VIRUS - Win32:Trojan-gen. {Other}

ad1sh

Użytkownik
Dołączył
Wrzesień 29, 2005
Posty
4
Witam! Używam Avasta + Spybot i nie umią sobie poradzić z tym wirusem
<

Problem wygląda następująco;
Po każdo-razowym uruchomieniu systemu Avast wykrywa wirusa;
Znaleziono Wirusa!
Plik C:WINDOWSSYSTEM32303274DLL.DLL
Nazwa Pasożyta: Win32:Trojan-gen. {Other}
Typ: Wirus/robak
Wersja Vps: 547-4, 2005-11-24

Naciskając przycisk Usuń, wirus zostaje wykryty na nowo i tak w kółko ...

Co robić? jeśli potrzebujecie jeszcze jakiś informacji to prosze pisać :<
 

PreKwu&amp;#036;

Użytkownik
Dołączył
Wrzesień 14, 2005
Posty
25
...

weż odłącz kabel od internetu i przeskanuj AV i tym botem wszystkie dyski i usuń Virusa daj reseta i podłacz neta powinno już być looz
 

fl3a

Użytkownik
Dołączył
Marzec 12, 2005
Posty
538
Wpierw odlacz net. Nastepnie wypadalo by zabic procesy ktore tworzy ten robak (jesli nie wiesz ktore uzyj http://www.merijn.org/files/hijackthis.zip - zrob przy pomocy tego programu logi i przesli je tu). Mozesz tez sprobowac w ten sposob - odszukaj plik ktory ciagle sie pojawia - spisz dokladnie jego date i godzine. Nastepnie rozmiesc pliki w katalogu c:winnt (windows) oraz pozniej w c:winnt (windows)system32 wedlog daty - wszystkie pliki ktore beda data zblizone do pliku ktory sie odnawia mozesz usunac (*.exe *.dll) - czesc z nich moze nie dac sie usunac - sposobem na to jest zapisanie ich nazw i usuniecie ich najlepiej z dyskietki startowej lub trybu awaryjnego z wierszem polecen. Jesli zrobisz to z dyskietki startowej (partycje musza byc na fat32 (nie wiem czemu wiekszosc instaluje na ntfs)) wpisujesz: del c:winnt(windows)nazwa.exe (lub dll) i enter. Jesli nazwy sa dluzsze niz 8 znakow (np. dluga_nazwa) piszesz: del c:winntdluga_~1.exe.

Teraz wskazowka dla wszystkich majacych problem z virusami robakami trojanami...[/b]

Zapewne hulasz po necie na adminie stosujesz firefoxa lub opere najnowszego antyvirusa i firewalla i myslisz ze jestes bezpieczny bo nie bez powodu krakowales tak drogie i gowno warte oprogramowanie. Utworz zwyklego uzytkownika ktory nie bedzie mogl zapisywac w katalogu windows i problem z glowy! Caly syf instaluje sie w tym katalogu i jego podkatalogach - czy zatem bedzie mogl sie tam zainstalowac jak nie bedzie mial prawa zapisu? Zamiast firewalla instaluj ktytyczne latki i tyle. Moze ktos bedzie chetny i napisze o tym tutorka? Zapraszam. Po co mulic kompa niepotrzebnym oprogramowaniem - wystarczy ze masz glowe na karku - a bedziesz bezpieczny
smile.gif
 

aniolek-tasmanski

Były Administrator
Dołączył
Październik 31, 2002
Posty
514
fl3a :brawo:
smile.gif




Avasta ma chyba taka funkcje jak "skanuj podczas rozruchu" (cos takiego)
Przeskanuj komputer, jesli znajdzie wirusa , wcisnij "usun" i zaznacz jak j/w.
restart. Napisz czy pomoglo. ... A i sciagnij latki, inaczej usuwanie bedzie bez sensu.


Dokladna instrukcja usuwania i dzialania + latki : TUTAJ ( zaznaczone na zolto, mniej wiecej srodek) HackTool.Rootkit

aniolek
 
Do góry Bottom