Win32.TrojanDropper.Small w Ad-Aware

Ad-Aware znalazł mi Win32.TrojanDropper.Small, niestety nie potrafi tego usunąć.

Kasperski Internet Security nic nie znachodzi.

Wklejam log z HijackThis:

http://wklej.eu/index.php?id=6e2053f8db

fix w hijackthis

Podaj log z Combofix

Log z ComboFix:

http://wklej.eu/index.php?id=4c30976f78

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

Driver::

siusbmod


Registry::


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"GigAlarm.exe"=-

"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-

"DAEMON Tools Pro Agent"=-

"filehippo.com"=-

"LightScribe Control Panel"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"WinampAgent"=-

"NeroFilterCheck"=-

"SunJavaUpdateSched"=-

"ISUSScheduler"=-

"Adobe Reader Speed Launcher"=-

"QuickTime Task"=-

"TpShocks"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Rozumiem że ComboFix usunie mi pewne programy.

Co jest nie tak z GigAlarm i filehippo, bo bez takiego GigAlarm nie potrafię się obejść?

On nie usuwa tych programów a tylkop wyłącza ich z autostartu z systemem, jeśli chcesz aby się uruchamiali z systememmte programy to usun je z scriptu

Dzięki.

GigAlarm.exe sprawdzałem jeszcze na http://virusscan.jotti.org/. Nic nie znalazł, ale w setup.exe do tego programu znalazł:

http://wklej.eu/index.php?id=48d9225f0d

Czy jest możliwe że to gdzieś jeszcze siedzi?

usun setup, niewiem

Daj log z usuwania z combofix

Log z ComboFix

http://wklej.eu/index.php?id=88f9dd2fba

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!