Trojany, system32


(system) #1

Witam

Tak jak w temacie, mam pare trojanow w systemowym folderze system32, antywiry sobie z nimi nie radza, glownie "odzywa sie" plik vbsdef0.

Slyszalem, ze da sie to jakos wyleczyc za pomoca ComboFix'a, pomoze ktos?


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #3

Prosze :wink:

http://wklej.org/id/31640/


(huber2t) #4

Do wyleczenia pendrive z wirusów użyj tych programów

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\vbsdfe0.dll


Driver::

SetupNTGLM7X


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{be42eab2-ce8d-11dd-bbb6-0090d0329507}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Azerus1980) #5

hejka mam problem właśnie skanuję kompa mam dwa wirusy trojany nie mogę ich usunąć mam kasperskiego wszedłem w statystyki wykrył mi 149 trojanów to nie są żarty i to są dwa powtarzające się wirusy trojanwin32agent agvz i drugi worm win32 autorun.tgf jak to draństwo usunąć?


(system) #6

http://wklej.org/id/31645/

Co dalej? :wink:


(huber2t) #7

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(system) #8

Zrobione:

http://wklej.org/id/31726/


(huber2t) #9

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\stdhost.exe

C:\WINDOWS\system32\vbsdfe1.dll

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(system) #10

gotowe:

http://wklej.org/id/31782/


(huber2t) #11

Pliki zostali usuniete

:slight_smile:


(system) #12

Dzieki wielkie :slight_smile: w ogole podziwiam ludzi, ktorzy sie znaja na tych dziwnych logach, komendach itp ;p jeszcze raz wielkie dzieki, pozdrawiam.