Trojandownloaders.xs


(Grzesiek) #1

Witam,

Windows wyrzuca mi komunikaty:

  • znaleziony trojandownloaders.xs, psexec.cfexe, oraz komunikaty o infekcji spyware.

Dodatkowe objawy to zmulenie kompa, odpala sie tylko w tr. awaryjnym.

Logi: http://wklej.org/id/9845878026

Prosze o pomoc, mam nadzieje ze zastosowalem sie do wszystkich zasad:)

Geleks


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

 C:\WINDOWS\winself.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


(Grzesiek) #3

Mam problem z ComboFix. Sciagalem go juz jakis czas temu, sciaganie zostalo przerwane i teraz siedzi na pulpicie, nie daje sie usunac, zajmuje 0kB. Kiedy sciagam ponownie i odpalam Combo pojawia sie info przy uruchamianiu programu “nie mozna zmienic nazwy programu ComboFix na ComboFix(2)”. Jak to obejsc?


(Grzesiek) #4

Dobra, jakos sie uporalem z Combo.

Log z Combo: http://wklej.org/id/c8b4e97686

Co dalej zalecasz?


(Gutek) #5

Wklej do Notatnika:

File::

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job


Folder::

C:\Program Files\Bat


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{63F7460B-C831-4142-A4AA-5EC303EC4343}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"updateMgr"=-

"PCTAVApp"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"tguard"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 

"ifknezx"=-

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo