X

AVAST wykrył konia trojańskiego lecz nie wiem jak go usunąć?

01 Nov 2007 21:52 MAMartyn
  • #1 01 Nov 2007 21:52
    Martyn
    Level 12  
    Helpful post? (0)
    Witam wszystkich.
    Posiadam program antywirusowy AVAST który to po ostatnim skanowaniu wykrył konia trojańskiego lecz nie wiem jak go usunąć...
    Raport z programu:
    Quote:
    Plik C:\WINDOWS\system32\aaaamo.dll jest zarażony przez Win32:Agent-MVI [Trj],
    Usuń: Błąd 0xC0000022 {Odmowa dostępu},
    Napraw: Błąd 42060 {Plik nie został naprawiony.},
    Napraw: Błąd 42060 {Plik nie został naprawiony.},
    Napraw: Błąd 42060 {Plik nie został naprawiony.}

    Próbowałem usuwać i naprawiać bez rezultatu.
    Może ktoś z Was ma jakieś pomysły co z tym zrobić?
    Za pomoc z góry dziękuje....
    Moderated By TONI_2003

    Poprawiłem temat postu oraz sam post.
    Sugeruję poprawienie treści postu jak i jego gramatyki po napisaniu następnej odpowiedzi w temacie.
    Stosowne poprawki w tym już wykonałem, ale nie należy to do moich obowiązków.

  • #2 01 Nov 2007 22:04
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Daj w ZALACZNIKU log z combofix oraz hijackthis.
  • #3 01 Nov 2007 22:10
    mbo
    VIP Zasłużony dla elektroda
    Helpful post? (0)
    Sprawdź czy usuniesz plik w trybie awaryjnym.
    Jeśli nie to pozostaje:
    - killbox (kasowanie przy starcie systemu)
    - wyłączenie procesu/usługi która z niego korzysta i dopiero kasowanie
    - skasowanie z innego komputera lub tego ale uruchomionego np. z płytki instalacyjnej
    itp.
  • #4 01 Nov 2007 22:43
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Miales dac DWA logi w ZALACZNIKU, czy to az tak duzy problem dla Ciebie?
  • #5 01 Nov 2007 22:52
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

    Zrob skan przy pomocy SuperAntiSpyware.

    W hjt usun:
    O2 - BHO: (no name) - {1D70ADB7-186C-400C-B3CE-2421E5C327A3} - C:\WINDOWS\system32\aaaamo.dll
    O20 - Winlogon Notify: winnjx32 - winnjx32.dll (file missing)

    Wklej do notatnika to:

    Registry::
    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winnjx32]

    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1D70ADB7-186C-400C-B3CE-2421E5C327A3}]

    Driver::
    jyfxzteo

    File::
    C:\WINDOWS\system32\drivers\igdrefqk.dat
    C:\WINDOWS\system32\aaaamo.dll
    C:\WINDOWS\system32\drivers\dkheernz.dat

    Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj i12.tinypic.com/4l761r5.gif ). Po wszystkim daj w ZALACZNIKU! oraz log z SDFix zrobiony w trybie awaryjnym.
  • #6 01 Nov 2007 23:01
    Martyn
    Level 12  
    Topic author Helpful post? (0)
    Kolobos wrote:
    Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

    jakoś nie potrafie zamieścić plików jako załączników...próbowałem i nic...ale widze że kolega lubi krytykować a ja myślałem że moge tu liczyć na pomoc i na troche wyrozumiałości
    Moderated By TONI_2003

    Szanowny kolego proszę odpowiadać na pytania i postępować według podanych instrukcji jeżeli nie temat zostanie zamknięty.



    mbo wrote:
    Sprawdź czy usuniesz plik w trybie awaryjnym.
    Jeśli nie to pozostaje:
    - killbox (kasowanie przy starcie systemu)
    - wyłączenie procesu/usługi która z niego korzysta i dopiero kasowanie
    - skasowanie z innego komputera lub tego ale uruchomionego np. z płytki instalacyjnej
    itp.

    No tak ale czy można ten plik ot tak sobie usunąć bez żadnych konsekwencji??
  • #7 01 Nov 2007 23:07
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    > jakoś nie potrafie zamieścić plików jako
    > załączników...próbowałem i nic...

    Nie mogles tego napisac zanim wkleiles to wszystko w tresci? Nie wiem jaki mozesz miec problem z zalaczeniem jednego pliku txt z zawartoscia dwoch logow (lub dwoch spakowanych zipem), poniewaz nawet tego nie chcialo Ci sie napisac i oczekujesz pomocy? ...
  • #8 01 Nov 2007 23:44
    Martyn
    Level 12  
    Topic author Helpful post? (0)
    Dodano po 33 [minuty]:

    Kolobos wrote:
    Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

    Zrob skan przy pomocy SuperAntiSpyware.

    W hjt usun:
    O2 - BHO: (no name) - {1D70ADB7-186C-400C-B3CE-2421E5C327A3} - C:\WINDOWS\system32\aaaamo.dll
    O20 - Winlogon Notify: winnjx32 - winnjx32.dll (file missing)

    Wklej do notatnika to:

    Registry::
    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winnjx32]

    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1D70ADB7-186C-400C-B3CE-2421E5C327A3}]

    Driver::
    jyfxzteo

    File::
    C:\WINDOWS\system32\drivers\igdrefqk.dat
    C:\WINDOWS\system32\aaaamo.dll
    C:\WINDOWS\system32\drivers\dkheernz.dat

    Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj i12.tinypic.com/4l761r5.gif ). Po wszystkim daj w ZALACZNIKU! oraz log z SDFix zrobiony w trybie awaryjnym.



    Ok...to mam już wszystko
  • Helpful post
    #9 02 Nov 2007 08:52
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Juz wszystko wyglada ok.
  • #10 02 Nov 2007 10:07
    TONI_2003
    Moderator
    Helpful post? (0)
    :arrow: Szanowny kolego Martyn proszę poprawić wszystkie posty w tym temacie. :idea:
    Zdania zaczynamy z wielkiej litery, a i przecinki czy kropki również by się przydały (zwłaszcza postawienie pauzy w odpowiednim miejscu) np. przed i po nawiasie.
    Ewentualne postawienie, zastosowanie spacji po kropce lub przecinku jednak również byłoby Twym obowiązkiem.
    Zdania napisane jako "monstrum" to nie jest dobre rozwiązanie na wytłumaczenie swych kłopotów.
    Post taki wygląda jak napisany jednym ciągiem i zarazem jest mało czytelny, że nie wspomnę o literówkach.
    Proszę usunąć niepotrzebne cytaty, a zostawić tylko załączniki...
    Jednocześnie pozwolę sobie na przypomnienie koledze regulaminu forum:
    Quote:
    16. Za podstawowe przesłanie w działalności na forum uznaje się bezinteresowność, własną inicjatywę i przedsiębiorczość użytkowników. Nie będą akceptowane wszelkie formy lenistwa, i roszczeniowego charakteru prezentowane przez użytkowników.


    Dziękuję ...
  • #11 02 Nov 2007 10:09
    Martyn
    Level 12  
    Topic author Helpful post? (0)
    Kolobos wrote:
    Juz wszystko wyglada ok.


    Dzięki za pomoc...pozdrawiam
    Temat zamknięty
Mouser  Search 4 million + Products
Browse Products