Komunikat o dialerze


(Ciaper79) #1

Witam,

Mam Avast'a i od jakiegoś tygodnia wyskakuje mi komunikat, że jest jakiś trojan dialer i blokuje go, więc nie dostaje się on do mojego kompa, ale wkurzajace jest, ajk co 10 minut wyskakuje alarm.

Nazwa pasożyta: Win32:Dialer-Bn[Trj]

Plik: http://gameglobin.info/g.php?wmid=bg002[VPX]

Skanowałem programami do usuwania robali i nic nie znalazło....

Proszę o sprawdzenie loga - z góry dziękuję.


(Joan Sunshine) #2

plik na czerwono usun ręcznie z dysku w trybie awaryjnym, wpis skasuj hjt

daj nowe logi hijack + SilentRunners :slight_smile:


(Ciaper79) #3

Niestety, nie mogę usunąć ręcznie tego pliku, bo wyskakuje standardowy komunikat o odmowie dostępu, że plik jest używany, lub coś tam…

Natomiast wpis w HiJack kasuję, ale zaraz jest spowrotem :frowning:


(Krzychuu) #4

ciaper79 napewno robisz to w awaryjnym?


(Ciaper79) #5

Oj, na pewno :confused:

Zrestartowałem kompa, F8 i wybrałem na samej górze “Tryb awaryjny”


(Gutek) #6

Daj log z Combofix


(Ciaper79) #7

Uruchomiłem Combofix.

Otrzymałem 2 pliki tekstowe:

1.ComboFix

2.ComboFix-quarantined-files

Oto one:

Złączono Posta : 22.05.2007 (Wto) 18:06


(Gutek) #8

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżkę

C:\WINDOWS\system32\spoolsvv.exe

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa


(Ciaper79) #9

Zaraz to zrobię. A co ten Combofix dał do jakiejś kwarantanny? Nie trzeba tego usuwać? I co z plikiem który kazał mi usunąc Joan ??

Zrobiłem, ale po naciśnięciu czerwonego krzyżyka, zaczęło się odliczanie do restartu systemu, a następnie wyskoczył błąd - komunikat “PendindFileRenameOperations Registry Data has been Removed by External Process!” i komputer sam się nie zrestartował, więc nie wiem czy usunięto ten plik :confused:


(Gutek) #10

Został zneutralizowany :wink:

Możesz usunać folder C:\QOOBOX :slight_smile:


(Ciaper79) #11

Więc nie wiem czy mogę dalej robić to co napisałeś - czyli pisać w notatniku ta komendę…


(Gutek) #12

Daj nowy log z Combo


(Ciaper79) #13

(Gutek) #14

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).


(Ciaper79) #15

Oto plik utworzony przez The Avenger


(Gutek) #16

I kontrolnie daj loga z Combo powinno być Ok :wink:


(Ciaper79) #17

A tak na marginesie:

Combo, coś zmienia chyba w rejestrze, bo pojawia się np. skrót IE na pulpicie, a znika z paska szybkiego uruchamiania. I zapora Windows blokuje wszystkie aplikacje od nowa.

I najbedziej mnie drażniące - gdy się najedzie na jakąś ikonę - pojawia się żółty dymek z pomocą czy czymś w tym stylu…

Jak to wyłączyć ?


(Gutek) #18

Zobacz Optymalizacja XP: http://forum.dobreprogramy.pl/viewtopic.php?t=76580 i ustwa sobie jak uważasz :wink:

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509


(Ciaper79) #19

A jeśli chodzi o ostatni plik z Combo - jest wszystko OK ?


(Gutek) #20

Ja nic nie widzę :slight_smile: