Zainfekowanie koń trojański Trojan-Downloader.Win3


(Orzechjuve0) #1


(Angelripper) #2

daj log z Combofix


(Orzechjuve0) #3

dlaczego??


(Dawidex11) #4

Log czysty mozesz podac jeszcze logi z SDFix'a i ComboFix'a

Pobierz program SDFix ---->>>http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Opis programu

* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\SDFix)

* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)

* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat

* Wciśnij Y nastąpi proces usuwania.

* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.

* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.

* Pokaż Report.txt znajdujący się w folderze SDFix.

A nastepnie daj loga z combofix'a http://forum.dobreprogramy.pl/viewtopic.php?t=36654 na samym dole strony

Ps.sorry ale czytalem inny post(z inf. typu ikonka w trayu) i mi sie zupelnie wszystko pomieszalo .


(Lost World) #5

Mógł byś to uzasadnić , przecież w HJT jest czysto.

orzechjuve mógł byś podać dokładną ścieżkę tego ''trojana?''

@edit

Ale raport na wszelki wypadek możesz podać.


(Orzechjuve0) #6

wykryto: koñ trojañski Trojan-Downloader.Win32.VB.bip URL: http://vcodec2007.com/vcodec2007.exe//# ... h.UPX//UPX

ścieżke tzn??


(Lost World) #7

Dokładną lokalizację tzn : jaki dysk folder np : C:\Jakiśfolder\trojancośtam


(Dawidex11) #8

a instalowales te kodeki?? (pewno nie wiec niemasz zadnej infekcji )


(Orzechjuve0) #9

nie wiem bo wtedy mnie nie bylo przy kompie


(Dawidex11) #10

:expressionless: samo sie niezainstaluje(jesli jest w postaci pliku instalacyjnego)na wszelki wypadek mozesz dac tamte logi :slight_smile:

@edit

Daj te logi :slight_smile:


(Orzechjuve0) #11

byla inna osoba przy komputerze...

Złączono Posta : 18.10.2007 (Czw) 19:48

Tylko patrze w raporatach że wykryto koń..... usunieto itp. Mam kasperskego 7.0