Problem z trojanem


(China007) #1

Witam.

Dzisiaj Avast zgłasza mi, że znalazł pasożyta:

http://gameglobin.info/g.php?wmid=bg002[uPX]

Próbowałem skanować komputer, używałem programów do usuwania spyware ale bez rezultatu.

Jeśli to ma jakieś znaczenie dla tego problemu to używam WinXP i Mozilli Firefox do przeglądania stron www.

Prosiłbym o sprawdzenie tego loga z z ComboFix i powiedzenie mi co zrobić aby pozbyć się trojana. Poniżej jest też log z Hijack.

Mam nadzieję, że teraz post wygląda odpowiednio.


(Monczkin) #2

Proszę poprawić posta odnośnie znaczników.


(Joan Sunshine) #3

Pobierz i uruchom narzędzie The Avenger Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Klikasz Done , a następnie zielone światełko i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

usun wpisy, daj logi z GMERA

  1. Zakładka Rootkit > zaznacz wszystko oprócz Pokaż wszystko > kliknij Szukaj

  2. Zakładka Rootkit > zaznacz tylko Usługi oraz Pokaż wszystko > kliknij Szukaj i w obydwu przypadkach poczekaj cierpliwie, aż skończy pracę :slight_smile:


(China007) #4

Dzięki za odpowiedź, zaraz powiadomię o rezultatach.

Złączono Posta : 27.05.2007 (Nie) 18:21

Niestety mogę zamieścić tylko logi z Avengera. Za każdym razem gdy używam GMER i szukam mój komputer się restartuję. Czy logi z GMER są koniecznie potrzebne czy można się bez nich obejść, jeśli tak to spróbuję raz jeszcze.


(Gutek) #5

Daj log z Combofix


(China007) #6

Oto log z ComboFix

Teraz dam też drugi log z ComboFix:


(Gutek) #7

Pobierz i uruchom narzędzie The Avenger Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Klikasz Done , a następnie zielone światełko i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(China007) #8

Już zrobione.

Log z Avengera:


(Gutek) #9

Daj log z combo.


(China007) #10

Log z Combo


(Gutek) #11

Avengerem usuń jeszcze plik:

i po tym

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa


(China007) #12

Zrobiłem to już. Czy to już wszystko ?


(Gutek) #13

Powinno być Ok :slight_smile:


(China007) #14

Dzięki bardzo za pomoc.