Starity

Csúnya gonosz trójai

Hozzászólok Nem indíthatsz új témát!
2007. április 03. 13:33 #1
Enchanted Hunter
Enchanted Hunter
comfortably numb
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 1349
Csatolások: 1245
Azonosító: 221
Offline offline
Gépemre került egy csúnya kis trojan, de a NOD nem talál semmit a szkenneléskor,
viszont internetkapcsolat létesítése után azonnal jelez:

- Win 32/BHO.G trojan

- Win 32/Adware.Virtumonde.FT application - és az application-t az explorer.exe indítja

Ráadásul még csökkentet módban meg nem jönnek be se az ikonok az asztalon, se a tálca.

Szóval hogy írtsam le a kis aranyost?

2007. április 03. 14:11 #2
joe_r
joe_r
Tündérke™ Addict
 
StátuszRest in peace Nicky "The Kentucky Kid" Hayden
  Csoport: Moderátor
Csatlakozott: 04.10.09.
Hozzászólás: 15117
Csatolások: 6682
Azonosító: 44
Offline offline
Próbálkozz ezzel

C:\WINDOWS\system32\pmnnm.dll
C:\WINDOWS\system32\vtsts.dll
C:\WINDOWS\system32\vtsqq.dll
C:\WINDOWS\system32\xgxxrusa.dll

Ezeknek elvileg semmi keresnivalójuk a rendszerben, úgyhogy próbáld meg eltávolítani.
2007. április 04. 11:05 #3
Enchanted Hunter
Enchanted Hunter
comfortably numb
    Csoport: Tag
Csatlakozott: 04.10.12.
Hozzászólás: 1349
Csatolások: 1245
Azonosító: 221
Offline offline
Köszi a segítséget beer.gif

"Csak" ezeket találta és gyomlálta ki:

C:\WINDOWS\system32\awtsrqo.dll
C:\WINDOWS\system32\awtsrsr.dll
C:\WINDOWS\system32\jkkjk.dll
C:\WINDOWS\system32\kjkkj.bak1
C:\WINDOWS\system32\kjkkj.bak2
C:\WINDOWS\system32\kjkkj.ini
C:\WINDOWS\system32\kjkkj.ini2
C:\WINDOWS\system32\kjkkj.tmp
C:\WINDOWS\system32\llnmp.ini
C:\WINDOWS\system32\pmnll.dll
C:\WINDOWS\system32\rqrolml.dll

Drágaszágok...
Hozzászólok Nem indíthatsz új témát!