xplugin.dll :(

ten wlasnei plik mam zainfekowany ( patrz link ) , probowalem go usunac , jednak bezskutecznie :( . Plik jest w system32 jako ukryty – wie moze ktos jak to zrobic :roll:

LINK

Odpowiedzi: 9

Skaner mks_wykrył sygnaturę ze swojej bazy w xplugin.dll,
Slasyfikował ją jako Trojan.Downloader.Small.Jc
ale nie znalazł utworzonego kodu zródłowego w pliku wykonywanlnym services.exe. co nie wskazuje na aktywnego Trojana.Downloader.Small tylko na moźliwość wykorzystania zawartego w nim modułu do pobrania xplugin.dll,
w bazie sygnatur mks_vir nie figurują spyware dlatego go tak sklasyfikował.
Sam xplugin.dll jest spywarem zozprowadzanym z róźnymi darmowymi aplikacjami przez sieć.
McScr@by
Dodano
10.08.2004 01:05:47
McScr@by:

Seeker to co napisałeś nie dotyczy XPlugin.dll.

Czy to znaczy źe ten trojan to nie ten ?
http://www.pcworld.pl/news/69415.html
czy stąd?
http://www.mks.com.pl/baza.html?show=description&id=2908
W opisie rzeczywiście xplugin.dll nie występuje, ale czy to oznacza źe są odmiany tego samego wirusa sysnowane jedną nazwą?
Seeker
Dodano
09.08.2004 23:08:10
No problem
BAJA
Dodano
09.08.2004 01:40:01
spoko , B. dziekuje za pomoc :)
Markos
Dodano
09.08.2004 01:37:19
Trochę bardziej renomowa firma zajmująca się identyfikacją zagroźeń sklasyfikowało owy plik jako Aware.

Sposób usuwania :

Wyłącz punkty przywracania systemu.
Uruchom Taks i wyszukaj na liście procesów Tmksrvu.exe ( jeśli jest ) i go zakoncz,
Wyszukaj plik Tmksrvu.exe i go usuń ( zakładając źe jest ),
W uruchom wydaj polecenie regsvr32 /u XPlugin.dll,
Wyszukaj zaznaczając ukryte i usuń XPlugin.dll,
Włącz przywracanie.

Gdybyś sobie nie poradził w opisany sposób zastosuj CW Shredder z aktualną definicją poniwewaź posiada on w swojej bazie sygnaturę CoolWebSearch.xplugin.

Moźesz uźyć takźe tego :

:arrow: http://www.enigmasoftwaregroup.com/affiliate/link.php?ref=42&productid=4

Update :

Seeker:
BAJA:
Było sporo tematów o tym jak usunąć takie pliki (nie koniecznie ten)

1. Tryb awaryjny
2. Dos
3. Konsola odzyskiwania

Baja wytłumacz moźe w jaki sposób Markos pozbędzie się tego trojana z systemu (metodami które podałeś) skoro trojan ten :
cytat:
"Aktywny trojan tworzy swoje kopie w pliku services.exe oraz modyfikuje tak plik system.ini oraz klucze rejestru by był automatycznie uruchamiany przy kaźdym starcie systemu Windows oraz przy korzystaniu z przeglądarki Internet Explorer"


IMO, BAJA podał takźe właściwe rozwiązanie.

Seeker to co napisałeś nie dotyczy XPlugin.dll.
McScr@by
Dodano
08.08.2004 15:35:38
Przepraszam za swój błąd.

Ale kiedy pisałem ten post nie miałem przed oczami tego cytatu

Oczywiście Seeker ma racje
BAJA
Dodano
08.08.2004 15:27:42
BAJA:
Było sporo tematów o tym jak usunąć takie pliki (nie koniecznie ten)

1. Tryb awaryjny
2. Dos
3. Konsola odzyskiwania

Baja wytłumacz moźe w jaki sposób Markos pozbędzie się tego trojana z systemu (metodami które podałeś) skoro trojan ten :
cytat:
"Aktywny trojan tworzy swoje kopie w pliku services.exe oraz modyfikuje tak plik system.ini oraz klucze rejestru by był automatycznie uruchamiany przy kaźdym starcie systemu Windows oraz przy korzystaniu z przeglądarki Internet Explorer"
Seeker
Dodano
08.08.2004 15:21:40
Było sporo tematów o tym jak usunąć takie pliki (nie koniecznie ten)

1. Tryb awaryjny
2. Dos
3. Konsola odzyskiwania
BAJA
Dodano
08.08.2004 15:07:29
Markos:
ten wlasnei plik mam zainfekowany ( patrz link ) , probowalem go usunac , jednak bezskutecznie :( . Plik jest w system32 jako ukryty – wie moze ktos jak to zrobic :roll:

LINK

To trojan najszybciej IMO pzbędziesz się problemu uźywając MksClean.exe.
Mam akurat pod ręką
Aha plikom ukryrtym trzeba zdjąć parametr w "opcjach folderów" panel sterowania


PS A temat do działu "Bezpieczeństwo" IMO
Seeker
Dodano
08.08.2004 14:51:19
Markos
Dodano:
08.08.2004 14:43:47
Komentarzy:
9
Strona 1 / 1