GRY-Online.pl --> Archiwum Forum

Trojan Alemod

04.02.2010
18:31
[1]

Zyga [ Urpianin ]

Trojan Alemod

Od wczoraj mam to świństwo. Mam Nortona 360 ale jest bezradny. Sygnalizuje tylko aktywność trojana.
Ktoś wie jak się tego można pozbyć?

04.02.2010
18:42
[2]

Dennoss [ Child of the Prophecy ]

Ściągnij program z tej strony:



Uruchom i wybierz opcję"scan and save". Zapisze się log, który wklej w okienko na tej stronie:



i naciśnij analiza. Wartości które będą miały X, zaznacz w tym programiku który Ci wygenerował ten log i naciśnij Fix.

04.02.2010
18:46
smile
[3]

malyb89 [ Spectre ]

<- powinno pomóc, ale jeszcze jakby co to możesz przeskanować Spybot Search & Destroy :) Ale i ten może nie wykryć, wiem po swoim przykładzie i dopiero Combofix pomógł :)

05.02.2010
01:57
[4]

Zyga [ Urpianin ]

Dennoss---> Zrobiłem jak pisałeś. Ale mam wątpliwości. Program pokazał 4 krzyżyki (1 mocno brązowy, prawie czerwony, i 3 pomarańczowe). Po akcji nie dostałem żadnego komunikatu, tylko mi wszystko w okienku zniknęło. A potem w Nortonie w historii znalazłem komunikat, że "Program hijackthis.exe dokonał 3 modyfikacje. Konfiguracja systemu."
Powinny być chyba 4 modyfikacje?
Ale będę się z tym borykał jeszcze jutro. Teraz idę spać :-)
BTW. Oprócz "fajek" i krzyżyków w tej analizie miałem jeszcze 1 znak zapytania i kilka tarczek (takich jak rycerskie). One są OK?

05.02.2010
02:09
[5]

red_baron [ pVd ]

wyprobuj malwarebytes' anti-malware - po sciagnieciu zaktualizuj i wlacz pelne skanowanie, powinno pomoc

05.02.2010
02:15
[6]

malyb89 [ Spectre ]

Hmm... co do tych modyfikacji to nie wiem. Tarcze rycerskie są jak najbardziej ok (możesz zobaczyć jest on przy pozycjach antyvirusa i Windowsa. Znaki zapytania - na chłopski rozum pliki niewiadome. Zobacz czy nie sa one w pozycjach jakiś systemowych czy instalowanych plików. :)

05.02.2010
23:48
[7]

Zyga [ Urpianin ]

Chyba jest wszystko w porządku. Sprawdzałem dziś w ciągu dnia kilka razy firewalla i wreszcie potem, na wszelki wypadek powtórzyłem całą operację. Już krzyżyków nie było.
Dzięki wszystkim :-)

© 2000-2024 GRY-OnLine S.A.