Trojany i backdoor


(system) #1

Witam forumowiców i proszę o pomoc

Po ostatnim wyjeździe i wymianie danych miedzy gwizdkami złapałem jakiegoś (jakieś) wirusy. Mam zainstalowany na lapie f-secure i gdy znalazł wirusy niby je usunął. Jadnak co jakiś czas pojawi mi sie komunikat ze mam backdoor i jakieś tam 2 lub 3 trojany. Poniżej wklejam log z combofixa

http://wklej.org/id/44107/

proszę o pomoć i sprawdzenie czy usunięte z kompa mam wszelakie wirusy.

Dzięki za pomoc


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj tych programów

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\j60osk9.cmd

D:\j60osk9.cmd

E:\j60osk9.cmd


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{acee7e69-e668-11dd-967a-001b77c0c3ad}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fc662460-e6e3-11dd-967d-001a6bbc2729}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #3

http://wklej.org/id/44111/


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(system) #5

raport po kasperskim

http://wklej.org/id/44389/

i co z tym zrobić?!


(huber2t) #6

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\NMDFGDS0.0LL

D:\Materiały dla wiedzy\Opracowania i projekty\Atkins\Archiwum\Porady\GRY\Zombie Exterminator 1.0\zombie.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(system) #7

http://wklej.org/id/44419/


(Michaelp128) #8

Pliki zostały usunięte.


(system) #9

dzięki za pomoc

-- Dodane 25.01.2009 (N) 20:06 --

dzięki za pomoc

-- Dodane 25.01.2009 (N) 20:13 --

dzięki za pomoc