Mssrv32.exe NOD wykryl trojana


(Czicz) #1

problem wyglada nastepujaco.. przyszedl do mnie kumpel z pendrive'm i NOD wykryl na nim wirusa ktorego usunolem, nastepnie wykryl na dysku w plikach mscmsr.dll i mssrv32.exe trojana ktorego nie da sie usunac

raport z HijjackThis

http://www.wklej.org/id/25af824977


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\mssrv32.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(Czicz) #3

log z ComboFix.exe

http://www.wklej.org/id/428ff4395a


(Gutek) #4

Pobierz program SDFix

-


(Czicz) #5

log z SDFix

http://wklej.org/id/89259a2e5d

jeszcze mam pytanie, czy mam wlaczyc przywracanie systemu?!

W dniu 24.04.2008 , o godzinie 14:44 został dopisany post przez cziczi_riczi

przeskanowalem jeszcze raz nodem dysk i jeszcze jest problem :confused:

C:\WINDOWS\system32\mscmsr.dll - prawdopodobnie odmiana Win32/TrojanDownloader.Agent trojan

co zrobic?


(huber2t) #6

Usuń ten plik

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(Czicz) #7

wszystko smiga, wirus zostal usuniety, temat mozna zamknac:) dziekuje za pomoc