Problem z laptopem - zarażony win32/Spy.Zbot.ZR koń trojańsk


(Macku2) #1

Witam od jakiegoś czasu mam problem z laptopem maxdata. Przy włączaniu i podczas ładowania windowsa kilkakrotnie się resetuje, a gdy już się włączy to czasami działa dobrze a czasem potrafi resetować się sam z siebie, dodatkowo nie mogę go wziąć na kolana bo od razu się resetuje - musi leżeć na równej powierzchni. Ostatnio nod32 wykrył wirusa o nazwie: win32/Spy.Zbot.ZR koń trojański - i twierdzi że nie można tego wyleczyć. Stąd moja prośba o pomoc. Proszę o instrukcję jak krok po kroku pozbyć się tego problemu. Pozdrawiam i liczę na odpowiedź.


(Acorus) #2

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html


(Macku2) #3

Oto logi z OTL:

Extras: http://www.wklej.org/id/916459/

OTL: http://www.wklej.org/id/916465/

Proszę o dalszą pomoc i dziękuję za szybką odpowiedź i nakierowanie na odpowiednią drogę :slight_smile:


(Spandau) #4

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Pobierz SystemLook (SystemLook) http://jpshortstuff.247fixes.com/SystemLook.html Wklej do niego

Klikasz Look pokaż log na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log OTL.txt na forum.

Pokaż raport FSS Farbar Service Scanner http://download.bleepingcomputer.com/farbar/FSS.exe (zaznacz wszystkie opcje)


(Macku2) #5

log z usuwania (skrypt): http://www.wklej.org/id/916760/

log z systemLook: http://www.wklej.org/id/916769/

log extras z OTL: http://www.wklej.org/id/916782/

log OTL: http://www.wklej.org/id/916783/

log z Farbar Service Scanner: http://www.wklej.org/id/916784/


(Spandau) #6

Sam modyfikowałeś plik hosts?

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum.

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Po tym pokaż nowy raport Farbar Service Scanner


(Macku2) #7

nie nie zmieniałem żadnych plików nawet nie wiem o co chodzi :slight_smile:

log z usuwania: http://www.wklej.org/id/917252/

log z FSS: http://www.wklej.org/id/917259/


(Spandau) #8

Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną

Przywróć domyślny plik hosts http://support.microsoft.com/kb/972034

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html (w trakcie instalacji nie godzisz się na okres testowy) Wykonaj pełny skan, jeśli program coś wykryje pokaż raport na forum.

Użyj Securitycheck, uaktualnij to co wskaże program analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3080641


(Macku2) #9

Sprzątnałem OTL,

przywróciłem plik hosts

wyłączyłem i właczyłem przywracanie systemu,

wykonałem skan Malwarebytes, który wykrył 3 infekcje oto log: http://www.wklej.org/id/917970/

i log z Securitycheck


(Spandau) #10

Co jest w folderze C:\Documents and Settings\All Users\Dane aplikacji\ F4D55F3201BE38FE5A3DF9A70CDF10C2

Masz Eseta więc odinstaluj Ad-Aware

Odinstaluj także przez Panel sterowania Aplet Dodaj Usuń programy Javę oraz Adobe Readera

Zainstaluj

Java http://www.java.com/pl/download/

Adobe Reader http://www.dobreprogramy.pl/Adobe-Reade … 11539.html


(Macku2) #11

nie mam takiego folderu “C:\Documents and Settings\All Users\Dane aplikacji\F4D55F3201BE38FE5A3DF9A70CDF10C2”

wchodzac w C:\Documents and Settigs\All Users\ mam tylko foldery: documents, dokumenty udostepnione, menu start, pulpit, ulubione.


(Spandau) #12

Folder Dane aplikacji jest folderem ukrytym więc musisz najpierw włączyć opcje pokaż ukryte pliki i foldery http://support.kaspersky.com/pl/faq/?qid=208281589


(Macku2) #13

No więc w podanym folderze jest plik o tej samej nazwie co folder. Plik waży 1kb, typ pliku: plik. (ikonka o wyglądzie pliku, którego nie można otworzyć bo brakuje odpowiedniego programu)

Przepraszam, że odpisuję albo rano albo późno wieczorem ale w tym tygodniu mam popołudniową zmianę w pracy i wracam po 21.


(Spandau) #14

Mówimy o tym folderze F4D55F3201BE38FE5A3DF9A70CDF10C2

Proszę usunąć folder przez Shift+Del Opróżnij po tym systemowy kosz.

Nie przepraszaj ja też pisze wtedy gdy mogę jak chyba wszyscy na forum.

Jeśli zaktualizowałeś podane wyżej oprogramowanie i wszystko działa to tyle z mojej strony.


(Macku2) #15

Usunąłem folder “F4D55F3201BE38FE5A3DF9A70CDF10C2”, kosz opróżniony.

Pozostaje mi tylko podziękować za zainteresowanie moim problemem, jestem wdzięczny za tą pomoc kolego spandaupol masz wielką wiedzę.

Jeszcze raz dziękuję i pozdrawiam.