Upierdliwy trojan


(Djalchemik) #1

witam. podczas przeglądania stron wyskoczył mi alert avasta o trojanie. próbowałem usunąć konia ale nie dało rady. po otearciu explorera wyświetla mi się nowy pasek narzędzi "security toolbar 7.1" i cały czas słychać klikanie. oto moje logi z hijackthis:

http://wklej.org/id/f0709f0712

prosze o pomoc!!


(Monczkin) #2

Nazwij temat konkretnie, inaczej temat wyleci. Poczytaj zasady pisania na forum oraz regulamin.


(huber2t) #3

fix w hijackthis


(Gutek) #4

Daj log z ComboFix


(Djalchemik) #5

Teraz już chyba pousuwał się ten trojan, ale co chwile wywala chmurkę z errorem: "System perfomance monitor: Warning" generalnie błąd mówi o tym, że zwolnuł system i zwolnił internet, a jak plikam na ikonke w trayu to przenosi mnie do strony jakiegoś oprogramowania antywirusowego, żeby było śmieszniej to jest to to samo oprogramownie które pojawiało się do tej pory. ;/

DODANO:

Jeszcze zapomniałem dodać że w ustawieniach firewoll'a jest napisane że brakkuje oprogramowania antywirusowego, a od początku mam Avasta.


(huber2t) #6

Daj log z Combofix


(Djalchemik) #7
ComboFix 08-03-30.2 - User 2008-03-30 21:20:14.3 - NTFSx86

(Leon$) #8

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtml lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Djalchemik) #9


(Leon$) #10

W logu już nic nie widzę

usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.

przeskanuj tym http://www.kaspersky.pl/virusscanner.html

jeśli coś znajdzie pokaż raport

jeśli nic nie znajdzie włącz przywracanie systemu

:slight_smile:


(Gutek) #11

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350