Trojan Win 32:Zlob-BN


(Marcin Czwordon) #1

Witajcie.Mam taki oto problem a mianowicie przegladając strony internetowe avast wykrywa mi jakiegoś wirusa: Znaleziono konia trojańskiego Plik: C:\XP\system32\1024\Id COA3.temp[upack]

Nazwa pasożyta Win 32:Zlob-BN [Trj].Wklejam log


(Kuz5) #2

Jeżeli w Dodaj/Usuń będzie ShopperReports , to odinstaluj

Foldery na czerwono usuń ręcznie z dysku a wpisy w HijackThis (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Usuń jeszcze ten cały folder:

Pobierz program Ewido zrób update i przeskanuj


(Marcin Czwordon) #3

Nie moge wywalić tych wpisów w hijack this oczywiście tak jak napisałeś że w trybie awaryjnym i z wyłączonym przywracaniem systemu oraz nigdzie nie moge znaleźć Shopper Reports.


(Myszonus) #4
C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)

Folder ShopperReports usuń ręcznie z dysku.

jakiś komunikat albo coś :?: wróżek nie ma


(Kuz5) #5

Bo folderu fizycznie może nie być, mogą to być resztki w rejestrze

Wklej loga SilentRunners


(Marcin Czwordon) #6

DAJE JESZCZE RAZ LOG


(Gblade) #7

W awaryjnym,

skasuj w hjt:

wyszukaj i skasuj plik regperf.exe (prawdopodobnie w c:\windows\system32)

otwórz notatnik i wklej

Plik>>>zapisz jako>>zmień rozszerzenie z .txt na wszystkie pliki>>>zapisz pod nazwą FIX.REG i uruchom

użyj jeszcze smitfraudfix

Przeczyść rejestr np. programem jv16 PowerTools 1.3.0.195

nowe logi


(Marcin Czwordon) #8


(Kuz5) #9

Jest ok

Wklej jeszcze log Silenta


(Marcin Czwordon) #10


(adam9870) #11

Log z Silent Runners jest ucięty. Poczekaj aż program skończy - poinformuje wtedy odpowiednim komunikatem :slight_smile:

Bądź cierpliwy ;]


(Gutek) #12

zrób tak, otwórz notatnik i wklej:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Daj już cały loog z Silenta

C:\Program Files\ HbTools \Bin\4.7.2.1\HbtHostIE.dll - folder usuń ręcznie w trybie awaryjnym


(Bbieniol) #13

Do usunięcia jeszcze ten folder:

C:\Program Files\ ShopperReports