Trojan Briv.A!in - jak usunąc?


(Wimax) #1

Witam Wszystkich,

Mam w laptopie trojana Brisv.A!in. Norton go wykrył, ale nie moze usunąc.

Czy ktos może mi doradzic jak go usunąc?

Tutaj jest log

www.wklejto.pl/26210

Dziękuję i pozdrawiam

Wimax


(revel) #2

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked:

O4 - HKUS\S-1-5-18..\RunOnce: [] (User 'SYSTEM')

O4 - HKUS.DEFAULT..\RunOnce: [] (User 'Default user')

Po czym poznajesz, ze NAV nie możne go usunąć?


(huber2t) #3

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Wimax) #4

Tak zrobiłem. I teraz już jest ok?

Byc może głupie pytanie, ale co to jest NAV?


(huber2t) #5

Podaj log z Combofix

NAV to Norton


(revel) #6

Odinstaluj Spyware Doctor! To program dzialajacy w tle i powodowac konflikty z antywirusem.

Norton zapewnia wystarczajaca ochrone w czasie rzeczywistym.

Zainstaluj sobie jeszcze ten program i przeskanuj nim system (najpierw niech pobierze update):

http://dobreprogramy.pl/index.php?dz=2& ... +4.25.1012

Na koniec zainstaluj:

http://dobreprogramy.pl/index.php?dz=2& ... r+2.16.830

Niech wyczysci system i rejestr.

Oba programy sa latwe w obsludze i po polsku.


(Wimax) #7

Wszystko zrobiłem jak mówiłeś, ale trojan cały czas jest. Pokazuje go Norton i wiem który to jest plik, ale nie mogę go usunąc.

Czy można jeszcze coś zrobic?

-- Dodane 14.02.2009 (So) 0:50 --

I jeszcze log z cobofix

http://wklej.org/id/52487/

Pzdr


(huber2t) #8

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(Wimax) #9

Dzięki Hubert,

Spróbuje tak zrobic jak piszesz, ale musze jeszcze powiedzieć, ze po ściągnięciu wszystkich programów coś mi zupełnie zablokowało dostęp do netu. Mój dostawca mówi, że sygnał mam, tylko pewnie jakaś zapora zablokowała. I dlatego też dopiero dzisiaj odpisuję :slight_smile: Może wiesz co to może być?

I jeszcze jedno; instrukcja przywracania systemu dot. XP, ja mam vistę. Bedzie wszystko tak samo?

Pozdrawiam


(Spandau) #10

To możesz sprawdzić Wyłączaj po kolei programy zabezpieczające (antywirus zapora) i sprawdzaj jak działa net

Przywracanie systemu Vista http://www.vista.pl/artykuly/11250_przy ... vista.html


(Wimax) #11

No własnie juz wszystko usunąłem, został combofix i norton, ale nortona wyłączyłem, a netu nie mam.

Byc może cos sie ukryło izostało....

Dzięki za viste.

Pzdr


(Spandau) #12

Jeśli jakiś wirus się ukrył to przeskanuj tym co podał Hubert lub Dr.WEB CureIt! to może uda Ci się gdzieś pobrać.


(Wimax) #13

ok, dzięki

-- Dodane 17.02.2009 (Wt) 12:37 --

Bardzo dziękuję Hubert :smiley: Trojan usunięty, Norton go nie znajduje, plik który był zainfekowany udało sie usunąć.

Nie przeprowadziłem jednak optymalizacji autostartu oraz wyłaczania i właczanie przywracania systemu. W Twojej instrukacji jest inaczej niz u mnie i nie chciałem czegos zepsuć. Czy brak tych opareacji ma znaczenie?

Mam nadzieje, że wszystko jest ok, ale w dalszym ciagu nie mam dostępu do netu. Z nowyrz rzeczy, które mi sie pojawiły w komputerze to:

fix.reg

fixBrisvA.exe

FixBrisvA.log

SymDataWeb.msi

HijackThis.zip

Hijackthi.log

log.txt

ccleaner

ccsetup216.exe

i miałem jeszcze superantyspyware.exe, ale usunąłem

Możecie mi powiedzieć co z powyższych programów może blokowac dostęp do netu? I w ogóle co mam zostawic a co mogę usunąć

Dziękuję

Wimax