Dodaj do ulubionych

Logo do sprawdzenia. Trojan.Dropper.Coin.Stealer.A

14.02.13, 13:08
Witam serdecznie.
Mam na kompie wirusa Trojan.Dropper.Coin.Stealer.A
Nie wiem w jaki sposób go załapałem anmi kiedy.
Zauważyłem że mój laptop strasznie muli, mam około 50 procesów a użycie procesora często sprada do 0. Żaden atywirus nic nie wykrywa oprócz tego raz SpyHunter4 raz znalazł 63 wirusy w tym jeden trojan, reszte wirusów uznał za niegroźne, a teraz uznaje laptop za czysty. Dość często lapek sam mi się wylogowuje. Prawie cały czas mój laptop coś przesyła. Zapora ognio kilka razy(260) zablokowała łączenie się pliku svchost.exe z innym kompem w ciągu kilku godzin, oczywiście już nie działą. Teraz jedynym potwierdzeniem na to że mam jakiegośwyrusa je wirustotal.com
www.virustotal.com/pl/file/1...is/1360837476/
W tej chwili mam 11 procesów związanych z plikiem svchost.exe
Mam w domu jeszcze 2 inne kompy zawirusowane w ten sam sposób i do tego wiem że jeszcze znajomi mają problem z tym samym.
Nie mam oryginalnego systemu. Lapka wczoraj formatowałem i nie robiłem jeszcze aktywacji i do tego pytanie czy mogę teraz zrobić?


Oto logo do sprawdzenia
otl www.wklejto.pl/149426
extras www.wklejto.pl/149427
Obserwuj wątek
    • Gość: Kolobos Re: Logo do sprawdzenia. Trojan.Dropper.Coin.Stea IP: *.zask.pl 14.02.13, 17:38
      Tzn jaki masz problem? Cos tam kiedys miales, zrobiles format i juz nie masz, wiec o co chodzi?
      Svchost moze sie laczyc z siecia, wiele program w ten sposob pobiera aktualizacje w tym Windows Update.

      Odinstaluj:
      Google Toolbar for Internet Explorer
      50 FREE MP3s +1 Free Audiobook!
      McAfee Security Scan Plus
      Download Updater (AOL Inc.)
      Winamp Toolbar

      Zle wkleiles link.


      Wykonaj skrypt w OTL:

      :OTL
      FF - prefs.js..browser.search.defaultenginename: "AOL Search"
      FF - prefs.js..browser.search.defaulturl: "search.winamp.com/search/search?query={searchTerms}&invocationType=winamp-ff&s_qt=sb&tb_uuid=20130213192842759&tb_oid=12-02-2013&tb_mrud=13-02-2013&query="
      FF - prefs.js..extensions.enabledAddons: %7B8b9fe9be-f7dd-451e-ac96-0e568e0ecc10%7D:5.218.1.9171
      FF - prefs.js..keyword.URL: "slirsredirect.search.aol.com/redirector/sredir?sredir=2685&s_qt=ab&s_it=winamp-ff&tb_uuid=20130213192842759&tb_oid=12-02-2013&tb_mrud=13-02-2013&q="
      [2013-02-14 01:28:44 | 000,000,000 | ---D | M] (Winamp Toolbar)
      • ghoul1991 Re: Logo do sprawdzenia. Trojan.Dropper.Coin.Stea 14.02.13, 18:51
        Nie mogę wykonać tego skryptu bo aol search, winamp toolbar 50 free... i Mcafee już usnąłem.
        Chodzi o to że zaraz po formacie miałem 50 procesów a wirusa total dalej widzi jakiegoś trojana.
        www.virustotal.com/pl/file/121118a0f5e0e8c933efd28c9901e54e42792619a8a3a6d11e1f0025a7324bc2/analysis/1360860371/
        Jest normalne że po formacie jest tyle procesów i a tym 11 od svchost?
        A po za tym wie ktośczym jest ten wirus Trojan.Dropper.coin.Stealer.A?
        • Gość: Kolobos Re: Logo do sprawdzenia. Trojan.Dropper.Coin.Stea IP: *.zask.pl 14.02.13, 19:26
          Nie wazne, ze usunales. Wykonaj skrypt, nie stanie sie nic zlego.

          Tak to normalne, ze masz tyle procesow.

          Co to w ogole jest to eSafe, jakies bzdury wykrywa i tyle.

          To nie wirus tylko trojan, ktory pobiera i instaluje inne trojany:
          www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=TrojanDropper%3AWin32%2FCoinStealer.A&ThreatID=-2147306661
          Zreszta co to za roznica skoro juz go nie masz?
          • ghoul1991 Re: Logo do sprawdzenia. Trojan.Dropper.Coin.Stea 14.02.13, 20:36
            To jest wynik skryptu www.wklejto.pl/149493
            Nie wiem czy nie jest. Wirustotal po formacie dalej go wykrywa.
            Jeśłi to nic takiego to temat do usunięcia.

            Dzięki wielkie za pomoc :)
            • ghoul1991 Re: Logo do sprawdzenia. Trojan.Dropper.Coin.Stea 14.02.13, 22:30
              A mam jeszcze takie pytanie bo nie znalazłem nic o tym w sieci
              W trakcie skanowania przez otl znienia mi się ustawienie rejestru z "użyj filtrowania" na "wszystkie", Jest coś takiego normalne?
              • Gość: Kolobos Re: Logo do sprawdzenia. Trojan.Dropper.Coin.Stea IP: *.zask.pl 14.02.13, 22:39
                Raczej na Brak, a nie na Wszystko. Tak ma byc.
                • ghoul1991 Re: Logo do sprawdzenia. Trojan.Dropper.Coin.Stea 14.02.13, 22:48
                  Na peb.pl wyczytałem że logi mają być robione z ustawionym w rejestrze "użyj filtrowania". Teraz znajomy informatyk powiedział mi że nie powinno być tak że w trakcie wykonywania skana zmnienia się to na "wszystko".
                  O czym coś takiego może świadczyć?
                  Po za tym tylko za pierwszym razem po ściągnięciu otl skan tworzy mi 2 pliki otl.Txt i extras. Następnym razem robi już mi już olt.Txt. Jest to normalne?
                  • Gość: Kolobos Re: Logo do sprawdzenia. Trojan.Dropper.Coin.Stea IP: *.zask.pl 14.02.13, 23:01
                    Zaczynasz juz powaznie nudzic. Tak jest to normalne i skoncz juz.
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka