VirusTotal- podejrzany skan

po przeskanowaniu podejrzanego pliku otrzymałem powyższy wynik :slight_smile: chciałbym się was poradzić, co robią te virusy/robaki/trojany/‘czy co to jest’? bardzo zależałoby mi na odpowiedzi bo jeśli to keylogger albo ‘somthing like that’ to chyba koledze formata będę musiał robić… w google nie znalazłem odpowiedzi co to jest… (znalazłem tylko w czym to się znajduje, ale nie wiem czy to jest niebezpieczne, czy niezbędne do działania tegoż pliku). Z góry dziękuję za pomoc!

Daj log z ComboFix

log z ComboFixa

http://wklej.org/id/4598cd4308

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

ok zaraz będzie zrobione wszystko… a można by było wiedzieć co to są za wpisy w logu? bo nie wiem, czy mam się bać tego o czym myślę

oto log:

http://www.wklej.org/id/88c1247646

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Pobierz program SDFix

to jakaś poważna infekcja, czy tylko kosmetycznie to usunąć? bo nie wiem czy dam rade to koledze wytłumaczyć (porozumiewamy się aktualnie virtualnie).

kosmetyka i sprawdzenie

niech przeskanuje system jeszcze tym http://www.kaspersky.pl/virusscanner.html

:slight_smile:

a to jest tylko jakiś nichciany klucz rejestru, pozostałość po jakimś programie/aplikacji, czy może być to virus/robal/trojan?