Wirusy(trojany)zamulony ie i zamykanie systemu


(Mariusz Gawor) #1

Prosze o sprawdzenie loga,wytrzepalem juz troche trojanow i tylko nie wiem czy wszystko jest ok'

sorry za poprzedni temat nie doczytalem regulaminu :oops: :oops:


(adam9870) #2

Użyj narzędzia SmitFraudFix (wybierz opcję 2). Potem sprawdź co będzie z tego co wskazałem poniżej i usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Pliki zaznaczone kasujesz ręcznie z dysku natomiast wpisy w HijackThis.

Po wykonaniu pokaż nowy log z HijackThis, ComboFix oraz zawartość pliku c:\rapport.txt


(Gutek) #3

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222


(Mariusz Gawor) #4

najpierw z hijakthis:

L

:slight_smile: teraz z combo fixa

:slight_smile: i na koniec raport


(adam9870) #5

Przeskanuj pliki na stronie http://virusscan.jotti.org/ lub http://www.virustotal.com/vt/, a jeśli okażą się szkodnikami to usuń je ręcznie w trybie awaryjnym.

Użyj narzędzia Rustock.b-fix.

Usuń folder w trybie awaryjnym.

Po wykonaniu wklej raporty z Rustock.b-fix oraz log z ComboFix.


(Mariusz Gawor) #6

przesylam teraz loga z silent runnersa a ten programik Rustbfix to przy uruchomieniu jest napisane ze nie jest prawidlowa aplikacja systemu win32


(adam9870) #7

Start => uruchom => wpisz regedit i kliknij OK => przejdź do klucza:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

i skasuj z prawokliku znajdującą się tam wartość 1

Skoro nie możesz użyć Rustock.b-fix to czeka Cię usuwanie ręczne. Zatem wrzuć dwa logi z Gmer'a wykonane przy takich ustawieniach:

  1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

  2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

Dodatkowo wklej nowy log z ComboFix.

Jeśli wszystkie logi nie zmieszczą się bezpośrednio do posta to umieść je w jakimś serwisie hostingowym, a tu tylko daj link.

http://forum.dobreprogramy.pl/viewtopic.php?t=96929