Podejrzewam trojana Proxy.Lager; log do sprawdzenia

Skanowałam kompa atywirusem mks_vir i wynalazł trojana Proxy.Lager, którego nie mógł usunąć. trojan ten tworzy biblioteke w pliku zlbw.dll i dodatkowo po uruchomieniu kopiuje się do folderu systemowego z nazwą win32.exe.

Starałam się usunąć go Removerem, ale też nie poszło. Nie jestem zbytnio obeznana w kwestii różnych niebezpieczeństw, więc proszę o pomoc w odczytaniu loga z HiJack.

W HJT zaznaczasz wpis i klikasz na dole “Fix checked” , to co na czerwono usuwasz ręcznie z dysku:

Ściągasz narzędzie KillBox, zaznaczasz Delete on Reboot, potem klikasz All Files i wklejasz do pola Full Path of File to Delete dokładne ścieżki do tych 2 plików, po czym klikasz X i reset sysa.

Po zabiegach nowe logi z HiJacka oraz Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle). :slight_smile:

Problem w tym, że Killbox nie widzi tego pliku, ja sama nie mogę znaleźć w żaden sposób tego MyGlobalSearch.

Antywir ciągle wyświetla mi ścieżkę;

C:\WINNT\system32\zlbw.dll

W każdym razie usunęłam wiersz z HJT i wygląda to tak:

a także w SilentRunner:

proszę o sprawdzenie szczegolnie w SilentRunner, bo cos niedobrego sie dzieje, z gory dzieki :slight_smile:

W trybie awaryjnym usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Po zabiegach nowe logi :slight_smile: