Trojan.Win32.Agent.aosw


(system) #1

Skanowałem komputer Kasperskym (skaner online) i wykryło mi 5 zainfekowanych plików. Czym je usunąć. Pliki są w kwarantannie antywirusa Ashampoo. Obecnie mam innego antywirusa AVG

Oto raport ze skanowania Kasperskym:

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV0.QRT Zainfekowany: Trojan.Win32.Agent.aosw

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV1.QRT Zainfekowany: Trojan.Win32.Agent.aosw

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV2.QRT Zainfekowany: Trojan.Win32.Agent.aosw

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV3.QRT Zainfekowany: Trojan.Win32.Agent.aosw

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV4.QRT Zainfekowany: Trojan.Win32.Agent.aosw

Co robić? Czym to usunąć.


(Michaelp128) #2

Pobierz The Avenger, zaznacz poniższy tekst

Skopiuj :arrow: Kliknij na Paste Script from Clipboard :arrow: Execute :arrow: Potwierdzasz i zgadzasz się na restart klikając OK.

:!: Po wykonaniu skasuj z dysku C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja programu :arrow: http://helpc.eu/viewtopic.php?f=26&t=20


(huber2t) #3

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV0.QRT

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV1.QRT

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV2.QRT

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV3.QRT

C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV4.QRT

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #4

Ok tak zrobie, ale czy to bezpieczne? Znaczy czy komp sie nie będzie zawieszał, ani nic takiego?


(huber2t) #5

Nie, nie powinno być problemów


(system) #6

raport z avengera

Logfile of The Avenger Version 2.0, (c) by Swandog46

http://swandog46.geekstogo.com


Platform: Windows XP


*******************


Script file opened successfully.

Script file read successfully.


Backups directory opened successfully at C:\Avenger


*******************


Beginning to process script file:


Rootkit scan active.

No rootkits found!


File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV0.QRT" deleted successfully.

File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV1.QRT" deleted successfully.

File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV2.QRT" deleted successfully.

File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV3.QRT" deleted successfully.

File "C:\Documents and Settings\xxx\Ustawienia lokalne\Dane aplikacji\Ashampoo Antivirus\Quarantine\AV4.QRT" deleted successfully.


Completed script processing.


*******************


Finished! Terminate.

Zaraz wkleję logi z combofixa


(Michaelp128) #7

Pliki zostały usunięte.


(system) #8

Log z ComboFixa

ComboFix 08-12-29.02 - xxx 2008-12-30 17:15:03.6 - NTFSx86

(huber2t) #9

Tak

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja