Witam
Niestety, kliknąłem i poszło…
Nie sprawdziłem pliku przed otwarciem a był to ten:
http://www.virustotal.com/analisis/6ba8 … d760b5b08a
Zaraz po kliknięciu plik zniknał i pojawiły sie dwa komunikaty av (uzywam avg free) o trojanach.
Niestety nie mógł usunąć ani przenieść do Virus Vault tych plików. Było to wczoraj gdy mialem jeszcze wersję 7.5 avg free. Dzisiaj zrobilem update do v8.0.
Tym razem znalazl w tym pliku: “Trojan horse Downloader.Zlob.XPA” no ale juz jest za pózno
Nie wiem co się stało z tymi “niby” trojanami po tym jak avg ich nie usunął.
Jeden nazwę miał: Wintq42.sys i był w folderze: D:\WINDOWS\system32\drivers
ale dzisiaj nie mogę go znależć tam. Zaraz po tym wszystkim odkryłem, że mam zablokowany dostęp
do Task Manager. Zeskanowałem Spybot s&d i oto log:
--- Report generated: 2008-06-12 08:58 ---
Microsoft.WindowsSecurityCenter.TaskManager: [SBI $FD4267D3] Settings (Registry change, nothing done)
HKEY_USERS\S-1-5-21-1220945662-2000478354-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr
Zlob.Downloader.vcd: [SBI $D8DF6192] Settings (Registry key, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VideoPlugin
--- Spybot - Search & Destroy version: 1.5.2 (build: 20080128) ---
TM działa już dobrze, zmieniłem ręcznie w rejestrze. Dzisiaj Spybot nie znalazł nic.
Dla pewności proszę o pomoc…
Logfile of HijackThis:
http://www.wklej.org/id/26e7beec42
Logfile of Silent Runners.vbs:
http://www.wklej.org/id/832b88247f
Logfile of ComboFix:
http://www.wklej.org/id/0df634b435
_______________________
ps.
Mam problem z wyswietlaniem forum. Przed zalogowaniem moge czytac tematy
a po zalogowaniu jest dobrze na stronie głównej i w spisie tematów.
Otwierając którykolwiek temat otrzymuje taki komunikat:
http://img2.freeimagehosting.net/image. … d60277.jpg
Dzieje sie tak bez wzgledu na przegladarke.
Dziekuje i pozdrawiam.