Trojan C:\a.bat

Witam, poszukałam na forum podobny problem z trojanem REG/Zapchast trojan wykrytym przez NOD32. Niestety, w moim logu z HijackThis nie potrafię odszukać wpisu który należy usunąć. Nie wiem może popełniam błąd w skanowaniu (skan przy włączonym NOD32). Zapchast jest cały czas w kwarantannie. Bardzo proszę o pomoc.

Pozdrawiam

Log z HijackThis

przeskanuj plik C:\Windows\System32\ verify.exe na http://virusscan.jotti.org/

Daj log z ComboFix

log z ComboFix

a skan verify.exe prześlę jutro, ponieważ dzisiaj serwer virusscan.jotti jest zbyt obciążony

Złączono Posta : 10.11.2007 (Sob) 0:02

No w końcu udało się

File: verify.exe

Status: INFECTED/MALWARE (Note: this file has been scanned before.

                  Therefore, this file's scan results will not be stored in the database)

MD5: d81cf5a8c7bd48b8b90144d53a70e2b0

Packers detected: -

Bit9 reports: File not found



A-Squared Found nothing

AntiVir Found HEUR/Crypted

ArcaVir Found nothing

Avast Found nothing

AVG Antivirus Found IRC/BackDoor.SdBot3.UYT

BitDefender Found nothing

ClamAV Found PUA.Packed.Themida

CPsecure Found Packed.W32.Themida.x.a

Dr.Web Found nothing

F-Prot Antivirus Found nothing

F-Secure Anti-Virus Found nothing

Fortinet Found nothing

Kaspersky Anti-Virus Found nothing

NOD32 Found nothing

Norman Virus Control Found SDBot.gen9

Panda Antivirus Found nothing

Rising Antivirus Found nothing

Sophos Antivirus Found nothing

VirusBuster Found nothing

VBA32 Found nothing

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Teraz NOD32 już nie wyświetla komunikatu, a oto nowy log z Combo

Mam nadzieję że już po kłopocie. Serdeczne dzięki Gutek2222 :smiley: ale sprawdź proszę jeszcze ten nowy log. Pozdrawiam.

Powinno być Ok

Jeszcze raz wielkie dzięki, wszystko działa ok. Pozdrawiam, Lunatic (K)

djpuzon proszę nie podczepiać się pod tematy innych userów. Jak masz problem, załóż własny temat.