Wirus: Trojan.Win32.Patched

Mam problem zprzegladarką explorer Wiesza sie i wyskakuje błąd z plikiem iexplore.exe. Przeskanowałam te pliki antywirusem i nic nie wykazał. Za to na stronie http://virusscan.jotti.org/ w jednym wykryto wirus Trojan.Win32.Patched.w zlokalizowany: C:\WINDOWS$NtServicePackUninstall$

A ja nie wiem jak usunąć ten plik czy można ręcznie w trybie awaryjnym?

Wklejam logi może się przydadzą

Dziękuje za pomoc

Sfiksuj to:

>>Hijack>>scan(Do a system scan only)>>zaznacz go >> Fix checked.

To jest właśnie, to, co masz.

Zastanawiam się, czy “VIRUSTOTAL” nie popełnił pomyłki.

Czy Service Pack miałaś instalowany z pewnego źródła?

jessi

Wykasowałam ten wpis

Service Pack dostałam od jakiegoś znajomego i nie wiem czy dobry. Czyli moge to wykasować jesli nie bede go odinstalowywać

A co ztym wirusem jest czy go nie ma? Czy sobie to darować i kozystać zopery? Czy wszystko jest ok?

Nie rozumiem: z jakim wirusem? Przecież piszesz, że ten plik został usunięty.

jessi

przepraszam za nie zrozumienie

Ale wykasowałam ten wpis co mówiłaś czyli: O16 - DPF: {1D51AD25-AC85-45A3-96CC-DA49C3536D9F} (SearchEngineControl Class) - file://D:\sn\search\SearchEngine.dll

ale z tym iexplore nic nie zrobiłam i tam nadal jest ten Trojan.Win32.Patched.w

Złączono Posta : 17.09.2007 (Pon) 23:23

to skoro wirustolar mógł popełnić błąd i nie ma wirusa. To jaka może być przyczyna zawiesznia się internetu i zamykania go po wystąpieniu błędu zaplikacja iexplore.exe. ?Występuje to po kilku minutach pracy a przy skrzynce na o2 odrazu po zalogowaniu.

Wg mnie: nie ma żadnego Trojana. Jeśli na kilkanaście Antivirusów wykrywa Trojana tylko jeden, to wygląda to na jego pomyłkę.

Ale jak chcesz, to przecież możesz to usunąć (przez prawoklik i usuń).

EDIT:

Możesz też, dla większej pewności użyć -->SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Pokaż Report.txt znajdujący się w folderze SDFix.

jessi

Dzięki ale ja już usunełam to zprawokliku wiec nie moge zrobic tego co napisałaś. Oczywiscie to nic nie pomogło i intrnet mi nie działa prawidłowo. Wiec musze kożystać z opery. Może dlatego że dowiedziałam się że nie mam orginalnego windowsa. A kupowałam komp w sklepie normalnym(dostałam na prezent). Dopiero po kilku latach to zauważyłam arczej internet explorer mi to uświadomił bo nie mógł się aktualizować. Może to jest wszystkiego przyczyna?

Nie sądzę, by to była przyczyna.

jessi

Sprawdź czy masz plik kbdb32.dll w lokalizacji C:\WINDOWS\Inf\kbdb32.dll

Folder Inf jest ukrytym folderem systemowym, więc

Eksplorator Windows >>> Narzędzia >>> Opcje folderów >>> Widok -> zaznacz Pokaż ukryte pliki systemowe i odznacz Ukryj chronione pliki systemu operacyjnego >>> Zastosuj >>> OK

Niestety nie mma takiego pliku:( Czy to bardzo żle

Załuważyłam ponadto że od pewnego czasu wolniej zamyka i się komputer. Dopiero po któryms z koleji(3) dociera cos do niego zamyka windows.

Skan AVG Anti-Spyware 7.5 po update + raport :wink:

Oto raport :

_________________________________________________

ewido anti-spyware online scanner

http://www.ewido.net

__________________________________________________

Name: TrackingCookie.Yieldmanager

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@ad.yieldmanager[1].txt

Risk: Medium

Name: TrackingCookie.Adbrite

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@adbrite[2].txt

Risk: Medium

Name: TrackingCookie.Adrevolver

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@adrevolver[3].txt

Risk: Medium

Name: TrackingCookie.Adbrite

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@ads.adbrite[1].txt

Risk: Medium

Name: TrackingCookie.Adrevolver

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@media.adrevolver[1].txt

Risk: Medium

Name: TrackingCookie.Netflame

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@ssl-hints.netflame[1].txt

Risk: Medium

Name: TrackingCookie.Statcounter

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@statcounter[2].txt

Risk: Medium

Name: TrackingCookie.Tacoda

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@tacoda[2].txt

Risk: Medium

Name: TrackingCookie.Tradedoubler

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@tradedoubler[1].txt

Risk: Medium

Name: TrackingCookie.Tribalfusion

Path: C:\Documents and Settings\Teresa1\Cookies\teresa1@tribalfusion[1].txt

Risk: Medium

Name: TrackingCookie.2o7

Path: C:\Documents and Settings\Darek\Cookies\darek@2o7[1].txt

Risk: Medium

Name: TrackingCookie.Atdmt

Path: C:\Documents and Settings\Darek\Cookies\darek@atdmt[2].txt

Risk: Medium

Name: TrackingCookie.Doubleclick

Path: C:\Documents and Settings\Darek\Cookies\darek@doubleclick[2].txt

Risk: Medium

Name: TrackingCookie.Ru4

Path: C:\Documents and Settings\Darek\Cookies\darek@edge.ru4[2].txt

Risk: Medium

Name: TrackingCookie.Ivwbox

Path: C:\Documents and Settings\Darek\Cookies\darek@ivwbox[2].txt

Risk: Medium

Name: TrackingCookie.Webtrends

Path: C:\Documents and Settings\Darek\Cookies\darek@m.webtrends[1].txt

Risk: Medium

Name: TrackingCookie.Mediaplex

Path: C:\Documents and Settings\Darek\Cookies\darek@mediaplex[1].txt

Risk: Medium

Name: TrackingCookie.2o7

Path: C:\Documents and Settings\Darek\Cookies\darek@msnportal.112.2o7[1].txt

Risk: Medium

Name: TrackingCookie.2o7

Path: C:\Documents and Settings\Darek\Cookies\darek@msnportalbeetoffice2007.112.2o7[1].txt

Risk: Medium

Name: TrackingCookie.Questionmarket

Path: C:\Documents and Settings\Darek\Cookies\darek@questionmarket[2].txt

Risk: Medium

Name: TrackingCookie.Msn

Path: C:\Documents and Settings\Darek\Cookies\darek@search.msn[2].txt

Risk: Medium

Name: TrackingCookie.Skype

Path: C:\Documents and Settings\Darek\Cookies\darek@skype[1].txt

Risk: Medium

Name: TrackingCookie.Tradedoubler

Path: C:\Documents and Settings\Darek\Cookies\darek@tradedoubler[2].txt

Risk: Medium

Name: Adware.BHO

Path: C:\Program Files\TEXTware\QUICKfind\PlugIns\IEHelp.dll

Risk: Medium

Złączono Posta : 19.09.2007 (Sro) 11:18

i co teraz? czy wszystko jest ok?

Wg mnie - jest OK.

Obiekty wykryte przez AVG to tylko “Media” - nic groźnego.

jessi

Dzięki wszystkim. Internet nadal sie zamyka choć nie zawsze. Przyzwyczajiłam się już. Najważniejsze że nie ma żadnych wiruców i plewów i to mnie cieczy. Pozdrawiam