Problem z Win32/Dialer.QS trojan


(Arizona) #1

Moj sys to XP HOME SP2.

Mam zainstalowanego NODA oraz Kaspersky Anti-Hacker.

Nod caly czas wykrywa mi w/w trojana, ktory siedzi w TEMPIE lub TEMPORARY INTERNET FILES.

Jak wykrywa owego trojana to wyskakuje komunikat z NODA, ze komputer chce sie polaczyc ze zbiorem...bla bla bla (tutaj adres http tego zbioru) i ze to wlasnie w/w trojan i do wyboru mam tylko opcje ROZLACZ.

To okienko wyskakuje mi raz na 2 minuty :frowning:

Czyscilem w trybie awaryjnym foldery TEMP oraz TEMPORARY INTERNET FILES oraz skanowalem NODEM wszystkie dyski i nic mi nie wykrylo.

OTO LOG :


(Bbieniol) #2

W trybie awaryjnym z wy艂膮czonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono r臋cznie z dysku):

Po zabiegach nowy log z Hijacka + log z Silent Runners


(Arizona) #3

Sprawa ma sie tak:

-wylaczylem przywracanie sysu,

-wlaczylem awaryjny,

-wyrzucilem wpis HiJacku,

-ale pozniej chcialem recznie usunac to cos i nie moglem - wyskakiwal komunikat ze plik albo ma prawa dostepu albo aktualnie uzywany...

co teraz ?


(Bbieniol) #4

Uruchamiasz narz臋dzie KillBox, zaznaczasz Delete on reboot i All Files , w polu full path of file wklej 艣cie偶k臋:

C:\WINDOWS\SYSTEM32\winepi32.dll

Klikasz X i restart kompa :slight_smile:

Usuwasz Hijackiem wpis i wklejasz logi oo kt贸re prosi艂em :slight_smile:


(Arizona) #5

Ok, zrobilem maly blad ;/

Oto on:

Na poczatku tak robilem i nie chcialo mi uruchamiac kompa ponownie jak klikalem X......zszedlem do awaryjnego i tez nic.....

To ponownie zszedlem do awaryjnego i dalem sciezke normalna i pozniej

STANDART FILE KILL :slight_smile:

Plik niby sie usunal.

Klopot w tym ze usunalem tez plik win32spl.dll??

Potrzebny on jest ??


(Bbieniol) #6

To plik systemowy :!:

Wrzu膰 logi o kt贸re prosi艂em :slight_smile:


(Gutek) #7

Zr贸b tak aby plik w贸rci艂 - Wejd藕 w start>>>Uruchom>>>sfc /scannow przygotuj p艂yt臋 instralacyjn膮 :slight_smile:


(Arizona) #8

Hmmm....teraz to namieszalem :confused:

OK zrobilem tak :

W KillBoxie mamy taka opcje jak BackUp.....i w tym folderze widze 2 usuniete pliki : win32spl.dll oraz winepi32.dll i po prostu zrobilem kopiuj wklej tego systemowego pliku do folderu WINDOWS /System 32/

Mozna tak zrobic ??

Ok....daje logi :

Gutek :slight_smile: plyta instalacyjna :smiley: ma jakies znaczenie ze owy sprzet to laptop i posiadam tylko RECOVERY CD ??


(Joan Sunshine) #9

No czyli p艂ytk臋 z preinstalowanym sysem? :wink:

W HJT zaznaczasz wpisy i klikasz na dole "Fix checked" :

Otw贸rz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmie艅 rozszerzenie na wszystkie pliki -> zapisz pod nazw膮 FIX.REG

Odpal plik FIX.REG i potwierd藕 dodanie do rejestru i reset kompa :slight_smile:


(Arizona) #10

No ja nie wiem jak dziala RECOVERY CD......nie jest to przeciez sama plytka z systemem.....

Czyli jak skopiowalem ten plik z backup z killboxa i z powrotem wsadzilem do folderu windows/system32 to jest zle ??

To juz nie bedzie dzialal ??

No niby jest z powrotem wsadzony na to samo miejsce przeciez...

z gory dzieki za pomoc


(Bbieniol) #11

艢ci膮gnij i zastosuj dla pewno艣ci UnHookExec.inf


(Arizona) #12

Hmmm a jak to obsluzyc ??

Ta zawartosc tego pliku tez zapisac w notatniku i zapisac jako FIX.REG ??


(adam9870) #13

Nie, klikasz na link do pliku prawym klawiszem myszki => zapisz element docelowy jako => wska偶 miejsce gdzie chcesz zapisa膰 (np. pulpit) i kliknij Zapisz => prawy klawisz myszki na pobrany plik => Instaluj.


(Arizona) #14

Ok, zrobilem tak jak poleciliscie z tym plikiem.

Skad pewnosc, ze ten plik, ktory usunalem a nastepnie "recznie" przywrocilem dziala ok ?


(Bbieniol) #15

W razie, gdyby co艣 by艂o nie tak, z pewno艣ci膮 zauwa偶ysz jak膮艣 niestabilno艣膰 systemu :slight_smile: Je偶eli w tej chwili jest ok, to znaczy 偶e jest ok :slight_smile:


(Arizona) #16

Hmm na razie jedyna niestabilnosc systemu to to, ze podczas pobierania plikow z przegladarki (firefox) nasptepuje zatrzymanie.... (np zatrzymuj sie na 30% i nie idzie dalej, musze anulowac i od nowa pobierac).

Zobacze czy reinstalka przegladarki rozwiaze klopot.

edit //

nie moge nic pobrac, poniewaz zawsze zatrzymuje sie w ktoryms momencie, reinstalka nie pomogla.....;/

co robic ?