Dziwny wirus?


(Rysmen2) #1

Ostatnio avast wykrył u mnie wirusa jakiegoś trojana (Win32:Horst-GZ [Trj]) i dałem żeby usunął ten plik i go usunął, po jakimś czasie znów wyskoczył ten sam komunikat avasta z tym samym wirusem i dokładnie tym samym zainfekowanym plikiem. Dlaczego tak sie dzieje? Przecież usunąłem tego wirusa i ten zarażony plik?

Ten zarażony plik jest na dysku "C" w folderze "Temp", a nazywa sie ten plik:49exhdda.6.exe[uPX]. I od teraz co jakiś czas wyskakuje komunikat z wykryciem wirusa właśnie tego. ????????


(Krzychuu) #2

Przeskanuj AVG Antispyware po update, następnie wklej raport na Forum.

Wrzuć logi z HiJack This i Silent Runners.

Wyczyść tempy tym.


(Rysmen2) #3

Tak wygląda mój log a wkleiłem go ponieważ od pewnego czasu avast co chwile znajduje mi trojana(skanuje dyski i nic nie znajduje a tu nagle i tak mi się mnożą trojany) i zauważyłem jak wcisnę alt + ctrl+ del to w oknie procesów pojawiają mi się procesy z liczbami w nazwie których nigdy nie było.Dodam jeszcze że niedawno pobrałem aktualizacje do Windowsa i wspomnę , że w katalogu C:\Documents and Settings\win\Ustawienia lokalne\Temp mam takie pliki jak np. 7exinjs.a6.exe , 72exssd32a.8.exe , a tych plików wcześniej chyba??? nie było(jest ich więcej ale częśc usunąłem).Proszę o pomoc.Z góry wielkie DZIĘKI :smiley:

Przed chwilką avast znalazł wirusa:

plik C:\DOCUME~1\win\USTAWI~1\Temp\11exgm50pic.8.exe[uPX]

nazwa pasożyta Win32:Horst-HV [Trj]

typ pasożyta Koń trojański

wersja VPS 000735-0, 2007-04-20

i teraz w oknie procesów (alt+ ctrl+ del) pojawiły się mi m.in. procesy:

IEXPLORE.EXE win 0 00 21452K

55exym50.7.exe win 0 00 5940K

i tak jest co pewien czas tylko procesy maja inne cyfry w swojej nazwie

POMÓŻCIE


(adam9870) #4

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Ściągnij program KillBox, zaznacz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system\smss.exe

Kliknij czerwonego iksa i reset.

Usuń wpisy HJT.

Użyj programu ATF Cleaner i przeczyść TEMP'y.

Po wykonaniu pokaż nowy log z HijackThis plus z SilentRunners.


(Rysmen2) #5

Zrobiłem tak jak pisałeś i takie teraz są loga:

I nie wiem czy to coś znaczy ale jak wciskam alt+ctrl+del to w oknie procesów są np. takie procesy spoolsv.exe , Isass.exe , csrss.exe , smss.exe a ich nie kojarzę z jakimś programem???? I przed chwilką avast zablokował jakieś połączenie - sorki ale nie pamiętam nic więcej???


(adam9870) #6

Logi są Ok. Procesy, o których wspomniałeś również są w porządku <= nie kombinuj nic z nimi.

Kosmetyka:

Start => uruchom => msconfig => zakładka Uruchamianie => możesz odznaczyć w/w.

Panel sterowania => Java Plug-in => Update => odznacz opcję Check for updates automatically.

Jeśli nie używasz Messenger'a to go usuń: start => uruchom => wpisz polecenie:

RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove


(Rysmen2) #7

WIELKIE DZIĘKI od pewnej chwili mam spokój z wirusami. Jak coś jednak powróci to dam znać :smiley: JOŁ :stuck_out_tongue: