Trojan, mimo iż niby usunięty komp dalej się wiesza


(kosmo95) #1

Witam,

Od piątku zawiesza mi się komp. W czwartek zainstalowałem Hamachi aby sprawdzić czy kumplowi udało się zrobić OTS'a do Tibii (no i udało mu się). W piątek jak tylko włączyłem kompa odinstalowałem Hamachi (godz. 13.30) Potem o 14.30 zawiesił mi się pierwszy raz komp i się dalej zawiesza, średnio co 2 godziny, zawiesza się kiedy Windows musi obsłużyć dużo grafiki, przy włączaniu wygaszacza ekranu, na googlach i innych portalach się nie zawiesza, ale zawiesza się np. na poszkole.pl albo jak włączam jakąś grę w kompie. Skanowałem oczywiście kompa różnymi programami anty-spyware i antywirusowym. Na początek skanowałem Ad-aware, który wykrył 2 infekcje, Win32.Trojan.Agent. Potem Spybotem, Windows Defenderem i NODem. Te 3 ostatnie nic nie wykryły. Jak znalazłem tego trojana, usunąłem go, uruchomiłem ponownie kompa, ale mimo to problem występuje do dziś a mimo iż skanowałem znowu tymi w/w programami to nic a nic nie wykryły. Zamieszczam loga z HijackThis:

http://www.wklej.org/id/0853be4593

Bardzo proszę o pomoc.


(Szwejas2) #2

fix w hjt, jeżeli to nie ty dodałeś to do pliku hosts.

Daj logi z silent runners.

Wykonaj optymalizację autostartu, systemu (tutajdo visty).

Następnie wyłącz przywracanie systemu na wszystkich dyskach (tutaj instrukcja).

Przeskanuj system kasperskim online.

Następnie włącz przywracanie.


(Barbul72) #3

Sugestia zainstaluj w celu sprawdzenia systemu na obecność Adware.Agent.BN CounterSpy V2 2.5.1043 licencja: Shareware ;; jest programem służącym do usuwania oprogramowania typu spyware. Aplikacja cechuje się rozbudowanym systemem aktywnego monitorowania i bardzo dużą wykrywalnością programów szpiegujących. Dzięki wydajnemu silnikowi skanującemu sprawdzanie systemu zajmuje niewiele czasu. ;;J est bardzo skuteczne - w naszych testach wykryło największą ilość szkodliwych aplikacji. Dzięki wydajnemu silnikowi skanującemu sprawdzanie systemu zawierającego 2,7 GB danych zajęło tylko minutę. ;; http://www.idg.pl/news/79076.html http://www.dvd.idg.pl/artykuly/53362_1.html

W dniu 10.05.2008 , o godzinie 23:00 został dopisany post przez barbul72

sory oczywiście na obecność Win32.Trojan.Agent ...

W dniu 10.05.2008 , o godzinie 23:02 został dopisany post przez barbul72

Ad-Aware znalazł WIN32 Trojan Agent viewtopic.php?f=16&t=239608&p=1578232


(huber2t) #4

Daj nam nowego loga z Hijackthis, Combofix


(kosmo95) #5

Silent runners: http://wklej.org/id/b74f8ff446

Combofix: http://www.wklej.org/id/1bf6129307

HijackThis: http://www.wklej.org/id/623c18e908

Logi podaję w kolejności ich robienia.

Przy robieniu loga w ComboFix miałem komunikat:

"Roughly 1/100 machines failed to make it through the disinfection process!!

Are you sure you want to this??"

Kliknąłem tak.

Co do CounterSpy to nie chce mi aktualizacji pobierać.

EDIT: Usunąłem te wpisy o alcoholsoft (O1). A Kasperskim nie mogę przeskanować bo tak przy 20% wiesza się komp :?

W dniu 16.05.2008 , o godzinie 15:50 został dopisany post przez kosmo95

Pomoże ktoś? Bo mimo iż usunąłem te wpisy dalej nie mogę otworzyć np. GTA III bo się komputer wiesza, ale tak to jakoś się rzadziej teraz wiesza średnio co 4 godziny i mogę nawet pograć na poszkole.pl. Logi dałem wyżej.