Trojana Win32:Agent-KHA


(Bartek Doczekalski) #1

witam! jestem w tym temacie totalnym laikiem, ale trochę poczytałem na forum i proszę o sprawdzenie przez fachowców loga i pomoc przy usunięciu tego wirusa! błagam o pomoc!

silent runners


(jessica) #2

W logach nie widzę nic podejrzanego.

Możesz, tak na wszelki wypadek, użyć:

----------------------- I -------->

-->ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów) .

----------------------- II -------->

-->SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Pokaż Report.txt znajdujący się w folderze SDFix.

jessi


(Bartek Doczekalski) #3

nareszcie ktoś się zlitował! a więc na początek sprawdzimy sposób nr 1

zaraz wklejam log z combofix

oto i on

http://wklej.org/id/0641406bb2


(jessica) #4

Jest infekcja, ale już od 9 lutego, więc ComboFix nie jest w stanie wykryć wszystkich plików tej infekcji (ComboFix w zasadzie wykrywa tylko do 90 dni wstecz).

Trzeba będzie usunąć "w ciemno":

i wszystkie podobne do tych powyższych ("wu n auclt" i "serial").

jessi


(Bartek Doczekalski) #5

ok! dziękuję bardzo! teraz wklejam ten log z SDFix

bardzo proszę o instrukcję jak mam usuwać te wpisy


(jessica) #6

SDFix usunął Trojana, ale też potwierdził to, co było w logu ComboFixa.

Wklej do Notatnika :

File::

C:\Program Files\wunauclt.zip

C:\Program Files\wunauclt.tbe

C:\Program Files\serial.zip

C:\Program Files\serial.dat

C:\Program Files\serial.tde

C:\Documents and Settings\Bartek\Dane aplikacji\wunauclt.zip

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C:**** Qoobox.

Nic tu więcej podejrzanego nie widzę.

jessi


(Bartek Doczekalski) #7

ok! dziękuję bardzo za pomoc! jeszcze się odezwę bo moja dziewczyna ma bardzo podobny kłopot!