Trojan z pendrive


(Xellas) #1

Witam chciałabym prosić o sprawdzenie loga, gdyż ostatnio miałam jakiś trojan z pendriva, wykonałam instrukcje co by się go pozbyć, ale mam wrażenie, że jednak komp nie chodzi tak jak powinien, może to już moje przewrażliwienie, ale wolałabym być pewna czy wszystko jest ok.

Problemem jest to, że komputer (laptop) bardzo szybko przechodzi w stan pełnego użycia procesora, wystarczy włączyć jedną grę/program/film, a on już się "gotuje" - nie jest słaby i żadna z tych operacji nie przekracza jego możliwości - Core 2 Duo T7200 2,0GHz, 2GB RAM, karta ATI Radon X1600 512 - także nie wydaje mi się, żeby to było spowodowane przeciążaniem, zresztą zaraz po starcie:/ ?

Tak wiem, że firefox pomaga w tym, ale przy nieużywaniu efekt jest taki sam.

Mogę załączyć log z Combofixa również bo przez maksymalną ilość znaków w poście się nie zmieścił:slight_smile:


(Spandau) #2

Log HJT wygląda na czysty

Jeśli tak to pobierz Combofix przeskanuj system i daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Gutek) #3

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=253052


(Xellas) #4

http://wklej.org/id/14629/

Czyli to już moje przewrażliwienie jest?


(Gutek) #5

Wklej do Notatnika:

Driver::

dump_wmimmc

zlportio

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html


(Xellas) #6

Nic nie wyskoczyło.

Log po uruchomieniu tego co mi podałeś http://wklej.org/id/14692/

I nie zrozumiałam jeszcze raz mam przeskanować combofixem?


(Spandau) #7

Co miało się usunąć jest usunięte :slight_smile:

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Xellas) #8

Ale ja na D i H nie mam pliku RECYCLER więc troszkę zakręcona jestem...


(Gutek) #9

Opróżnij kosz i usuń zainfekowane pliki i foldery.


(Xellas) #10

Dziękuję, trochę to usuwanie trwało, ale pomogło.