Skocz do zawartości

Kriptik.LQR koń trojański


Rekomendowane odpowiedzi

Na pulpicie jednego użytkownika w systemie pojawił się komunikat po ang. że system jest zagrożony przez spyware. (prawdopodobnie uruchomiłam podejrzany link otrzymany w poczcie). Po przeskanowaniu testową wersją Eset-Nod32 wykrył 2 pliki będące odmianą wirusa Win32/Kriptik.LQR koń trojański i nie mógł ich isunąć ani wyleczyć. Po przeczytaniu info na forum "peb-pl" ściągnęłam combofix i uruchomiłam na komputerze. W wyniku działania programu podejrzane pliki zostały usunięte. Skanowanie było wykonywanwe z konta administratora. Konto innego użytkownika zachowywało się normalnie. Proszę sprawdzić wygenerowany log (w załączniku).

ComboFix.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Przesyłam obowiązkowe logi. Adres do tego forum znalazłam na stronie z instrukcją używania ComboFix. Przeczytałam wcześniej Wasze wymagania, ale skoro juz użyłam wcześniej ComboFix, to przesłałam log. Po zastosowaniu ComboFix działanie komputera wróciło do poprzedniego stanu. Mam tylko prośbę o informację czy ewentualnie muszę jeszcze coś naprawić w systemie.

OTL.Txt

Extras.Txt

Odnośnik do komentarza
To odinstalowanie ComboFix.exe nie udaje się. Wpisanie podanego polecenia w oknie szukania ani w cmd nie działa.

 

Landuss zadał złą kolejność. Jeśli najpierw jest Sprzątanie, to likwiduje ComboFix, oczywiście uniemożliwiając proces deinstalacji. Jako, że tu nie zostało wykonane czyszczenie folderów Przywracania systemu, zrobimy to przez ComboFix. Pobierz z linka program ponownie, umieść na Pulpicie i użyj podaną wyżej komendę deinstalacji.

Edytowane przez picasso
19.04.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...