Win32:Agent-QJ [Trj]


(Kris Pl) #1

Win32:Agent-QJ [Trj] nie moge sie pozbyc tego wirusa, mam 2 zawirusowane pliki ktore wykrywa dopiero jak sie podlacze do internetu:

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\OXY78X6V\loader[1].exe

C:\drsmartload.exe

usuwam je killboxem, usuwam wpisy usuwam w trybie awaryjnym i nic ciagle sie regeneruja. help bo zaraz mi pewnie nie bedzie dzialal net znowu prosze o szybka pomoc !


(adam9870) #2

Wklej na forum log z HijackThis oraz SilentRunners.


(Kris Pl) #3

silent runers:

hijack:


(Myszonus) #4

Start --> uruchom --> services.msc --> zatrzymaj i wyłącz usługę Windows Services Configuration.

  1. Startujesz do trybu awaryjnego i wyłączasz przywracanie systemu.

  2. Pliki/foldery na czerwono skasuj z dysku.

  3. Wpisy skasuj Hijackiem.

Otwórz notatnik i wklej :

Plik --> zapisz jako --> zmień rozszerzenie z .txt na wszystkie pliki --> zapisz pod nazwą FIX.REG i uruchom w awaryjnym.

Daj nowe logi.


(Kris Pl) #5

nowe logi:

hijack:

silent runners:

btw. mozecie mi polecic jakiegos firewalla? tylko nie tego z sp2


(Myszonus) #6

Jest ok.

http://forum.dobreprogramy.pl/viewtopic ... i+firewall

http://forum.dobreprogramy.pl/viewtopic ... i+firewall

http://forum.dobreprogramy.pl/viewtopic ... i+firewall

http://forum.dobreprogramy.pl/viewtopic ... i+firewall

http://forum.dobreprogramy.pl/viewtopic ... i+firewall

http://forum.dobreprogramy.pl/viewtopic ... i+firewall

http://forum.dobreprogramy.pl/viewtopic ... i+firewall

http://forum.dobreprogramy.pl/viewtopic ... i+firewall

http://forum.dobreprogramy.pl/viewtopic ... i+firewall