x-kom hosting

Trojan Downloader - pomocy!

negnug
komentarz
komentarz

Ok. Usunęłam ten plik, ale nie mogę otworzyć folderu "System Volume Information"

Gość
komentarz
komentarz

Ale nie musisz nic otwierać, przeczytaj bardzo uważnie.

.

negnug
komentarz
komentarz

Ok. Udało mi się wejść do System Volume Information, ale tam są tylko dwa pliki: "tracking.log" i "MountPointManagerRemoteDatabase". Nie wiem co z tym zrobić.

No to teraz już nie wiem co zrobić dalej :( .

Psycholandia
komentarz
komentarz

Rób dalsze punkty.

negnug
komentarz
komentarz

Ale czy mam z powrotem włączyć opcję przywracania systemu czy coś??

Psycholandia
komentarz
komentarz

Miałeś wyłączyć na chwilę i włączyć, więc włącz. :)

negnug
komentarz
komentarz

Ok. Włączyłam. Czyli teraz mam zrobić tą optymalizację, tak?? A czy optymalizacją mogę coś skopać??

Aha i jeszcze jedno czy jak zrobię skana Hijack This to mam wstawić loga na forum czy nie??

Psycholandia
komentarz
komentarz

Raczej nic nie skopiesz. Skana możesz dać, o ile wcześniej go nie dawałeś.

negnug
komentarz
komentarz (edytowane)

Nie dawałam jeszcze skana z HIjack This. Właśnie ściągnęłam, więc zaraz będę działać :)

No i już! Zeskanowane. To jest log:

hijackthis.txt

hijackthis.txt

Edytowane przez negnug
Gość
komentarz
komentarz

W Hijacku nic nie ma.

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [skyTel] SkyTel.EXEO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [nwiz] nwiz.exe /installO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exeO4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottimeO4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exeO4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S210.tmp" /EF "HKCU"O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automountO4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >>Fix checked.

.

negnug
komentarz
komentarz

Zrobione. Co teraz?? Msconfig czy coś??

Gość
komentarz
komentarz

Nie, to było 'msconfig'. Możesz pokazać najnowszy log z Hijacka.

Przeskanuj Kasperskym. :)

.

negnug
komentarz
komentarz

Próbuję otworzyć ten Msconfig, ale nie idzie. Wyświetla się informacja, że system windows nie może odnaleźć takiego pliku.

Ok. Już daję loga:

Kaspersky mi nie chce działać. Uruchomiłam przez IE, ale się nie włącza.

hijackthis.txt

hijackthis.txt

Gość
komentarz
komentarz (edytowane)

Czysto, Autostart też jest piękny. :)

Hm, zamiast "Kaspra" to: Dr.WEB CureIt!., (Pełne Skanowanie), potem po skanowaniu pokazujesz Screena to co wykrył, lub raport. ;)

.

Edytowane przez djdresik
negnug
komentarz
komentarz

Ok. Zaraz to zrobię.

A co z Ccleaner?? Nie trzeba tego robić??

No i jeszcze w kwarantannie Nod-a w dalszym ciągu mam 60 zainfekowanych plików co z nimi??

Gość
komentarz
komentarz

Ccleanera użyj. Pokaż Screena kwarantanny NODa. :)

.

negnug
komentarz
komentarz

Oto Kwarantanna noda. Podzieliłam na dwie części, że pokazać cała, a na jednym screenie się nie da. A tak w ogóle to nadmienię, że NOd-a i tak muszę usunąć bo mam tylko testową wersję w tej chwili.

nod.JPG

nod2.JPG

post-14925-1239725363_thumb.jpg

post-14925-1239725403_thumb.jpg

Gość
komentarz
komentarz

Wszystko usuń z Kwarantanny, tak, aby była pusta. Testowałem NODa i bardzo mi się on podobał. ;)

.

negnug
komentarz
komentarz

Ale mam kwarantannę wyczyścić teraz czy dopiero jak zrobię scana Dr. WEb? A tak w ogóle ile może trwać taki scan tym programem??

Gość
komentarz
komentarz

Możesz teraz wyczyśćić Kwarantannę. Około 1H - 2H. :(

.

negnug
komentarz
komentarz

Scan właśnie mi pokazał, że archiwum zawiera zainfekowane obiekty i pyta czy przenieść. Co zrobić??

Gość
komentarz
komentarz

Naćiśnij Tak.

.

negnug
komentarz
komentarz

Dodam, że ten plik, który wyskoczył to Combifix. Nie wiem czy to ma znaczenie, ale wolę napisać.

Teraz jeszcze wyskakują inne :( .

Ok. Scan się skończył to jest screen:

scan.JPG

post-14925-1239732646_thumb.jpg

jacmiszcz92
komentarz
komentarz

To wszystko to Combofix, on ma w sobie takie "narzedzia" ze antywiry uwazaja go za antywirusa, nie ma sie czym przejmowac.

negnug
komentarz
komentarz

Ok. No ale co teraz?? Koniec, po sprawie??

Jeszcze jedno małe pytanko mam. Może głupie, ale jak wyczyścić kwarantannę u Nod'a??

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.