Trojan Downloader.Zlob


(truti) #1

Witam

Niestety, kliknąłem i poszło..

Nie sprawdziłem pliku przed otwarciem a był to ten:

http://www.virustotal.com/analisis/6ba8 ... d760b5b08a

Zaraz po kliknięciu plik zniknał i pojawiły sie dwa komunikaty av (uzywam avg free) o trojanach.

Niestety nie mógł usunąć ani przenieść do Virus Vault tych plików. Było to wczoraj gdy mialem jeszcze wersję 7.5 avg free. Dzisiaj zrobilem update do v8.0.

Tym razem znalazl w tym pliku: "Trojan horse Downloader.Zlob.XPA" no ale juz jest za pózno :slight_smile:

Nie wiem co się stało z tymi "niby" trojanami po tym jak avg ich nie usunął.

Jeden nazwę miał: Wintq42.sys i był w folderze: D:\WINDOWS\system32\drivers

ale dzisiaj nie mogę go znależć tam. Zaraz po tym wszystkim odkryłem, że mam zablokowany dostęp

do Task Manager. Zeskanowałem Spybot s&d i oto log:

--- Report generated: 2008-06-12 08:58 ---


Microsoft.WindowsSecurityCenter.TaskManager: [SBI $FD4267D3] Settings (Registry change, nothing done)

  HKEY_USERS\S-1-5-21-1220945662-2000478354-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr


Zlob.Downloader.vcd: [SBI $D8DF6192] Settings (Registry key, nothing done)

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VideoPlugin



--- Spybot - Search & Destroy version: 1.5.2 (build: 20080128) ---

TM działa już dobrze, zmieniłem ręcznie w rejestrze. Dzisiaj Spybot nie znalazł nic.

Dla pewności proszę o pomoc...

Logfile of HijackThis:

http://www.wklej.org/id/26e7beec42

Logfile of Silent Runners.vbs:

http://www.wklej.org/id/832b88247f

Logfile of ComboFix:

http://www.wklej.org/id/0df634b435

_______________________

ps.

Mam problem z wyswietlaniem forum. Przed zalogowaniem moge czytac tematy

a po zalogowaniu jest dobrze na stronie głównej i w spisie tematów.

Otwierając którykolwiek temat otrzymuje taki komunikat:

http://img2.freeimagehosting.net/image. ... d60277.jpg

Dzieje sie tak bez wzgledu na przegladarke.

Dziekuje i pozdrawiam.


(huber2t) #2

fix w hijackthis

Ten błąd jest to wina pliku forum, a nie twoja

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

Włącz przywracanie systemu.


(truti) #3

Nowy log z HiJackThis

http://www.wklej.org/id/ff142d93cc

Ccleanerem przeczyściłem, używam go regularnie. ok

Autostart jest w porządku. Tylko niezbędne rzeczy. ok

Przywracanie wyłaczam tak raz na miesiąc. Zrobiłem też. ok

Raport z http://www.kaspersky.pl/virusscanner.html :

http://www.wklej.org/id/ec5c11c810

Raport z Dr.WEB CureIt!:

http://www.wklej.org/id/7a3ad3662b

Włączone przywracanie systemu.

Log z ComboFix-quarantined-files.txt:

http://www.wklej.org/id/656a129838

ps.

Myślę, że ominąłem problem otwierając temat będąc niezalogowanym,

następnie klikam na "odpowiedz" i przenosi mnie na strone

logowania. Wpisuję hasło i jestem w panelu Post a reply.

heh


(huber2t) #4

Usuń ten folder:

D:\Qoobox

Powinno być ok


(truti) #5

Tak też zrobiłem.

Coś mi się widzi, że jest ok. Super, dzięki za pomoc.

Pozdrawiam