Koń trojański w pliku exe


(Krupek12) #1

Witam, mam problem.

Początkowo próbowałam pogrzebać w poszukiwaniu podobnych zapytań, ale znalazłam nie do końca to czego szukam.

Przeczytałam znaleziony na forum temat, ponieważ brzmiał podobnie, ale jednak to nie do końca to.

Jakiś czas temu ściągnęłam niewielką gierkę, było napisane że freeware. Strona nie budziła podejrzeń pod kontem zawirusowania.

Programik zainstalował się poprawnie, działał też poprawnie. Antywirus nie reagował.

Obecnie chciałam skopiować instalatora, żeby bratu pokazać gierkę. Po otwarciu katalogu z instalatorem oprogramowanie antywirusowe(Norton Internet Security 2008) od razu wyświetla komunikat o znalezieniu złośliwego pliku i po chwili pojawia się kolejny komunikat, tym razem, że plik zawierał konia trojańskiego i został bezpiecznie usunięty.

Mam pytanie. Ponieważ nie mogę znaleźć instalatora tej gry nigdzie indziej, to chciałabym wiedzieć czy można jakoś wyleczyć ten plik?

Dodam, że komunikaty antywirusa dotyczą tylko tego pojedynczego pliku instalatora. Podczas rutynowego skanowania systemu nigdy nie wyskakiwały i nie wyskakują mi komunikaty o zagrożeniu ze strony wspominanego pliku. Jedynie przy otwieraniu tego folderu dzieje się jak wspominałam.

Czy ktoś może mnie oświecić w temacie?


(Panciasteczko) #2

Nie ma w tym programie antywirusowym funkcji "wylecz" lub "przemianuj" ? Może spróbuj przeskanować plik innym antywirem, ew. zainstalować tą grę na innym kompie z innym programem antywirusowym, twój antywir może dawać fałszywy alarm...

Jeśli trojan został usunięty, jak piszesz, to jaki masz jeszcze problem ?


(Gutek) #3

Daj log z ComboFix


(Krupek12) #4

problem mój polega na tym, że chciałabym wyleczyć plik z trojana jeśli to możliwe :wink:

a co do instalacji na innym komputerze to jest kłopot, bo muszę swojego antywirusa dezaktywować, żeby skaner nie wychwytywał pliku podczas przenoszenia na jakiś nośnik.

Próbowałam rzeczony plik nagrać na cd, ale wyszło z tego wielkie nic. Na flasha też próbowałam.

Combofix log

Dodam, że jeszcze nie testowałam skanowania innym antywirem, jutro spróbuję.


(huber2t) #5

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Krupek12) #6

zrobiłam powyższe czynności i kaspersky wypluł taki komunikat

przeszukiwałam go, ale nie ma tam ścieżki do pliku o który mi chodzi.

Zaraz jeszcze spróbuję przeskanować kompa tym cure it.


(huber2t) #7

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

I:\Programy i instalatory\programy\dvd\Pobieranie plików\vdownloader.zip

I:\Programy i instalatory\VDownloader\VDownloader.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Krupek12) #8

przeskanowałam wszystko cure it'em i wyrzuciło mi jeden komunikat o programie który wcale wirusem nie jest(mksvir instalator pobierany ze strony dobreprogramy.pl)

avenglerem też skasowałam to co huber2t mówił i taki oto komunikat wypluło:

Próbowałam jeszcze przeskanować komputer moim nortonem, ale dalej mi wyskakuje, że plik "brainchallenge.exe" jest trojanem.... czy tylko usunięcie tego pliku pozostaje aby pozbyć się z niego trojana? wtedy pozbędę się też gry niestety.... :frowning:

a nie można jakoś w nortonie ustawić że to nie trojan? bo tylko norton mi kasuje ten plik jako trojnan. Reszta powyższych skanerów niczego w pliku nie wykryła.