Skocz do zawartości

Trojan.win32.sefnit


Rekomendowane odpowiedzi

Witam, dziś wykonałem planowaneskanowanie systemu moim programem antywirysowym KIS 20011 skanujesystem co ok 2-3 tygodnie bez znaczenia czy mój komputer wykazujejakieś oznaki infekcji czy nie, nic takiego nie miało miejsca leczmimo to skanowanie wypadało pozytywnie tzn wykryto konikatrojan.win32.sefnit w dysku D /instalki/ infekcja musiała byćpoważna bo Kasperek jak mu zaznaczyłem że ma wyleczyć dany plikto aż zrestartował mi kompa i potem sam po uruchomieniu skanowałwszystko ponownie i na koniec wyświetlił komunikat o tym że niewykrył już żadnych zagrożeń lecz system wymaga naprawy czy teżjakiegoś przywrócenia zmian które dokonała infekcja ja na towszystko zezwoliłem cała czynność została zakończonakomunikatem że system już jest bezpieczny i to tyle wszystko działapoprawnie mój post to bardziej troska czy też upewnienie się żesystem jest czysty loguję się do banku do gry wszędzie hasła KISKISEM a ludzkie oko fachowca i tak może zobaczyć więcej.

 

To tyle dziękuje bardzo za ewentualnesprawdzenie i pozdrawiam Jarek.

 

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W logach nie widać sladu aktywnej infekcji. Jedynie szczątek po podpięciu urzadzenia przenosnego, który zawierał plik infekcji:

 

O33 - MountPoints2\{73787bbe-2f51-11df-b922-001fd02eba2c}\Shell\AutoRun\command - "" = H:\lcw.exe

O33 - MountPoints2\{73787bbe-2f51-11df-b922-001fd02eba2c}\Shell\open\Command - "" = H:\lcw.exe

 

A więc do OTL wklej taki skrypt:

 

:OTL
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O33 - MountPoints2\{73787bbe-2f51-11df-b922-001fd02eba2c}\Shell\AutoRun\command - "" = H:\lcw.exe
O33 - MountPoints2\{73787bbe-2f51-11df-b922-001fd02eba2c}\Shell\open\Command - "" = H:\lcw.exe

Logów nie musisz już pokazywać.

 

Masz do zaktualizowania poniższe oprogramowanie:

 

"{26A24AE4-039D-4CA4-87B4-2F86416019FF}" = Java 6 Update 19 (64-bit)

"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java 6 Update 26

"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.5 - Polish

"Mozilla Firefox 6.0 (x86 pl)" = Mozilla Firefox 6.0 (x86 pl)

Szczegóły aktualizacyjne w tym temacie: KLIK.

 

 

.

Odnośnik do komentarza

czyli rozumiem że wklejam to do do skryptu

 

:OTL

O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.

O33 - MountPoints2\{73787bbe-2f51-11df-b922-001fd02eba2c}\Shell\AutoRun\command - "" = H:\lcw.exe

O33 - MountPoints2\{73787bbe-2f51-11df-b922-001fd02eba2c}\Shell\open\Command - "" = H:\lcw.exe

 

i klikam wykonaj skrypt czy tak? czy sprzątanie ? przepraszam ale nigdy tego nie robiłem

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...