Win32:Patched-CK [Trj]


(Proxy1337) #1

WItam, mam problem ponieważ trojan Win32:Patched-CK [Trj] zainfekował mi pliki systemowe których nie mogę ani wyleczyć ani podmienić, są to:

c:\windows\explorer.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\lsass.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\services.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\spoolsv.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\svchost.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\winlogon.exe

Win32:Patched-CK [Trj]

Koń trojański

Próbowałem podmienić m.in programem Replacer pliki od kolegi który ma identyczny system (Windows XP Pro SP3) lecz Replacer nie chce podmienić tych plików i nie wiem co robić...

Log ComboFixa (CF też nie pomógł):

Obecnie siedze na trybie awaryjnym bo jak wejde normalnie to PC sie zawiesza..


(Henio Mazurek) #2

Przede wszystkim masz tutaj Sality, ciężkie do zwalczenia bez formatu. Zajrzyj na tą stronę, tam masz napisane jak próbować się tego pozbyć bez formatu wszystkich partycji

http://www.searchengines.pl/Infekcje-pl ... 22692.html


(Proxy1337) #3

Hmm Sality mi nie wykrywa, Sality pamietam jak miałem to zarażał wszystkie pliki na kompie i usunołem go programem "Sality Remover" a tutaj mam te pliki systemowe zainfekowane i normalnie jak odpale komputer to się on po chwili zmula i wiesza, menadżer zadań, cmd i regedit działają poprawnie a format wykluczony komputer ma zbyt wielkie już niedostepne zbiory :frowning: #-o


(deFco247) #4

W każdym razie piszesz, że infekcja "wlazła" w pliki systemowe, a usuwanie tego typu szkodników odbywa się w bardzo podobny sposób jak wirusy Sality i Virut.