Drapichrust Opublikowano 31 Lipca 2012 Zgłoś Udostępnij Opublikowano 31 Lipca 2012 wczoraj na komputer wślizgnął mi się trojan Usher blokując mi komputer. Posiadam Windows 7 HomePremium 64-bitowy Gdy po kilku nieudanych próbach w końcu odpaliłem tryb awaryjny, bez zastanowienia zastosowałem Combofix (mea culpa, mea culpa, mea maxima culpa) - w załączniku log z tego programu. Komputer został odblokowany, ale przestały działać wszystkie programy (cały pakiet adobe, nawet polecenie regedit nie chciało zadziałać). Wobec takiego stanu rzeczy przywróciłem system do stanu przed wielkim atakiem... Dzisiaj wyrzuciłem jeden folder z lokalizacji C:/ProgramData o nazwie: oiwdhzjwookwdvv w którym były obrazki wyświetlane w panelu "powitalnym" Trojana, oraz przeskanowałem komputer programem adwCleaner z opcją delete (w załączniku log) w folderze Qoobox nadal znajdują się pliki pod kwarantanna... Teraz komputer działa stabilnie, boję się jednak, że gdzieś w zakamarkach rejestru, albo jeszcze gdzie indziej kryją się resztki szkodnika. W załączniku przesyła także log OTL i Extras Uprzejmie proszę o pomoc, czekam z niecierpliwością Extras.Txt OTL.Txt ComboFix.txt AdwCleanerS1.txt Odnośnik do komentarza
Landuss Opublikowano 31 Lipca 2012 Zgłoś Udostępnij Opublikowano 31 Lipca 2012 Nie ma tu nic na usuwanie, także możesz przejść do kończenia: 1. Wciśnij klawisz z flagą Windows + R wklej i wywołaj polecenie "Q:\ComboFix.exe" /uninstall 2. Użyj opcji Sprzątanie z OTL. 3. Opróżnij przywracanie systemu: KLIK 4. Zaktualizuj wymienione programy do najnowszych wersji: "{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java 6 Update 29 "Mozilla Firefox 13.0.1 (x86 pl)" = Mozilla Firefox 13.0.1 (x86 pl) Szczegóły aktualizacyjne: KLIK 5. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
Drapichrust Opublikowano 31 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 31 Lipca 2012 Dziękuję bardzo, pozostała mi zmiana hasełto zrobię z innego komputera, wcześniej nie zainfekowanego Jeszcze raz ogromne podziękowania za szybką odpowiedź. Odnośnik do komentarza
Rekomendowane odpowiedzi