Wirus: cutwail[trj]

mam podobny problem jak kilka osób wcześniej mianowicie trojana cutwail

oto moje logi: http://wklej.org/id/72498/

proszę o pomoc

Wklej do notatnika:

File::

c:\windows\system32\drivers\port135sik.sys


Driver::

amd64si

ati64si

i386si

ksi32sk

port135sik

securentm

ws2_32sik

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link

logi -> http://wklej.org/id/72600/

Wykonaj ten skrypt raz jeszcze tylko zapisz plik jako CFScript.txt a nie jako CFScript. lnk

Pod File:: dołóż jeszcze to

c:\windows\system32\mmmbkiak.dll

http://wklej.org/id/72602/

po edycji z mmmbkiak.dll http://wklej.org/id/72603/

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]


[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: “Wszystkie pliki” >>> Zapisz jako FIX.REG** >>>**

plik uruchom (dwuklik i OK- zgódź się na dodanie do Rejestru).

Zrestartuj komputer.

1. Usuń ręcznie folder C:** Qoobox**.

2. Z folderu “System Volume Information” usuniesz poprzez chwilowe wyłączenie “Przywracania Systemu”:

3. Wykonaj optymalizację systemu

4. Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html ( uruchom przez IE ) Daj raport z niego na forum.

===========

K.

raport-> http://wklej.org/id/72685/

od razu wywalić te pliki czy coś jeszcze z nimi robić?

Usuń je ręcznie.

====

K.

pliki usunięte czy coś jeszcze powinienem zrobić?

Nie, powinno być oki

:slight_smile:

w takim razie bardzo dziękuje wszystkim za pomoc :slight_smile:

pozdrawiam!