Ako sa zbavit trojandownloaderu? pls help

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Odpovědět
Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: 04 zář 2007 13:00

Ako sa zbavit trojandownloaderu? pls help

Příspěvek od Dusan »

Log z MAWV
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "spysure Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MailFileAtt" odkazuje na neplatný objekt "{00020D05-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object.1" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\MAOE1FCA.NQF//PE-Crypt.XorPE je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key\keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key.zip/keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{273F95D8-F4B6-4AD7-9DD5-A6947845FE80}\RP31\A0005701.exe je infikovaný virem Trojan-Dropper.Win32.Agent.buu !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP11\A0000571.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP7\A0000222.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor D:\System Volume Information\_restore{97BEC279-6C6A-439D-A1FE-BC21CBF827EA}\RP9\A0000538.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

vysyp karanténu nodu

vypni obnovu systému
pravím na Tento počítač>vlastnosti>obnova systému a zaškrtni a ok a potvrdit
restartuj a zase zapni

Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key\keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.
Soubor D:\BitSpirit\Agnitum Outpost Firewall Pro 4.0.1007.7323 + key.zip/keygen.exe je infikovaný virem Trojan-Downloader.Win32.Agent.byl !! Provedené akce: Nic nebylo provedeno.

tučně označený najdi a smaž
Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: 04 zář 2007 13:00

Příspěvek od Dusan »

Zmazane, a co s tym trojandownloaderom, nasiel som cestu k suborom, mozem ich tiez zmazat?
Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: 04 zář 2007 13:00

Příspěvek od Dusan »

Ide o
C:\WINDOWS\system32\unrar.dll
C:\WINDOWS\system32\swreg.exe
C:\WINDOWS\system32\swsc.exe
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

C:\WINDOWS\system32\unrar.dll - toto najdi a smaž
máš nějaký potíže s počítačem?
Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: 04 zář 2007 13:00

Příspěvek od Dusan »

Nie nemam len som si to preventivne prebehol a ten trojandownloader ma prekvapil, tak sa bojim aby sa nerozsiril a swreg.exe som dal testovat na Virustotal a tri antiviri nasli infekciu. :-(
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

je to soubor co ti v kompu zůstal po použití nějaké detekční utility.

zlikviduješ tímto http://sweb.cz/Marinus/T-Cleaner.bat
stahni a spust
Dusan
Level 1
Level 1
Příspěvky: 61
Registrován: 04 zář 2007 13:00

Příspěvek od Dusan »

Hotovo. Dakujem. Dam skenovat a dufam uz bude fajn :smile:
Odpovědět

Zpět na „HiJackThis“