Trojan - kłopoty


(Piotr Szymanski) #1

Witam

Mam pewien problem. Otóż mam dwa systemy operacyjne: XP i VISTA. Na XPku (związku z tym, że mało korzystam) mam zainstalowanego AVG 8.0, na Visi natomiast Nortona Internet Security 2008. Ostatnio, gdy używałem XPka AVG zasygnalizował mi, że mam jakiegoś trojana (nie całej nazwy, jedynie było to coś związane ze słowem "download" ), kliknąłem na Delete i odrazu wszedłem w Vistę i włączyłem Nortona, aby przeskanował kompa. Niestety on cały czas się zawiesza (wcześniej się nie zawieszał) i nie wiem czy usunął AVG go usunął (napewno jest/był wirus, bo pamiętam, że nagle z folderu ''obrazy'' zniknął mi katalog "zdjęcia", jednak na samym początku pomyślałem, że może nie skopiowałem z płyty bo miałem reinstalację niedawno, ale w takim razie teraz jestem pewien, że wirus mi je usunął :cry: )

Dlatego bardzo proszę o sprawdzenie logów. Logi podaje z Visty, bo jak pamiętam Trojan osadził się w folderze Mozilli, na dysku gdzie mam Vistę. Aha, niestety nie mogłem podać logów z Silent Runners, bo mi wyskakuje "Otwórz plik za pomocą ..." ale podaję z Dss:

wklej.org/id/8d475094fb

Dzięki

P.S. Z

Podam szczegóły. Trojan ten to :Trojan horse Downloader. Small.61.AT. Infekcja znajduje się w folderze: D(prawdopodobnie w logach to będzie C):\Users\Piotrek\AppData\Local\Mozilla\Firefox\Profiles\2fyya23h\Cache\C3CCA70Cd01.

Proszę o pomoc.

Pozdrawiam

szyman_12


(huber2t) #2

fix w hijackthis

[quote

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - f:\Program Files\AVG\AVG8\avgssie.dll (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)


(Piotr Szymanski) #3

Witam

Oto logi z Combofixa. Dodatkowo skanowałem AVG i Kaspersky Online i nic nie znalazły.

http://wklej.org/id/0257085279

Aha w HijackThis nie usunąłem pozycji : O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing) , ponieważ jej nie znalazłem.

Pozdrawiam,

szyman_12


(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Piotr Szymanski) #5

Witam

Oto log z Kasperskego:

http://wklej.org/id/3ba3b63358

I mam jeszcze problem (chyba związany z tym).

Otóż od pewnego czasu ekran startowy Visty ładuje się w "nieskończoność".

Po znalezieniu przez AVG (zainstalowany na XP`ku) trojana, usunąłem go

i od tej pory także coś szwankuje ekran startowy XP`ka (nie pojawia się ekran

startowy tylko ekran jest ciemny).Jedyne rozwiązanie w obu przypadkach to restart kompa.

Czy to może być związane właśnie z tym??

Aha i od czasu znalezienia tego trojanka Norton po pięciu minutach przestaje skanować, a Visia daje taki komunikat : "Symantec Service Framework - zatrzymano działanie i zamknięto ...".

Pozdrawiam,

szyman_12


(huber2t) #6

Czysto

A z ekranem niewiem co ci poradzić

W dniu 25.07.2008 , o godzinie 7:05 został dopisany post przez huber2t

Czysto

A z ekranem niewiem co ci poradzić