troj
(Golgol4)
14 Czerwiec 2009 16:38
#1
Witam wszystkich,
Mam problem z trojanem : Trojan-Spy.Win32.Zbot.vre
Kaspersky wykrywa go za każdym razem, niby naprawia i uruchamia ponownie komputer, po uruchomieniu wyświetla znowu tega samego trojana i naprawia restartuje itp itp tak z kółko.
Proszę o sprawdzenie loga:
http://wklej.org/id/106090/
Jak ktoś wie jak się tego ■■■■■■■■■■ pozbyć będę wdzięczny za pomoc.
deFco247
(deFco247)
14 Czerwiec 2009 16:46
#2
Fix w HiJackThis: ( Do a system scan only -> zaznaczasz pola przy podanych niżej wpisach -> Fix checked )
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM…\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Menu Start -> Uruchom… -> cmd
Wpisujesz w oknie:
Po każdej linijce Enter.
Pobierz Combofix , ale nie uruchamiaj.
Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle .
Otwórz Notatnik i wklej do niego:
File::
C:\WINDOWS\system32\sdra64.exe
Plik zapisz jako CFScript.txt , najlepiej w tym samym folderze co Combofix.exe
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe
Powinno się rozpocząć usuwanie.
Potem dajesz log z usuwania Combofix.
Zobacz tym programem. powinien go zalatwic na cacy:
http://dobreprogramy.pl/index.php?dz=2& … d+364a1545
troj
(Golgol4)
14 Czerwiec 2009 17:25
#4
Wklejam log z Combofixa :
http://wklej.org/id/106122/
Kaspersky juz nie wykrywa tego trojana.
deFco247
(deFco247)
14 Czerwiec 2009 17:40
#5
Combofix trochę powywalał plików.
Jeśli pod literką D: u ciebie znajduje się napęd CD/DVD, to otwórz Wiersz Poleceń ( Menu Start -> Uruchom… -> cmd )
Wpisujesz w oknie:
I Enter.
Log wygląda na czysty.
Menu Start -> Uruchom… -> Combofix /u
Przeczyść system CCleanerem .
Usuń zbędniki z autostartu.