Trojany niszczą wszystko co mam...pomocy!


(Wito1988) #1

Witam wszystkich, wczoraj wieczorem zaatakowały mnie trojany z którymi nie jestem w stanie sobie poradzić. Wyskakują podczas uruchomienia Internetu. Wykasowały mi wszystkie story z ulubionych a mój antywirus (avast) chyba sobie z nimi nie radzi bo mimo że daję kwarantannę, albo usuń trojany znowu wracają i zatruwają mi życie.

Dołączam swoje logi i bardzo proszę kogoś bardziej cykniętego niż ja o ich sprawdzenie i instrukcję jak postępować. Pozdrawiam.


(Bbieniol) #2

Start --> uruchom --> services.msc --> zatrzymaj i wyłącz usługe Network Location Manager

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Co do Silenta, to poczytaj tutaj --> http://www.searchengines.pl/phpbb203/in ... opic=15989 <-- tam masz opis wszystkich błędów :slight_smile:

Po zabiegach dajesz nowy log z Hijacka + log z Silenta :slight_smile:


(MarS) #3

Żaden trojan nie może Ci niczego zniszczyć. Ty masz po prostu infekcję wirusową, której Twój Avast nie potrafi wyleczyć.

Ja gołym okiem widzę do usunięcia:

C:\WINDOWS\System32\sucker.exe

C:\WINDOWS\System32\sucker.exe

O4 - HKLM..\Run: [Windows MS Update 32] sucker.exe

O4 - HKLM..\RunServices: [Windows MS Update 32] sucker.exe

O4 - HKLM..\RunOnce: [Windows MS Update 32] sucker.exe O4 - HKCU..\Run: [Windows MS Update 32] sucker.exe

O4 - HKCU..\RunOnce: [Windows MS Update 32] sucker.exe

Dodatkowe infromacje:

http://www.sophos.com/security/analyses ... botgj.html

Poza tym zainstaluj jakiś porządny program antywirusowy jak NOD32 http://www.nod32.pl

Do trojanów natomiast uzywa się The Cleanera http://www.moosoft.com


(Wito1988) #4

Wykonałem wszystko zgodnie z instrukcją.

Nie udało mi się znaleźć po Skanie hijackiem wpisu

O23 - Service: Network Location Manager - Unknown owner - C:\WINDOWS\system32\lssc.exe

A to skan hijacka

Jak chcę zrobić skan Silent Runners to wyskakuje mi jakiś błąd i robi tylko to


(Bbieniol) #5

Hijack już czysty :slight_smile:

Co do Silenta:


(system) #6

Komunikat "... cannot use WMI to identify operating system. This is caused by corruption od WMI installation."

Trochę się spóźniłem. Proszę o skasowanie posta.