Trojan.Proxy.Horst.CW


(Xjasiux) #1

Niemoge sobie z nim poradzić...Próbowałem wywalić go nawet w trybie awaryjnym i ch... Oto log:


(adam9870) #2

Nie trzymaj hijacka w TEMPie bądź innym katalogu tymczasowym. Umieść w nieco bardziej bezpiecznym miejscu (np. na puplicie).

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Pliki i foldery zaznaczone usuwasz ręcznie z dysku natomiast wpisy w HijackThis.

Użyj Look2Me-Destroyer a następnie daj log nr 1 z narzedzia L2Mfix

To Twoje? Jeśli nie to także ciachnij.

Podejrzewam, że nie sam to ustawiałeś więc także skoś w hjt. A jeśli wpisy będą stanowić opór - użyj KillTrusted.

Czyli po wykonaniu dajesz log numer 1 z l2mfix, log z SilentRunners oraz możesz z hjt.


(Xjasiux) #3

ja tego tu nie pchałem. Moze to od sieci w akademiku??

Co do silent runners to już czekam z 10min i loga nie ma...

Złączono Posta : 15.11.2006 (Sro) 21:34

wkońcu skończył :wink:


(Bbieniol) #4

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.BAT

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

W trybie awaryjnym odpal pliki FIX.BAT i FIX.REG i restart kompa :slight_smile:

Odpalasz Hijacka --> do a system scan only i zaznaczasz wpisy:

I klikasz na dole Fix Checked :slight_smile:

Po zabiegach nowe logi :slight_smile:


(Xjasiux) #5

OK?


(Bbieniol) #6

Do usunięcia jeszcze ten wpis:

Gdzie dwa pozostałe logi?

Po usunięciu tego wpisu wklejasz trzy nowe logi (Hijack, Silent, l2mfix) :slight_smile:


(Xjasiux) #7


(Bbieniol) #8

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot i All Files , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\cmdlin~2.dll

Klikasz X i restart kompa :slight_smile:

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Radzę zainstalować SP2 :slight_smile:


(Xjasiux) #9


(Bbieniol) #10

We wszystkich logach czysto :slight_smile:


(Xjasiux) #11

dzieki bardzo za pomoc...