Win32/TrojanProxy.Dlena trojan + Obszerne logi


(Jinx83) #1

Przeskanowałem kompa siorki i wyszły takie kwiatki:

Win32/TrojanProxy.Dlena trojan

ulokowany w bardzo wielu plikach katalogu system32 np.

C:\WINDOWS\system32\58143122ld.exe

Plików nie można było wyleczyć Nod32 tylko skasować - zostawiłem bo nie wiem do czego służą te pliki :roll:

Wszystko zostało usunięte/naprawione tylko ten trojan został, komputer został przeskanowany:

Ad-awere SE Personal

Spybot Search & Destroy

jv16 PowerTools

Nod32

WWDC - wszystkie porty zamknięte

Zapory: ZoneAlarm + Systemowa z SP2

Trojan.Vundo Removal Tool 1.5.0 nic nie znalazł

VundoFix V4.2.22 nic nie znalazł

Kaspersky Skanner Online wykrył też go ale w nim chyba nie ma opcji usunięcia/leczenia.

raportic8.th.jpg

Comboscan

Bardzo proszę o pomoc w walce z tym trojanem ewentualnie z innym zauważonym syfem :-


(adam9870) #2

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

Pobierz Gmer'a.

W Gmerze w zakładce Procesy wybierz Gmer awaryjny. Komputer uruchomi się ponownie i zostaniesz spytany czy chcesz zabić wszystkie procesy na co oczywiście się zgadzasz. Następnie w zakładce Procesy przez ... (trzy kropki) wskaż plik FIX.BAT. Po chwilce mignie ekran i komputer się zrestartuje.

Przeskanuj plik C:\WINDOWS\system32\ddff4_s.dll na stronie http://www.virustotal.com/ a jeśli okaże się szkodliwy to usuń go ręcznie.

Przeczyść kosz.

Po wykonaniu pokaż nowy log z ComboScan.


(Jinx83) #3

Nie zostałem spytany czy chcesz zabić wszystkie procesy...

Zostało ich 4 w rtyvie awaryjnym

system idle

system

C;\windows\system32\csrss.exe

c:\windows\gmer.exe

tych się nie dało zabić bo wieszał się program w trybie awaryjnym - gmer.

Zrobiłem. Wywaliło 3 błędy w kasowaniu pliku - być może dlatego że z nudów sam je wykasowałem :oops: tacz czy siak nie powinno ich być...

Przeskanowany - żaden z antywirów na podanej przez Ciebie stronie nie znalazł w tym pliku wirusa. Plik zostawiłem.

i jak :?: będzie pacjent żył :slight_smile:


(adam9870) #4

Już jest Ok.

Możesz skasować ręcznie plik czyszczący.

Tak powinno być. Zresztą wspomniałem to w opisie Gmer'a:

(gmer awaryjny to prawie to samo co opcja Zabij wszystko tylko poprzedzona resetem ze względu na problemy występujące na niektórych komputerach)

http://forum.dobreprogramy.pl/viewtopic.php?t=101848

BTW. Masz dwa programy antyvirusowe - NOD'a oraz Nortona. Proponuję jednego z nich usunąć.


(Jinx83) #5

Nie czytałem opisu :wink: ale domyśliłem się o co chodzi.

Gdzieś o tym czytałem dlatego zarówno na swoim jak i siorki jest Nod + Norton SystemWorks ale bez Norton Antivirus 8)

WIELKI dzięki za pomoc - jesteś dobrym specem :wink:

Na drugie powinieneś mieć 'antivirus' - w najlepszym tego słowa znaczeniu :peace: