Trojany (Horse i Dropper) i inne syfy (Infostealer)

Witam wlasnie po raz drugi wszedlem na stronke z rozkladem jazdy autobusow i po raz drugi zawirusowalem sobie kompa, wlasnie przez ta stronke. Moj antywirus (Norton) od razu wykryl trojany Horse i Dropper, oraz cos pod nazwa Infostealer ale nie wiem co to jest. Pomogliscie mi juz dwukrotnie wiec i teraz mysle ze nie zostawicie mnie z klopotem. Wklejam log z HJT i SilentRunner

A ja podziwiam hazardzistów, piszących takie OT

Mam nadzieje ze znajdzie sie ktos kto poswieci swoj wolny czas i mi pomoze. Wiem ze top sporo czytania ale nie ja pierwszy wrzucam tu swojego loga a i te forum zostalo stworzone po to aby umieszczac tu log(i) ktore niestety sa dlugie i meczace w czytaniu

Plik na czerwono usuwasz w awaryjnym z dysku, wpisy w HJT. Daj nowe logi :slight_smile:

A dyskusja odnośnie tego, że cięzko te logi sprawdzać, jest zbędna. Po pierwsze, po pewnym czasie idzie to bardzo szybko, po drugie, po to tu jesteśmy chyba. Z mojej strony to wszystko na ten temat.

Usunalem, a teraz kolejne wpisy

hjt

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

H:\WINDOWS\system32\mtvdnvkq.exe

Klikasz X czerwony i restart kompa.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpisy HJT jeśli będą.

Po wykonaniu wklej nowe logi.

jednak tych wpisow nie bylo w hjt wiec ich nie usunalem ale inne rzeczy zrobilem jak mi kazano. teraz kolejne wpisy

hjt

SilentRunner

Już jest Ok

W takim razie slicznie dziekuje. Pozdrawiam