Jak odstranit Rbot trojan horse | 28.11.2005 12:35:42 | |||||||||||||||||||
Marek | ||||||||||||||||||||
mám v karanténě trojského koně Rbot,který nelze léčit a napadl soubory inet32.exe a msni.exe,po připojení k internetu mi stále chodí na plochu zpráva "kurýrní služba"-fatal error a další podobné nesmysly,jak se toho zbavit?Díky | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: Jak odstranit Rbot trojan horse | 28.11.2005 13:58:16 | |||||||||||||||||||
Andrea Kubalová | http://www.AntiviroveCentrum.cz | |||||||||||||||||||
Pro smazání trojského koně zkuste tento postup: - z nabidky START / Programy / Eset spustte NOD32 - ignorujte zpravu o infekci pameti - PONECHAT - v zalozce NASTAVENI povolte testovani ARCHIVU a RUNTIME PAKOVACU - v zalozce AKCE vyberte z rozbalovaci "roletky" volbu SOUBORY a v casti "Pokud je nalezen virus" zvolte LECIT. V casti "Nelecitelne viry" zvolte SMAZAT - Volby "Pokud je nalezen virus" - LECIT a "Nelecitelne viry" - SMAZAT nastavte podobne i pro RUNTIME PAKOVACE a ARCHIVY - stisknete tlacitko LECENI | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: Jak odstranit Rbot trojan horse | 29.11.2005 8:06:54 | |||||||||||||||||||
Andrea Kubalová | http://www.AntiviroveCentrum.cz | |||||||||||||||||||
Zašlete mi k analýze vypis z Hijackthis (více viz email). | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: RE: Jak odstranit Rbot trojan horse | 30.11.2005 17:39:37 | |||||||||||||||||||
Marek | ||||||||||||||||||||
Čas Modul Objekt Jméno Virus Akce Uživatel Informace 30.11.2005 17:02:33 AMON soubor C:\WINDOWS\system32\asn2.exe Win32/Rbot trojský kůň uložen do karantény - smazán NT AUTHORITY\SYSTEM Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\WINDOWS\system32\ftp.exe. Soubor byl přesunut do karantény. Můžete zavřít toto okno. 27.11.2005 13:49:35 AMON soubor C:\WINDOWS\system32\msni.exe varianta infiltrace Win32/Rbot trojský kůň uložen do karantény - smazán Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\WINDOWS\system32\tftp.exe. Soubor byl přesunut do karantény. Můžete zavřít toto okno. 27.11.2005 12:10:27 AMON soubor C:\WINDOWS\system32\asn2.exe Win32/Rbot trojský kůň uložen do karantény - smazán Tato skutečnost byla zjištěna na nově vytvořeném souboru aplikací: C:\WINDOWS\system32\ftp.exe. Soubor byl přesunut do karantény. Můžete zavřít toto okno. 27.11.2005 11:55:31 Kernel soubor C:\WINDOWS\System32\xtcl.exe Win32/Rbot trojský kůň Infiltrace byla zjištěna při kontrole soborů spouštěných při startu počítače 27.11.2005 11:55:27 AMON soubor C:\WINDOWS\System32\xtcl.exe Win32/Rbot trojský kůň MAREK-JFQKYUD3O\Administrator Tato skutečnost byla zjištěna při pokusu o přístup k souboru aplikací: C:\WINDOWS\Explorer.EXE. | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||