Win32.TrojanDropper.Small w Ad-Aware


(Tomek Zuk) #1

Ad-Aware znalazł mi Win32.TrojanDropper.Small, niestety nie potrafi tego usunąć.

Kasperski Internet Security nic nie znachodzi.

Wklejam log z HijackThis:

http://wklej.eu/index.php?id=6e2053f8db


(huber2t) #2

fix w hijackthis

Podaj log z Combofix


(Tomek Zuk) #3

Log z ComboFix:

http://wklej.eu/index.php?id=4c30976f78


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

Driver::

siusbmod


Registry::


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"GigAlarm.exe"=-

"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-

"DAEMON Tools Pro Agent"=-

"filehippo.com"=-

"LightScribe Control Panel"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"WinampAgent"=-

"NeroFilterCheck"=-

"SunJavaUpdateSched"=-

"ISUSScheduler"=-

"Adobe Reader Speed Launcher"=-

"QuickTime Task"=-

"TpShocks"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Tomek Zuk) #5

Rozumiem że ComboFix usunie mi pewne programy.

Co jest nie tak z GigAlarm i filehippo, bo bez takiego GigAlarm nie potrafię się obejść?


(huber2t) #6

On nie usuwa tych programów a tylkop wyłącza ich z autostartu z systemem, jeśli chcesz aby się uruchamiali z systememmte programy to usun je z scriptu


(Tomek Zuk) #7

Dzięki.

GigAlarm.exe sprawdzałem jeszcze na http://virusscan.jotti.org/. Nic nie znalazł, ale w setup.exe do tego programu znalazł:

http://wklej.eu/index.php?id=48d9225f0d

Czy jest możliwe że to gdzieś jeszcze siedzi?


(huber2t) #8

usun setup, niewiem

Daj log z usuwania z combofix


(Tomek Zuk) #9

Log z ComboFix

http://wklej.eu/index.php?id=88f9dd2fba


(huber2t) #10

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!