Problem z Win32/Dialer.QS trojan

Moj sys to XP HOME SP2.

Mam zainstalowanego NODA oraz Kaspersky Anti-Hacker.

Nod caly czas wykrywa mi w/w trojana, ktory siedzi w TEMPIE lub TEMPORARY INTERNET FILES.

Jak wykrywa owego trojana to wyskakuje komunikat z NODA, ze komputer chce sie polaczyc ze zbiorem…bla bla bla (tutaj adres http tego zbioru) i ze to wlasnie w/w trojan i do wyboru mam tylko opcje ROZLACZ.

To okienko wyskakuje mi raz na 2 minuty :frowning:

Czyscilem w trybie awaryjnym foldery TEMP oraz TEMPORARY INTERNET FILES oraz skanowalem NODEM wszystkie dyski i nic mi nie wykrylo.

OTO LOG :

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Po zabiegach nowy log z Hijacka + log z Silent Runners

Sprawa ma sie tak:

-wylaczylem przywracanie sysu,

-wlaczylem awaryjny,

-wyrzucilem wpis HiJacku,

-ale pozniej chcialem recznie usunac to cos i nie moglem - wyskakiwal komunikat ze plik albo ma prawa dostepu albo aktualnie uzywany…

co teraz ?

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot i All Files , w polu full path of file wklej ścieżkę:

C:\WINDOWS\SYSTEM32\winepi32.dll

Klikasz X i restart kompa :slight_smile:

Usuwasz Hijackiem wpis i wklejasz logi oo które prosiłem :slight_smile:

Ok, zrobilem maly blad ;/

Oto on:

Na poczatku tak robilem i nie chcialo mi uruchamiac kompa ponownie jak klikalem X…zszedlem do awaryjnego i tez nic…

To ponownie zszedlem do awaryjnego i dalem sciezke normalna i pozniej

STANDART FILE KILL :slight_smile:

Plik niby sie usunal.

Klopot w tym ze usunalem tez plik win32spl.dll??

Potrzebny on jest ??

To plik systemowy :!:

Wrzuć logi o które prosiłem :slight_smile:

Zrób tak aby plik wórcił - Wejdź w start>>>Uruchom>>>sfc /scannow przygotuj płytę instralacyjną :slight_smile:

Hmmm…teraz to namieszalem :confused:

OK zrobilem tak :

W KillBoxie mamy taka opcje jak BackUp…i w tym folderze widze 2 usuniete pliki : win32spl.dll oraz winepi32.dll i po prostu zrobilem kopiuj wklej tego systemowego pliku do folderu WINDOWS /System 32/

Mozna tak zrobic ??

Ok…daje logi :

Gutek :slight_smile: plyta instalacyjna :smiley: ma jakies znaczenie ze owy sprzet to laptop i posiadam tylko RECOVERY CD ??

No czyli płytkę z preinstalowanym sysem? :wink:

W HJT zaznaczasz wpisy i klikasz na dole “Fix checked” :

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

No ja nie wiem jak dziala RECOVERY CD…nie jest to przeciez sama plytka z systemem…

Czyli jak skopiowalem ten plik z backup z killboxa i z powrotem wsadzilem do folderu windows/system32 to jest zle ??

To juz nie bedzie dzialal ??

No niby jest z powrotem wsadzony na to samo miejsce przeciez…

z gory dzieki za pomoc

Ściągnij i zastosuj dla pewności UnHookExec.inf

Hmmm a jak to obsluzyc ??

Ta zawartosc tego pliku tez zapisac w notatniku i zapisac jako FIX.REG ??

Nie, klikasz na link do pliku prawym klawiszem myszki => zapisz element docelowy jako => wskaż miejsce gdzie chcesz zapisać (np. pulpit) i kliknij Zapisz => prawy klawisz myszki na pobrany plik => Instaluj.

Ok, zrobilem tak jak poleciliscie z tym plikiem.

Skad pewnosc, ze ten plik, ktory usunalem a nastepnie “recznie” przywrocilem dziala ok ?

W razie, gdyby coś było nie tak, z pewnością zauważysz jakąś niestabilność systemu :slight_smile: Jeżeli w tej chwili jest ok, to znaczy że jest ok :slight_smile:

Hmm na razie jedyna niestabilnosc systemu to to, ze podczas pobierania plikow z przegladarki (firefox) nasptepuje zatrzymanie… (np zatrzymuj sie na 30% i nie idzie dalej, musze anulowac i od nowa pobierac).

Zobacze czy reinstalka przegladarki rozwiaze klopot.

edit //

nie moge nic pobrac, poniewaz zawsze zatrzymuje sie w ktoryms momencie, reinstalka nie pomogla…;/

co robic ?