Ako sa zbavit trojandownloaderu? pls help

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Ako sa zbavit trojandownloaderu? pls help

Příspěvekod Dusan » 03 říj 2007 19:29

Log z MAWV
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "spysure Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MailFileAtt" odkazuje na neplatný objekt "{00020D05-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object.1" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\MAOE1FCA.NQF//PE-Crypt.XorPE je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key\keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key.zip/keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{273F95D8-F4B6-4AD7-9DD5-A6947845FE80}\RP31\A0005701.exe je infikovaný virem Trojan-Dropper.Win32.Agent.buu !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP11\A0000571.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP7\A0000222.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP9\A0000538.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 03 říj 2007 19:43

vysyp karanténu nodu

vypni obnovu systému
pravím na Tento počítač>vlastnosti>obnova systému a zaškrtni a ok a potvrdit
restartuj a zase zapni

Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key\keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key.zip/keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.

tučně označený najdi a smaž

Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dusan » 03 říj 2007 19:54

Zmazane, a co s tym trojandownloaderom, nasiel som cestu k suborom, mozem ich tiez zmazat?

Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dusan » 03 říj 2007 20:01

Ide o
C:\WINDOWS\system32\unrar.dll
C:\WINDOWS\system32\swreg.exe
C:\WINDOWS\system32\swsc.exe

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 03 říj 2007 20:05

C:\WINDOWS\system32\unrar.dll - toto najdi a smaž
máš nějaký potíže s počítačem?

Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dusan » 03 říj 2007 20:08

Nie nemam len som si to preventivne prebehol a ten trojandownloader ma prekvapil, tak sa bojim aby sa nerozsiril a swreg.exe som dal testovat na Virustotal a tri antiviri nasli infekciu. :-(

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 03 říj 2007 20:14

je to soubor co ti v kompu zůstal po použití nějaké detekční utility.

zlikviduješ tímto http://sweb.cz/Marinus/T-Cleaner.bat
stahni a spust

Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: září 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Dusan » 03 říj 2007 20:18

Hotovo. Dakujem. Dam skenovat a dufam uz bude fajn :smile:


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 17 hostů