Mam bardzo wrednego trojana CO ROBIC


(Cd Rom) #1

Witam! !!

Złapałem wrednego trojana " Ggdoor.22 " ten drań resetuje mi komputer gdy jestem na gadu-gadu ( nieiwem czemu ale wtedy najczęściej ) Mam mks_vir 2006 demo ale zawsze da sie nim go usunąc znaczy sie wysakajue powiadomienie z taką opcja ale gdy klikam skasuj on resetuje komputer. Więc ani na gg wejśc ani go skasowac a przez to strasznei komp mi muli się.

Klikam kwarantana ale po paru sekundach znowu wyskauje okienko tego samego.

Nieiwme co już zrobic

Chcial bym uniknąc wgrywania nowego windowsa i zakupu jakiś anty virów

BARDZO PROSZE O PILNĄ POMOC I NIELEKCEWAŻENIE PROBLEMU I KAZANIE SZUKANIA OPCJA SZUKAJ :stuck_out_tongue:

Bo tak muli że to niema sensu


(adam9870) #2

Gdzie jest on wykrywany? (podaj ścieżkę!)

Daj na forum zestaw logów czyli z HijackThis oraz SilentRunners :

http://forum.dobreprogramy.pl/viewtopic.php?t=36654

Jeżeli podczas uruchomienia silenta pokaże się błąd to proszę podać jego dokładną treść.

Póki co to przed daniem logów możesz przeskanować komputer programem Ewido po zrobieniu update bazy szkodników jego. On może sobie z nim poradzić.


(MarS) #3

spróbuj uzyć The Cleanera http://www.moosoft.com


(Cd Rom) #4

Logi mam z mks tylko że zmieniłem nazwe plików z trojanami i juz sie log nie wyświetla :stuck_out_tongue: ale znajde i podam


(adam9870) #5

Żadne logi z MKS'a nie są potrzebne. Wszystkie informacje tj. pliki systemowe i z wirusami, wpisy, rzeczy uruchamiające się przy starcie, usługi będzie widać w logach i po nich będzie można stwierdzić dokładnie gdzie jest wirus i poda się sposób jak go usunąć. Więc proszę dać logi i się nie wykręcać jeżeli chcesz się rzeczywiście pozbyć tego wirusa...

Dodatkowo pozamykaj porty robakom, zmiejszysz tym szanse na złapanie kolejnych. Aby to zrobić proszę użyć Windows Worms Doors Cleanera zmienić znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw).


(Cd Rom) #6

yyyyyyyyyyy zmeiniłem posta i sie neizaksiegował z wszystkimi logami z hijackthis i mks

podam jeszcze raz


(Kuz5) #7

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga

Nie baw się w moderatora :?

OT kosz

Pliki i foldery na czerwono usuń ręcznie z dysku a wpisy w HijackThis (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

To tylko ciachnij Hijackiem i daj mi loga SilentRunners

Ukraińskie DNSy, skoś je

Kosmetyka:

Start=>Uruchom=>Wpisz polecenie msconfig=>Zakładka Uruchamianie i odhacz:

Panel sterowania => Java Plug-in => Update => odptaszkuj Check for updates automatically

Jeżeli nie używasz Windows Messenger to go usuń:

Start=>Uruchom=>Wpisz polecenie

RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

Lub programem Xp-AntiSpy PL


(Cd Rom) #8

Ale mnie nei obchodzą szpiegi tylko trojany bo mi sie komp resetuje

skasowalem kilkanaście ale wciaż zostaje jeden i się przenosi i zaraza

Jego próba skasowanai równa sie resetem

Jak juz wcześneij pisałem komp tak wolno dizła prze to i sie resetuje że niemoge oglądac tematów dla wyglądu ja musze to naprawic


(Kuz5) #9

Ty chyba kolego nie wiesz co siedzi ci na kompie, druga sprawa zrób to o co cie poprosiłem

Trzecia sprawa pisz konkretniej bo opis twojego problemu jest blee, nic z niego nie wynika tylko to że masz trojana i nic wiecej

Podaj jego lokalizację, nazwę zainfekowanego pliku itp.

Nikt tu nie jest wróżką :?


(Cd Rom) #10

Trojan GGDOOR

siedzi w C:\Windows\system32\ pod jakąś nazwą

i w C:\documents and settings\piotrek\ustawienia lokalne\ temp\ i tu była nazwa ale wziołem i go wywaliłem na pulpit zmeiniłem format na TXT i wsadziełem w folder mając nadzieje ze go otworze i porobie tam zmiany ale nie da sie go zapisac po zmianie treści

Ja se windows po prostu sformatuje bo widze ze nic z tego nei będzie

a pozatym niemoge nic ściągac :confused:

Bo też mi sie resetuje

i ogólnie odcina internet

Dzieki koledzy za pomoc sformatuje i zobaczymy


(Zizirixi3) #11

Nic w nim nie zmieniaj!! Tylko mozesz pogorszyc sytuacje!! Spruboj uzyc programu TrojanRemover.Mam jeszcze jedno pytanie jakiego masz AntiVirusa??

Złączono Posta : 08.08.2006 (Wto) 22:57

Sorki nie przeczytalem :stuck_out_tongue: Najlepiej sciagnij sobie Norton SystemWorks i z jakiegos probramu P2P do niego keylogger i bedziesz mial na pelen rok.Nieradze Ci uzywac MKS bo on jest slaby i to jeszcze Demo nawet aktualizacji niemozna zrobic.


(Cd Rom) #12

Nic sie niezmienilo w pliku zawirusowanym oprócz nazyw ale to nei pierwszy raz bo mks vir też go zmieniał

Więc mam MKSa the cleanera hijackthis i chyba tyle

Ale mks to ja tylko moge pare skasowac a niektóre jak chce to resetują komputer reszta tak samo


(Zizirixi3) #13

Hmmm pomyslmy.Chyba niema wyboru tylko format :frowning: A prubowales go w Trybie Awaryjnym wykasowac???


(Cd Rom) #14

Już straciłęm zapal i nie próbowałem

Już mi sie nawet kompa neichce wlączyc bo tyle musze sie z nim bawic żeby na gg chociarz wejśc

narazie tak jakby zasneły i nei działają te wirusy bo są pokasowane i poddane kwarantanie oprócz jednego bo resetuje :frowning:

i jak nic go niemoże usunąc to niemam wyjścia tylko format


(Zizirixi3) #15

Rada na przyszlosc. Po restarcie kompa zalatw sobie nowego AntiVistusa np. na rok z mozliwoscia aktualizacji i Firewall polecam SygatePersonalFirewall jest swietny.Zrob ten format bo nic z tego nie bedzie, ale najpierw zalatw jakiegos AntiVirusa bo wedlug mnie MKS jest badziewny chyba ze bedziesz mial MKS 2006 Full na rok to wtedy OK.


(Cd Rom) #16

To sformatuje i będe coś mial napewno gdzies da sieściagnąc bo neistac mnie na nowego

Złączono Posta : 09.08.2006 (Sro) 13:41

Zmieniala sie sprawa narazie neizrobiłem formatu c ale zrobie

Juz wiem co resetuje komputer a raczej kto

Ktoś do mnie napisał z mojego komputera pojawiło m isie czarne okienko i rozmawialem z kimś po angielsku

Żąda zaplaty za to że przestanie oczywiście go wyśmiałem a on sie pożegnał i wyłączył mi komputer

I tu moje pytanie czy format pomoze

Ja narazie wyłancczam kabelek od internetu by do kont bankowych sie niedobrał i nieiwem co robic dalej