Komunikat o dialerze

Witam,

Mam Avast’a i od jakiegoś tygodnia wyskakuje mi komunikat, że jest jakiś trojan dialer i blokuje go, więc nie dostaje się on do mojego kompa, ale wkurzajace jest, ajk co 10 minut wyskakuje alarm.

Nazwa pasożyta: Win32:Dialer-Bn[Trj]

Plik: http://gameglobin.info/g.php?wmid=bg002[VPX]

Skanowałem programami do usuwania robali i nic nie znalazło…

Proszę o sprawdzenie loga - z góry dziękuję.

plik na czerwono usun ręcznie z dysku w trybie awaryjnym, wpis skasuj hjt

daj nowe logi hijack + SilentRunners :slight_smile:

Niestety, nie mogę usunąć ręcznie tego pliku, bo wyskakuje standardowy komunikat o odmowie dostępu, że plik jest używany, lub coś tam…

Natomiast wpis w HiJack kasuję, ale zaraz jest spowrotem :frowning:

ciaper79 napewno robisz to w awaryjnym?

Oj, na pewno :confused:

Zrestartowałem kompa, F8 i wybrałem na samej górze “Tryb awaryjny”

Daj log z Combofix

Uruchomiłem Combofix.

Otrzymałem 2 pliki tekstowe:

1.ComboFix

2.ComboFix-quarantined-files

Oto one:

Złączono Posta : 22.05.2007 (Wto) 18:06

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżkę

C:\WINDOWS\system32\spoolsvv.exe

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Zaraz to zrobię. A co ten Combofix dał do jakiejś kwarantanny? Nie trzeba tego usuwać? I co z plikiem który kazał mi usunąc Joan ??

Zrobiłem, ale po naciśnięciu czerwonego krzyżyka, zaczęło się odliczanie do restartu systemu, a następnie wyskoczył błąd - komunikat “PendindFileRenameOperations Registry Data has been Removed by External Process!” i komputer sam się nie zrestartował, więc nie wiem czy usunięto ten plik :confused:

Został zneutralizowany :wink:

Możesz usunać folder C:\QOOBOX :slight_smile:

Więc nie wiem czy mogę dalej robić to co napisałeś - czyli pisać w notatniku ta komendę…

Daj nowy log z Combo

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Oto plik utworzony przez The Avenger

I kontrolnie daj loga z Combo powinno być Ok :wink:

A tak na marginesie:

Combo, coś zmienia chyba w rejestrze, bo pojawia się np. skrót IE na pulpicie, a znika z paska szybkiego uruchamiania. I zapora Windows blokuje wszystkie aplikacje od nowa.

I najbedziej mnie drażniące - gdy się najedzie na jakąś ikonę - pojawia się żółty dymek z pomocą czy czymś w tym stylu…

Jak to wyłączyć ?

Zobacz Optymalizacja XP: http://forum.dobreprogramy.pl/viewtopic.php?t=76580 i ustwa sobie jak uważasz :wink:

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

A jeśli chodzi o ostatni plik z Combo - jest wszystko OK ?

Ja nic nie widzę :slight_smile: