Pelno trojanów riskware i adware!


(lioton) #1

Witam :]

Pobrałem wlasnie nową wersję A-squared anti malware i oto co wykryła ( sorx ze wklejam log tutaj ale jest któtki )

Obiekty: Pamięć, Ślady, Ciasteczka, C:\, D:\

Skanowanie archiwów: Wł.

Heurystyka: Wł.

Skanowanie reklam: Wł.

Uruchomione skanowanie: 2008-12-20 10:18:20

c:\program files\codemasters wykryto: Trace.Directory.Bliss Island!A2

C:\Users\XP\AppData\Roaming\Microsoft\Windows\Cookies\xp@adserver.gadu-gadu[1].txt wykryto: Trace.TrackingCookie.adserv!A2

C:\Users\XP\AppData\Roaming\Microsoft\Windows\Cookies\xp@adserver.gadu-gadu[1].txt wykryto: Trace.TrackingCookie.adserver!A2

C:\Users\XP\AppData\Roaming\Microsoft\Windows\Cookies\xp@adserver.gadu-gadu[2].txt wykryto: Trace.TrackingCookie.adserv!A2

C:\Users\XP\AppData\Roaming\Microsoft\Windows\Cookies\xp@adserver.gadu-gadu[2].txt wykryto: Trace.TrackingCookie.adserver!A2

C:\Users\XP\AppData\Roaming\Mozilla\Firefox\Profiles\bq1kw6hn.default\cookies.sqlite:1229762162872385 wykryto: Trace.TrackingCookie.count!A2

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP251\A0088238.exe wykryto: Trojan.Packed!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP251\A0088260.exe wykryto: Trojan.Packed!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP254\A0092697.exe wykryto: AdWare.Win32.AdMedia.b!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP255\A0093048.exe wykryto: Trojan-Spy.Win32.Banker.ear!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP258\A0093333.exe wykryto: Trojan-Spy.Win32.Banker.ear!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP258\A0093377.exe wykryto: Trojan-Spy.Win32.Banker.ear!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP259\A0093408.exe wykryto: Trojan-Spy.Win32.Banker.ear!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP259\A0093421.exe wykryto: Trojan.Win32.StartPage!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP260\A0093517.sys wykryto: Riskware.Crack.VistaActivation!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP262\A0093802.exe wykryto: Trojan-Spy.Win32.Banker.ear!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP267\A0097732.exe wykryto: Riskware.Hacktool.Crack.vistaactivation!IK

C:\System Volume Information_restore{0981D6E0-C411-4978-BFDC-2AB597F87FDC}\RP267\A0102276.sys wykryto: Riskware.Crack.VistaActivation!IK

C:\Users\XP\Desktop\Deluxe Ski Jump 3\DSJ.v3.1.1.Crack_ttdown.exe wykryto: Trojan.Packed!IK

D:\torrenty\Test Drive Unlimited\Euro\YASU.exe wykryto: Trojan-Dropper.Delf!IK

Zeskanowano

Pliki: 262987

Ślady: 469687

Ciasteczka: 108

Procesy: 51

Znaleziono

Pliki: 14

Ślady: 1

Ciasteczka: 5

Procesy: 0

Klucze rejestru: 0

Zakończono skanowanie: 2008-12-20 12:26:15

co robić ????


(huber2t) #2

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(huber2t) #3

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(lioton) #4

Ale combo fix mi nie chodzi !!


(huber2t) #5

W czasie pobierania i skanowania combofixem zamknij wszelkie programy ochronne (Antywirusa, zaporę)

Jak nie pomoże:

Spróbuj podczas pobierania zapisać nie pod nazwą ComboFix.exe tylko z kreską pomiędzy:

Combo-Fix.exe

Jeśli to również:

Uruchom combofix w trybie awaryjnym


(lioton) #6

Nie da rady :[

Próbowałem każdego ze sposobów.

Cały czas to samo zatrzymije sie na tym oknie i nie ruszy dalej.

mozna zrobic skan czymś innym np. DSS ???


(huber2t) #7

DSS nie można

Pokaż log z tegoprogramu


(lioton) #8

Oto log:

http://wklej.org/id/30115/

Był jescze jeden , jakies system informations ze spisem wszystkich programów ale to chyba nie potrzebe :smiley:

I jeszcze jedno mianowicie dziwna rzecz :?

Miełam na dysku C: wolne 2GB a teraz zauważyłem że mam 13GB :!:

Jak to mozliwe - nic większego nie usuwałem - tylko czyściełm CCleanerem - usunął chyba coś ok. 30mb :!:


(Leon$) #9

w logu nic ciekawego

czy ta wersja usuwa pliki

jeśli wyłączyłeś przywracanie systemu to masz odpowiedź

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

:slight_smile: