Win 32: trojan gen. Proszę o sprawdzenie loga


(Huebert) #1

Wczoraj wyskoczył mi trojan. Mam prośbę o poradę jak go usunąć. Oto logi z Hijacka i Silentrunnera

Złączono Posta : 12.11.2007 (Pon) 15:57

proszę pomóżcie. trojan znajduje się w windows/rz/rz.dll. próbowałem go wykasować killboxem pod trybem awaryjnym ale to nic nie daje...


(Gutek) #2

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Srv32 i usuń wpisy HJT

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Daj log z ComboFix


(Huebert) #3

Zrobiłem wszystko zgodnie z instrukcją. Oto log z ComboFixa:

ComboFix 07-11-08.1 - Ja 2007-11-12 19:57:16.1 - NTFSx86

(Gutek) #4

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Huebert) #5

Zrobione!

ComboFix 07-11-08.1 - Ja 2007-11-12 21:27:53.3 - NTFSx86

(Gutek) #6

Już powinno być Ok


(Huebert) #7

Dziękuję bardzo!