Stránka 1 z 1

Ako sa zbavit trojandownloaderu? pls help

Napsal: 03 říj 2007 19:29
od Dusan
Log z MAWV
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "spysure Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MailFileAtt" odkazuje na neplatný objekt "{00020D05-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object.1" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\MAOE1FCA.NQF//PE-Crypt.XorPE je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key\keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key.zip/keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{273F95D8-F4B6-4AD7-9DD5-A6947845FE80}\RP31\A0005701.exe je infikovaný virem Trojan-Dropper.Win32.Agent.buu !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP11\A0000571.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP7\A0000222.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP9\A0000538.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.

Napsal: 03 říj 2007 19:43
od Baron Prášil
vysyp karanténu nodu

vypni obnovu systému
pravím na Tento počítač>vlastnosti>obnova systému a zaškrtni a ok a potvrdit
restartuj a zase zapni

Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key\keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key.zip/keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.

tučně označený najdi a smaž

Napsal: 03 říj 2007 19:54
od Dusan
Zmazane, a co s tym trojandownloaderom, nasiel som cestu k suborom, mozem ich tiez zmazat?

Napsal: 03 říj 2007 20:01
od Dusan
Ide o
C:\WINDOWS\system32\unrar.dll
C:\WINDOWS\system32\swreg.exe
C:\WINDOWS\system32\swsc.exe

Napsal: 03 říj 2007 20:05
od Baron Prášil
C:\WINDOWS\system32\unrar.dll - toto najdi a smaž
máš nějaký potíže s počítačem?

Napsal: 03 říj 2007 20:08
od Dusan
Nie nemam len som si to preventivne prebehol a ten trojandownloader ma prekvapil, tak sa bojim aby sa nerozsiril a swreg.exe som dal testovat na Virustotal a tri antiviri nasli infekciu. :-(

Napsal: 03 říj 2007 20:14
od Baron Prášil
je to soubor co ti v kompu zůstal po použití nějaké detekční utility.

zlikviduješ tímto http://sweb.cz/Marinus/T-Cleaner.bat
stahni a spust

Napsal: 03 říj 2007 20:18
od Dusan
Hotovo. Dakujem. Dam skenovat a dufam uz bude fajn :smile: