jak to usunąć?

Log Hijackthis:

http://wklej.org/id/4d97ab4d3f

Log ComboFix:

http://wklej.org/id/1889916b93


(Marcin Okularczyk) #2

z tego co pamiętam, to z tym programem antyspy to podpucha, nie powinieneś tego ściągać bo Ci jeszcze bardziej zainfekuje kompa.


(Powerslide) #3

Tyle to chyba każdy kto myśli logicznie może się domyślić :wink: Problem w tym, że nie wiem jak usunąć ten komunikat i tego trojana czy też cokolwiek to jest.


(Sp5fw) #4

Przeskanuj spybotem http://dobreprogramy.pl/index.php?dz=22 ... y+1.5.2.20 . To co znajdzie i zaznaczy, USUŃ


(Powerslide) #5

Przeskanowałem i nie pomogło...


(Gutek) #6

Nie OT-ujcie w temcie poleca nagrody :evil:

Wklej do Notatnika:

File::

C:\WINDOWS\dsaip32b.dll


Driver::

jnv4_mib


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{54202673-BD70-423C-AE57-5B2354567629}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"himem"=-

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Powerslide) #7

Dzięki, już wszystko gra (póki co :wink: ).

Tutaj jest log po zrobieniu tego, co napisałeś:

http://wklej.org/id/7433e8a2a9


(Gutek) #8

C:\WINDOWS\system32\BB4BE483C8.sys przeskanuj plik na http://virusscan.jotti.org/ chociaż powinien być Ok