chrystian Opublikowano 3 Lipca 2012 Zgłoś Udostępnij Opublikowano 3 Lipca 2012 Witam, Również mam problem z tym złośliwym trojanem - Ukashi Prosiłbym o pomoc, załączam OTL i Extras OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 3 Lipca 2012 Zgłoś Udostępnij Opublikowano 3 Lipca 2012 Tu wygląda, że userinit jest zainfekowany (brak sygnatury MS): [2012-07-03 11:08:07 | 000,050,688 | ---- | M] (yHhQBFWl) -- C:\WINDOWS\System32\userinit.exe Plik bedziesz wymieniał. Wykonuj kolejnio kroki: 1. Pobierz userinit.exe pod XP SP3: KLIK. Plik umieść bezpośrednio na dysku C:\ 2. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleNT.sys -- (EagleNT) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\cmuda.sys -- (cmuda) IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found O4 - HKLM..\Run: [TabbtnEx] C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3565\TabbtnEx.exe () [2012-07-03 11:07:58 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\529C5327000149730060F5CD0CDF10C2 :Files C:\WINDOWS\System32\userinit.exe|C:\userinit.exe /replace C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\3565 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
chrystian Opublikowano 3 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 3 Lipca 2012 Zrobiłem wszystko nowy log z otl w załączniku OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 3 Lipca 2012 Zgłoś Udostępnij Opublikowano 3 Lipca 2012 Wszystko poprawnie wykonane. Możesz finalizować temat: 1. Użyj opcji Sprzątanie z OTL oraz usuń z dysku C ten plik ode mnie. 2. Opróżnij folder przywracania systemu: KLIK 3. Obowiązkowa aktualizacja Adobe Reader i Javy do najnowszych wersji: KLIK 4. Zmień hasła logowania do serwisów w sieci, tak dla bezpieczeństwa. Odnośnik do komentarza
chrystian Opublikowano 3 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 3 Lipca 2012 Dziękuje bardzo, po trojanie nie ma śladu! Pozdrawiam! Odnośnik do komentarza
Rekomendowane odpowiedzi