Reklama
Pokazuje wyniki od 1 do 7 z 7

Temat: Znowu trojan, nowy antyvirus i firewall.

  1. #1

    Data rejestracji
    2006
    Posty
    1,051
    Siła reputacji
    19

    Domyślny Znowu trojan, nowy antyvirus i firewall.

    Dwie rzeczy.

    1. Kilka miechów temu napisałem tutaj temat przed cofką forum o tym jak złapałem jakiegoś trojana ukrytego w plika systemowych i niestety znowu złapałem kolejnego - "Win32/Spy.Zbot.AAN". Odpala on cały czas jakieś dziwne procesy, które muszę wyłączać w msconfig i niemiłosiernie zwalnia mi kompa. Pewna osoba poleciła mi program, który wrzucało się do plików systemowych i odpalało, po czym wyskakiwała konsolka, wpisywało się coś w stylu "disck 1 repair" i cała partycja została przeczyszczona z wirusów. Może ktoś wie co to za program? Po cofce forum temat przepadł a ja zapomniałem nazwy. ;<

    Tutaj log z OTL:

    http://wklej.org/id/693611/

    2. Jako, że znowu ESET Smar Security 4 dał dupy (chroni na podobnym poziomie co darmowy Avast) postanowiłem zmienić antyvirusa i firewalla. Polecacie jakieś, które mógłbym ściągnąć z darkwarez (niby piractwo już jest dozwolone na tym forum)? Może Kaspersky albo GData (kolega ma od 2 lat i sobie chwali)?

    Z góry dzięki za pomoc!

  2. #2

    Data rejestracji
    2010
    Posty
    322
    Siła reputacji
    15

    Domyślny

    Cytuj Władca Marionetek napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    2. Jako, że znowu ESET Smar Security 4 dał dupy (chroni na podobnym poziomie co darmowy Avast) postanowiłem zmienić antyvirusa i firewalla. Polecacie jakieś, które mógłbym ściągnąć z darkwarez (niby piractwo już jest dozwolone na tym forum)? Może Kaspersky albo GData (kolega ma od 2 lat i sobie chwali)?

    Z góry dzięki za pomoc!
    http://www.dobreprogramy.pl/Comodo-I...ows,12952.html
    Darmowy i w zupełności wystarczy przy dobrej konfiguracji.

    Ustaw Skaner rezydentny na: przy dostępie (antywirus->ustawienia)
    Zaporę na: Własne reguły (zapora-> Ustawienie zachowania zapory sieciowej)
    Defense+ na: Tryb bezpieczny (defense+ -> ustawienia defense+)
    Na początku będzie często pytać o połączenia wszystkich aplikacji po paru dniach jak utworzysz reguły to już ich nie będzie. (nie znasz programu sprawdź w necie co to jest i blokuj/zezwalaj)
    Kilka lat już tak mam i 0 problemów.

  3. #3

    Data rejestracji
    2010
    Posty
    242
    Siła reputacji
    15

    Domyślny

    W OTL wklej taki skrypt:

    Kod :
    :OTL
    [2012-02-21 20:26:27 | 000,032,768 | ---- | M] () -- C:\WINDOWS\System32\sysservice1.exe
    [2012-02-21 20:26:12 | 000,000,346 | ---- | M] () -- C:\WINDOWS\System32\sysservice.dll
    [2012-02-16 11:33:28 | 000,020,944 | ---- | M] () -- C:\Documents and Settings\Stark_Espada\b3y6ep9xra.exe
    [2012-02-13 22:50:51 | 000,073,728 | ---- | C] (FrostWire Group) -- C:\WINDOWS\System32\sysservice.exe
    O4 - HKLM..\Run: [Regedit32] C:\WINDOWS\System32\regedit.exe File not found
    O4 - HKLM..\Run: [GEST]  File not found
    O4 - HKU\S-1-5-21-1708537768-484763869-682003330-1004..\Run: [{D7D8D208-B03F-AD40-A975-CA959C31E987}] C:\Documents and Settings\Stark_Espada\Dane aplikacji\Otoven\woyso.exe ()
    
    :Commands
    [emptytemp]
    I naciśnij Wykonaj skrypt.

    Pewna osoba poleciła mi program
    Nie ma takiego programu działającego w konsoli, który usuwa "wszystkie wirusy". Takie programy najczęściej są ukierunkowane na dany typ zagrożeń i nie są one dobrą ochroną.

    Poza tym.. nie podałeś wymaganego extras.txt.

    #Vadim
    Nie zauważyłem, mój błąd.
    Ale... w takim razie prosze autora o to, aby podał jakie pliki znajdują się w poniższych folderach:

    C:\Documents and Settings\Stark_Espada\Dane aplikacji\Otoven
    C:\Documents and Settings\Stark_Espada\Dane aplikacji\Cemy

    Swoją drogą bardzo dziwne, że ESET nie podjął się usuwania.
    Ostatnio zmieniony przez Nights : 21-02-2012, 23:46

  4. Reklama
  5. #4
    Avatar Vadim
    Data rejestracji
    2007
    Położenie
    Płock
    Wiek
    33
    Posty
    4,967
    Siła reputacji
    21

    Domyślny

    Nights, a to nie wyglada Ci na podejrzane?:

    O4 - HKU\S-1-5-21-1708537768-484763869-682003330-1004..\Run: [{D7D8D208-B03F-AD40-A975-CA959C31E987}] C:\Documents and Settings\Stark_Espada\Dane aplikacji\Otoven\woyso.exe ()
    Wlasnie nie wiem co to moze byc ;d

    @Up
    :)
    Ostatnio zmieniony przez Vadim : 21-02-2012, 23:42

  6. #5
    Avatar Lord Berith
    Data rejestracji
    2010
    Posty
    98
    Siła reputacji
    16

    Domyślny

    Cytuj Vadim napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Nights, a to nie wyglada Ci na podejrzane?:



    Wlasnie nie wiem co to moze byc ;d
    syf do wywalenia :)

    Jako, że znowu ESET Smar Security 4 dał dupy
    Jak mawiał pewien spec od bezpieczeństwa komputerowego
    "Najsłabszym punktem w systemie bezpieczeństwa są ludzie."
    Tak i tu.
    Trzeba uważać co się ściąga, co odpala, gdzie łazi. ŻADEN atv nie uchroni Cię w 100%.

  7. #6

    Data rejestracji
    2006
    Posty
    1,051
    Siła reputacji
    19

    Domyślny

    Dobra, po wykonaniu skryptu:

    http://wklej.org/id/693746/

    W międzyczasie jak jeszcze czekałem na odpowiedzi to udało mi się wreszcie Malwarbytes przeskanować system (wcześniej tak się zwieszał, że nie mogłem tego zrobić i musiałem powyłączać kilka nieznanych procesów w msconfig) to wykrył 41 złośliwych wpisów. ;) Wszystkie wywaliłem a później wykonałem jeszcze ten skrypt - wygląda na to, że system jest czysty. A co do antyvira to próbował usunąć a następnie poddać kwarantannie, ale wyskakiwało, że nie może tego wykonać i należy przesłać dane do ich firmy.

    Dzięki wszystkim za pomoc!

  8. Reklama
  9. #7

    Data rejestracji
    2010
    Posty
    322
    Siła reputacji
    15

    Domyślny

    Malwarebytes w wersji darmowej obecnie nie nadaje się do niczego.
    Jak masz już czymś skanować to polecam Emsisoft Anti-Malware lub Hitman Pro.

Reklama

Informacje o temacie

Użytkownicy przeglądający temat

Aktualnie 1 użytkowników przegląda ten temat. (0 użytkowników i 1 gości)

Podobne tematy

  1. Darmowy Antyvirus
    Przez Cartman w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 3
    Ostatni post: 30-03-2018, 17:44
  2. antyvirus
    Przez Andaryel w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 5
    Ostatni post: 17-05-2015, 23:54
  3. League of Legends Firewall
    Przez maselkolubie w dziale Inne gry
    Odpowiedzi: 5
    Ostatni post: 13-01-2013, 16:34
  4. [Poradnik] Jaki Antyvirus ?!
    Przez Pallaś /\ w dziale Tibia
    Odpowiedzi: 53
    Ostatni post: 01-07-2012, 23:45
  5. Firewall - wylaczenie uslugi = IE nie działa
    Przez Rafixo w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 4
    Ostatni post: 07-11-2011, 09:24

Zakładki

Zakładki

Zasady postowania

  • Nie możesz pisać nowych tematów
  • Nie możesz pisać postów
  • Nie możesz używać załączników
  • Nie możesz edytować swoich postów
  •