Aktyw Forum

Zarejestruj się na forum.ep.com.pl i zgłoś swój akces do Aktywu Forum. Jeśli jesteś już zarejestrowany wystarczy, że się zalogujesz.

Sprawdź punkty Zarejestruj się

Trojany Proxy i Crypt

anett250
-
-
Posty:5
Rejestracja:1 sty 2007, o 17:12
Lokalizacja:Elbląg
Trojany Proxy i Crypt

Postautor: anett250 » 1 sty 2007, o 17:19

Witam serdecznie

Jestem amatorką w dziedzinie komputerów :( i zwracam się do Was z prośbą o pomoc.
Od jakiegoś czasu zagościły w moim kompie trojany TR/crypt.f.gen i Prxy.Agent.JI.33. Uruchamiają się wraz ze startem systemu. Skanowałam parę razy komputer i czasem antywir wykrywał te trojany ale na drugi dzień znów się pojawiały. Ukryły się w systemie 32 a ja nie wiem jak się ich pozbyć :cry: Prosze o pomoc :?

Awatar użytkownika
JimiPeace
-
-
Posty:110
Rejestracja:8 paź 2006, o 19:56
Lokalizacja:Trzemeszno

Postautor: JimiPeace » 1 sty 2007, o 18:06

Witam, no najlepiej albo uaktualnic baze wirusów w antywirusie bo inaczej moze nie wykryc wszystkich jeżeli ten nie pomaga to sciągnąć innego antywirusa (ja osobiście uzywam Nod32 i spisuje sie dobrze aktualizuje sie co 2 dni i informuje o zagrozeniach, ale wydaje mi sie że jest trudno dostepny ja go mam od kolegi), a ostatecznie można sformatowac komputer, to nie jest takie trudne jak wiekszosc laików mówi :)

Pozdrawiam!

Awatar użytkownika
end
admin
admin
Posty:4977
Rejestracja:7 maja 2003, o 11:18
Lokalizacja:Jedlina Zdrój
Kontaktowanie:

Postautor: end » 2 sty 2007, o 11:34

Format to już ostateczność... Ja formatuje dysk jak wymieniam płytę głowną, bo inny chipset.
Jeszcze nie miałem wira którego nie umiałbym się pozbyć... pewnie takie są, ale mnie to jeszcze nie dopadło.

Koleżanko.. najlepiej ściągnij program Hijakcthis i wklej loga na www.hijackthis.de tam sprawdzisz co jest zagrozeniem i usuniesz.

Nod32 możesz ściągnąc tutaj: www.nod32.pl (przed tym odinstaluj starego antywira)
Zaktualizuj bazę wirusów i przeskanuj partycję C

anett250
-
-
Posty:5
Rejestracja:1 sty 2007, o 17:12
Lokalizacja:Elbląg

Postautor: anett250 » 2 sty 2007, o 14:28

Witam

Dostosowałam się do zaleceń i ściągnełam ten program do likwidacji zagrożeń. Znalazł wszystko niestety oprócz tych dwóch trojanów ktore utrudniają mi życie :cry: Co robić dalej :? Pomocy :569:

Awatar użytkownika
end
admin
admin
Posty:4977
Rejestracja:7 maja 2003, o 11:18
Lokalizacja:Jedlina Zdrój
Kontaktowanie:

Postautor: end » 2 sty 2007, o 14:51

Ale NOD32 po skanowaniu nie wykasował ich?

anett250
-
-
Posty:5
Rejestracja:1 sty 2007, o 17:12
Lokalizacja:Elbląg

Postautor: anett250 » 2 sty 2007, o 21:04

Zainstalowałam Hijakcthisa i on tych trojanów nie wykrył. Znalazł mnóstwo innych zagrożeń ale proxy.agenta i crypta niestety nie. Czytałam w sieci troszkę o tych trojanach i wychodzi na to ze będę musiała zrobić format partycji C. :cry: Może jest jakaś inna rada :?
Nie będę chyba kombinowała z innymi programami antywirusowymi bo wydaje mi się antywir guard który mam jest dobry i zapewne poradził by sobie z tym co się przypałętało. Instalując ten program co piszesz musiałabym odinstalowac mój a potem nie będę umiała spowrotem go skonfigurować :571:

Awatar użytkownika
end
admin
admin
Posty:4977
Rejestracja:7 maja 2003, o 11:18
Lokalizacja:Jedlina Zdrój
Kontaktowanie:

Postautor: end » 2 sty 2007, o 22:50

Nie ma idealnych antywirusów i to jest potwierdzone...
Może przywracanie systemu? od kiedy masz te trojany?

anett250
-
-
Posty:5
Rejestracja:1 sty 2007, o 17:12
Lokalizacja:Elbląg

Postautor: anett250 » 3 sty 2007, o 10:42

Te wirusy mam od conajmniej tygodnia więc się już zadomowiły :uhoh: ,podobno jednen z nich jest od wysyłania spamów przez mój komp :x
Nie poradzę sobie z tym sama :cry: więc liczę na pomoc informatyka, zobaczymy co powie.
Dziękuję Wam za pomoc :588: odezwę się jak pozabijam te zarazy :lol:

Awatar użytkownika
end
admin
admin
Posty:4977
Rejestracja:7 maja 2003, o 11:18
Lokalizacja:Jedlina Zdrój
Kontaktowanie:

Postautor: end » 3 sty 2007, o 10:53

Te wirusy mam od conajmniej tygodnia więc się już zadomowiły :uhoh: ,podobno jednen z nich jest od wysyłania spamów przez mój komp :x
Nie poradzę sobie z tym sama :cry: więc liczę na pomoc informatyka, zobaczymy co powie.
Dziękuję Wam za pomoc :588: odezwę się jak pozabijam te zarazy :lol:
Witam. Ciężko pomóc tak na odległość.. rozumiesz...
Ale swoją drogą od czego są informatycy w takiej sytuacji :) tyle, że połowa z tych co znam zawsze uważa, że format c: to jedyne wyjście... :/

Gdybym mieszkał bliżej to zaraz bym to zrobił dla Ciebie ;)

Awatar użytkownika
pajaczek
Moderator
Moderator
Posty:2653
Rejestracja:24 sty 2005, o 00:39
Lokalizacja:Winny gród

Postautor: pajaczek » 3 sty 2007, o 11:35

Ale swoją drogą od czego są informatycy w takiej sytuacji :) tyle, że połowa z tych co znam zawsze uważa, że format c: to jedyne wyjście... :/
To sa tzw. informatycy z przypadku :roll:

anett250
-
-
Posty:5
Rejestracja:1 sty 2007, o 17:12
Lokalizacja:Elbląg

Postautor: anett250 » 3 sty 2007, o 13:01

No i udało się :wink: nie potrzebny był format i gościu sobie z tym poradził za nie wielką kaskę :) ale posiedział troszkę.
Jeszcze raz dziekuję za pomoc :588: i szczere chęci.W razie potrzeby napewno do Was zajrzę bo wiedzę że można na Was liczyć.
Pozdrawiam g;)

Awatar użytkownika
Tommy Vercetti
-
-
Posty:122
Rejestracja:19 wrz 2006, o 16:30
Lokalizacja:Vice City

Postautor: Tommy Vercetti » 3 sty 2007, o 16:53

Trojany i inne wiry to jest prawdziwe przekleństwo :evil:
Od długiego czasu jakiś śmieć o nazwie :trojan downloader", czy jakoś podobnie siedzi na moim PC i nie moge go wygnać :evil:
Prawdopodobnie to on powoduje, że co jakiś czas otwiera mi się okno przeglądarki, w którym wyświetla się jakaś reklama, w pasku tytułu na początek pisze adclick cośtam, potem pojawia się reklama. Po tym jak to wyskoczy, otwieram menedżer zadań windows no i wyświetla mi nowy proces o nazwie durvily.exe, dwa tygodnie temu wyświetlało durvilx.exe, a na samym początku durvil1.exe
Nie wiem, co to za śmiecie, nie moge się ich pozbyć, ad aware zawsze znajduje te śmiecie, ale pomimo ich wykasowania znów wracają.
Dziwi mnie też, że ten sam wirus zmienia co jakiś czas nazwę procesu, który uruchamia.
Częściowo zapobiegam napadom wirusów nie zamykając systemu, tylko go hibernując, ale jeśli zamkne system, a potem od nowa załaduje, to podejrzanych procesów jest więcej, oprócz tych durvil...exe mam alg.exe, cisvc.exe, oraz sdhelp.exe i jestem pewien, że to wiry.
Wypróbuje ten program hijackthis, o którym tu wspomniano.

:arrow: End podziwiam Cie, że jesteś w stanie rozprawić się z każdym wirem, który Ci się przypląta nie formatując dysku.

Awatar użytkownika
end
admin
admin
Posty:4977
Rejestracja:7 maja 2003, o 11:18
Lokalizacja:Jedlina Zdrój
Kontaktowanie:

Postautor: end » 3 sty 2007, o 16:56

Znajdź w folderze systemowym o nazwie Win32 te pliki o których wspomniałeś (exe) i wywal ręcznie.
Jak nie idzie tak to w trybie awaryjnym.
No i oczywiście Hijackthis (wpisy) do wywalenia.

Awatar użytkownika
Tommy Vercetti
-
-
Posty:122
Rejestracja:19 wrz 2006, o 16:30
Lokalizacja:Vice City

Postautor: Tommy Vercetti » 3 sty 2007, o 17:08

OK, małe pytanko, najpierw wywalić te pliki, potem Hijackthis, czy odwrotna kolejność ??

Awatar użytkownika
end
admin
admin
Posty:4977
Rejestracja:7 maja 2003, o 11:18
Lokalizacja:Jedlina Zdrój
Kontaktowanie:

Postautor: end » 3 sty 2007, o 23:23

Musiałem usunąć tego loga, bo przecież rozjechał całe forum i nie miał to w ogóle być log z Ad-Aware tylko z Hijackthis i nie wklejasz go na forum tylko do www.hijackthis.de i tam pokazuje co jest grane i loga zrób przed wywaleniem tego "czegoś". End...

Awatar użytkownika
Tommy Vercetti
-
-
Posty:122
Rejestracja:19 wrz 2006, o 16:30
Lokalizacja:Vice City

Postautor: Tommy Vercetti » 4 sty 2007, o 07:21

OK już po sprawie, sam dałem sobie radę :)
Co do loga, to wkleiłem go na tamtą stronę o której mówisz, tutaj wkleiłem to, co mi się wyświetliło po wklejeniu na ich stronkę. Zupełnie co innego się pokazało po wklejeniu loga z hijackthis, jest to naprawde świetny program do usuwania śmieci.

Wróć do „Elektronika - tematy dowolne”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 123 gości