Trojan C:\a.bat


(Rafal P66) #1

Witam, poszukałam na forum podobny problem z trojanem REG/Zapchast trojan wykrytym przez NOD32. Niestety, w moim logu z HijackThis nie potrafię odszukać wpisu który należy usunąć. Nie wiem może popełniam błąd w skanowaniu (skan przy włączonym NOD32). Zapchast jest cały czas w kwarantannie. Bardzo proszę o pomoc.

Pozdrawiam

Log z HijackThis


(Gutek) #2

przeskanuj plik C:\Windows\System32\ verify.exe na http://virusscan.jotti.org/

Daj log z ComboFix


(Rafal P66) #3

log z ComboFix

a skan verify.exe prześlę jutro, ponieważ dzisiaj serwer virusscan.jotti jest zbyt obciążony

Złączono Posta : 10.11.2007 (Sob) 0:02

No w końcu udało się

File: verify.exe

Status: INFECTED/MALWARE (Note: this file has been scanned before.

                  Therefore, this file's scan results will not be stored in the database)

MD5: d81cf5a8c7bd48b8b90144d53a70e2b0

Packers detected: -

Bit9 reports: File not found



A-Squared Found nothing

AntiVir Found HEUR/Crypted

ArcaVir Found nothing

Avast Found nothing

AVG Antivirus Found IRC/BackDoor.SdBot3.UYT

BitDefender Found nothing

ClamAV Found PUA.Packed.Themida

CPsecure Found Packed.W32.Themida.x.a

Dr.Web Found nothing

F-Prot Antivirus Found nothing

F-Secure Anti-Virus Found nothing

Fortinet Found nothing

Kaspersky Anti-Virus Found nothing

NOD32 Found nothing

Norman Virus Control Found SDBot.gen9

Panda Antivirus Found nothing

Rising Antivirus Found nothing

Sophos Antivirus Found nothing

VirusBuster Found nothing

VBA32 Found nothing

(Gutek) #4

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Rafal P66) #5

Teraz NOD32 już nie wyświetla komunikatu, a oto nowy log z Combo

Mam nadzieję że już po kłopocie. Serdeczne dzięki Gutek2222 :smiley: ale sprawdź proszę jeszcze ten nowy log. Pozdrawiam.


(Gutek) #6

Powinno być Ok


(Rafal P66) #7

Jeszcze raz wielkie dzięki, wszystko działa ok. Pozdrawiam, Lunatic (K)


(Kaka') #8

djpuzon proszę nie podczepiać się pod tematy innych userów. Jak masz problem, załóż własny temat.