Trojan Win 32:Zlob-BN

Witajcie.Mam taki oto problem a mianowicie przegladając strony internetowe avast wykrywa mi jakiegoś wirusa: Znaleziono konia trojańskiego Plik: C:\XP\system32\1024\Id COA3.temp[upack]

Nazwa pasożyta Win 32:Zlob-BN [Trj].Wklejam log

Jeżeli w Dodaj/Usuń będzie ShopperReports , to odinstaluj

Foldery na czerwono usuń ręcznie z dysku a wpisy w HijackThis (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Usuń jeszcze ten cały folder:

Pobierz program Ewido zrób update i przeskanuj

Nie moge wywalić tych wpisów w hijack this oczywiście tak jak napisałeś że w trybie awaryjnym i z wyłączonym przywracaniem systemu oraz nigdzie nie moge znaleźć Shopper Reports.

C:\Program Files\ShopperReports\Bin\1.1.0.0\ShprRprt.dll (file missing)

Folder ShopperReports usuń ręcznie z dysku.

jakiś komunikat albo coś :?: wróżek nie ma

Bo folderu fizycznie może nie być, mogą to być resztki w rejestrze

Wklej loga SilentRunners

DAJE JESZCZE RAZ LOG

W awaryjnym,

skasuj w hjt:

wyszukaj i skasuj plik regperf.exe (prawdopodobnie w c:\windows\system32)

otwórz notatnik i wklej

Plik>>>zapisz jako>>zmień rozszerzenie z .txt na wszystkie pliki>>>zapisz pod nazwą FIX.REG i uruchom

użyj jeszcze smitfraudfix

Przeczyść rejestr np. programem jv16 PowerTools 1.3.0.195

nowe logi

Jest ok

Wklej jeszcze log Silenta

Log z Silent Runners jest ucięty. Poczekaj aż program skończy - poinformuje wtedy odpowiednim komunikatem :slight_smile:

Bądź cierpliwy ;]

zrób tak, otwórz notatnik i wklej:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Daj już cały loog z Silenta

C:\Program Files\ HbTools \Bin\4.7.2.1\HbtHostIE.dll - folder usuń ręcznie w trybie awaryjnym

Do usunięcia jeszcze ten folder:

C:\Program Files\ ShopperReports