Win32/PSW.OnLineGames.NNU koń trojański


(Judyta Kobylarz) #1

Mam problem, AVG wykrywa wirus z tematu, usuwa go z pendrive'ów, ale po ponownym podłączeniu okazuje się, iż wirus pozostał. NOD także nie skutkuje. Zainfekowane prawdopodobnie 3 pendrivy. Proszę o pomoc i w miarę szczegółowe instrukcje. Oto logi:

OTL: http://www.wklej.org/id/226463/

SRENG: http://wklej.org/id/226467/


(jessica) #2

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Użyj >Panda Vaccine

jessi


(Judyta Kobylarz) #3

Dziękuję za szybką reakcję.

Oto log ze skanu po restarcie:

http://wklej.org/id/226730/

Proszę o podpowiedź, w którym momencie otrzymuje log z czyszczenia. Wybacz niekompetencję, ale w temacie logów itp. jestem od wczoraj.


(jessica) #4

Natychmiast po restarcie. Ten raport nie zapisuje się automatycznie, więc jeśli go zamkniesz, to już go nie będzie.

Co się stało z tym plikiem Systemowym?

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ATIPTA"=-


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"cdoosoft"=-


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"CTFMON.EXE"=-

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

jessi


(Judyta Kobylarz) #5

Po restarcie nie pojawił się log, ale komunikat w stylu, że wystąpił jakiś poważny błąd, lecz został naprawiony. Nie mam więc loga z czyszczenia :frowning: Niestety nie wiem jak odpowiedzieć na pytanie o plik systemowy O4 - HKCU..\Run: [CTFMON.EXE] File not found, nie mam pojęcia co się z nim stało. Zaszczepiłam już pendrivy. Wobec powyższego (braku logu z czyszczenia) mogę postępować dalej wedle Twojej instrukcji? Pytam dla pewności, by niczego już nie pominąć.


(jessica) #6

Tak, bo to już tylko kosmetyka.

jessi


(Judyta Kobylarz) #7

Po przeskanowaniu AVG:

komputer i J: czyste

na F:\sp1jensi.exe - Koń trojański PSW.OnlineGames3.PQI

na G:\9g86.exe - Koń trojański Dropper.Generic.BHNG

Według AVG usunięte i wyleczone. Jak upewnić się czy rzeczywiście tak jest?

PS. Czy pandą szczepić także komputer?


(jessica) #8

Tak.

jessi


(Judyta Kobylarz) #9

Serdecznie dziękuję za fachową pomoc i rzeczowe instrukcje, pozdrawiam