Problem: Win32:Trojan-gen {Other}


(>Paweł<) #1

Witam wszystkich serdecznie, gdyż jest to mój pierwszy post. Pisze z prośbą o pomoc. Z góry przepraszam jeśli temat dotyczący mojego problemu już istnieje i jeśli naruszyłem jakieś forumowe zasady (starałem się najpierw wszystko dokładnie przejrzeć). Prosiłbym również o wyrozumiałość, gdyż moja znajomość na sprawach komputerowych jest raczej podstawowa.

Program antywirusowy, którego używam - Avast - wykrył mi wirusa o nazwie „Win32:Trojan-gen {Other}”. Nie wiedziałem co mam zrobić. „Avast” nie potrafił problemu usunąć. Usunąłem ręcznie plik, który program identyfikował jako wirusa. Na szczęście był to plik ściągnięty z Internetu, a nie żaden z katalogu systemowego. Przynajmniej tak mi się wydaje. Dla pewność przeprowadziłem skanowanie programem „Avast” i także posiadanym przeze mnie programem „Spybot - Search & Destroy”. Programy nie wykazały nic niepokojącego. Komputer zdaje się również funkcjonować poprawnie (miałem kiedyś innego wirusa i całkowicie paraliżował pracę systemu).

Mimo wszystko problem nie daje mi spokoju (stąd moja obecność na Waszym forum).

Przeglądając forum natrafiłem na liczne odwołania do „loga z HijackThis”. Podejrzewam, że również w ewentualnej analizie mojego problemu będzie to potrzebne. Program zainstalowałem, oto wynik analizy - http://wklej.org/id/2157170739 .

Jeśli, ktoś miałby chwilę czasu i zatrzymał się przy moim problemie byłbym bardzo wdzięczny.

Pozdrawiam serdecznie.

Paweł


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\DOCUME~1\PAWE~1\USTAWI~1\Temp\IXP000.TMP

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(>Paweł<) #3

Zrobiłem wszystko w HijackThis tak jak powiedziałaś/napisałeś. Oto wyniki z ComboFix - http://www.wklej.org/id/0329a723d9 .

W dniu 31.05.2008 , o godzinie 15:38 został dopisany post przez >Paweł<

Mam jeszcze jedno pytanie. Po wykonaniu operacji w HijackThis przestał mi się automatycznie uruchamiać program Avast. Czy to nie powoduje żadnego zagrożenia?


(huber2t) #4

nie powinno

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\23.tmp


Driver::

MEMSWEEP2

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(>Paweł<) #5

Postąpiłem według instrukcji - http://www.wklej.org/id/010c2a8e94 .


(huber2t) #6

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

Włącz przywracanie systemu.


(>Paweł<) #7

Również postąpiłem zgodnie ze wskazówkami.

Mam problem ze skorzystaniem z http://www.kaspersky.pl/virusscanner.html . Program zwraca uwagę, że mam przestawić poziom zabezpieczeń EI na średni i zalogować się jako administrator komputera. Za bardzo również nie wiem o co chodzi.

Czy uważasz, że ten internetowy skan jest konieczny?


(huber2t) #8

Przeskanuj komputer programem ArcaMicroscan, usuń wirusy


(>Paweł<) #9

Tak jak radziłeś przeskanowałem komputer programem ArcaMicroscan. Program nie wykazał żadnych infekcji :smiley: Rozumiem w takim wypadku,ze wszystko jest w porządku.

Chciałem serdecznie podziękować Ci Hubercie za nieocenioną pomoc. Sam zapewne bym sobe nie dał rady. Jeszcze raz dziękuje i pozdrawiam.