Trojan-PSW.Win32.OnLineGames.acyr


(makówka) #1

Mam poważny problem #-o

skaner Kaspersky wykrył mi trojana i wirusy:

Trojan-PSW.Win32.OnLineGames.acyr

wirus Heur.Invader (modyfikacja)

wirus Worm.Win32.AutoRun.dml

wogóle nie mogę się ich pozbyć, skanowałam online przez różne antywirusy i nadal nic, wyświetla się że zostały usunięte a za chwilę znów je wykrywa w tych samych miejscach i usuwa i tak cały czas.

dołączam fragment raportu z Kasperskiego:

http://wklej.org/id/9aa2c340b3

Baaaaardzo proszę o pomoc [-o<


(Leon$) #2

Pobierz Combofix http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log

potem log HijackThis

kolejność skanowania jak podałem

:slight_smile:


(makówka) #3

oto log z ComboFix

http://wklej.org/id/cde56ef881

zaraz zajmę się HijacjThis

:slight_smile:

W dniu 07.05.2008 , o godzinie 23:14 został dopisany post przez makówka

Dołączam link do loga HijackThis

http://www.wklej.org/id/96c0192fd6

Czekam na dalsze instrukcje, bo niestety jak na razie nic się nie usunęło

:?


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\igxv.cmd


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(makówka) #5

zrobiłam tak jak było napisane to jest log z ComboFix

http://wklej.org/id/93d3ce186e

Kaspersky nie powiadamia o zagrożeniach, ale w raporcie wykrył trojany i wirusy których nie usuwa.

Trojan-PSW.Win32.OnLineGames.acyr

wirus Heur.Invader (modyfikacja)

wirus Worm.Win32.AutoRun.dml

dołanczam raport z kasperskiego:

http://wklej.org/id/53e17d984c

Jeszcze pojawił się problem z otwieraniem dysków - nie chcą się otwierać.

Co mam robić dalej? Proszę o pomoc. :slight_smile:


(Leon$) #6

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Z raportu wynika że co znalazł to usunął

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(makówka) #7

Zrobiłam wszystko według powyższych zaleceń i Kasperski zainstalowany na komputerze nic nie wykrywa, jednak gdy skanowałam kasperskim online wykryło mi 1 wirusa i trojana:

Trojan-PSW.Win32.OnLineGames.adye

załączam raport z kasperskiego online

http://wklej.org/id/09d19a4546

Niestety nadal nie otwierają mi sie normalnie dyski, muszę klikać prawym klawiszem myszki>>otwórz lub eksploruj

Proszę o dalszą pomoc. #-o


(Leon$) #8

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Start >> Uruchom >> regsvr32 /i shell32

:slight_smile:


(makówka) #9

dziękuję za pomoc ! :smiley: wszystkie dyski już się otwierają.

Niestety nie wiem dlaczego miałam problem z the Avenger, po wklejeniu i naciśnięciu Execute występował błąd. i nie utworzył się plik : C:\Avenger\backup.zip tylko powstał plik raport avenger.txt poniżej załączam ten raport:

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:26:07 2008

21:26:07: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:26:14 2008

21:26:14: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:27:17 2008

21:27:17: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:27:54 2008

21:27:54: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:29:29 2008

21:29:29: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:29:39 2008

21:29:39: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:29:47 2008

21:29:47: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:31:34 2008

21:31:34: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:33:20 2008

21:33:20: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:33:41 2008

21:33:41: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:36:41 2008

21:36:41: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:37:06 2008

21:37:06: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:37:39 2008

21:37:39: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

Platform: Windows XP (build 2600, Dodatek Service Pack 2)

Fri May 09 21:39:40 2008

21:39:40: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

//////////////////////////////////////////


(Leon$) #10

Masz zaznaczyć na forum to

kliknąć prawym przyciskiem myszy na zaznaczone kopiuj

otwierasz Avangera i robisz co dalej napisane

zrób to żeby skasować te pliki

:slight_smile:


(makówka) #11

wykonuję wszystko w The Aavanger zgodnie z powyższą instrukcja ale niestety wciąż wyskakuje ten sam błąd, podaje link do zdjęcia okna tego błedu

http://id.wklej.org/s/152

:slight_smile:


(Leon$) #12

link nie działa


(makówka) #13

(Leon$) #14

skrypt dobry

więc usuń Combofixem

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(makówka) #15

dziękuję za pomoc :smiley:


(Leon$) #16

napisałem aby usunąć Combofixem

:slight_smile:


(makówka) #17

Oto link do raportu z ComboFixa

http://wklej.org/id/672591893f

nie znam się na tym ale wydaje mi się, że wszystko jest już ok. :slight_smile:

Serdecznie dziękuję :smiley:


(Leon$) #18

Usunięte log czysty

:slight_smile:


(makówka) #19

:smiley: huuuuura!!

Cieszę się niezmiernie, Jeszcze raz serdecznie dziękuje za pomoc, :slight_smile: :smiley: :slight_smile:

a w szczególności za anielską cierpliwość :smiley: