Win32.TrojanSpy.Peed i Win32.Backdoor.Agent


(Chen1) #1

Witam,

wczoraj zaczął mi się potwornie zawieszać komputer, szczególnie po starcie systemu, oraz jak się włączy wygaszacz ekranu, mniej więcej 3/4 startów kompa kończy się zawieszeniem Windowsa. Po kilku próbach udało mi się przeskanować system Ad-Aware, który znalazł następujące 2 obiekty, z którymi nie daje sobie rady:

Win32.TrojanSpy.Peed

Win32.Backdoor.Agent.

Przeskanowałem system Hijackiem, SilienRunners i ComboFixem, w tej kolejności. Poniżej zamieszczam logi. Bardzo proszę o pomoc.

Jeszcze zapomniałem dodać, że "coś" przekierowuje mnie na stronkę

http://www.search-daily.com/

HijackThis:

http://www.wklej.org/id/0a3cc63e43

SilentRunners:

http://www.wklej.org/id/87b52301ee

ComboFix:

http://www.wklej.org/id/f7edca08e3

Z góry bardzo dziękuję !!


(Gutek) #2

Użyj VundoFix + Trojan.Vundo Removal Tool + VirtumundoBeGone.

Daj log z ComboFix oraz

Pobierz program SDFix

-


(Chen1) #3

Użyłem tych trzech programików, poniżej zamieszczam logi:

ComboFix:

http://www.wklej.org/id/0fb306bb2b

SDFix:

http://www.wklej.org/id/7d6e2f42d4

Co dalej, bo sądząc po logu z HijackThis ten wirus nadal tam siedzi.


(Gutek) #4

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Chen1) #5

Nowy log z Combo:

http://www.wklej.org/id/49f41c4926


(Gutek) #6

Już powinno być Ok


(Chen1) #7

Bardzo dziękuję. Czy zmiana przeglądarki na FireFoxa zmniejszy ilość łapanych trojanów, itp. ??


(Gutek) #8

Na pewno tak :wink: Najlepiej nie wchodzić na storny porno i na nieznane linki :wink: