Forum Index

Rules  | Points  | Add...  | Recent posts  | Search  | Register  | Log in

This site uses cookies. Learn more about cookies and changing the settings in your browser.

AVAST wykrył konia trojańskiego lecz nie wiem jak go usunąć?


Post new topic  This topic is locked      Main Page -> Forum Index -> Computer Service -> Computer Software -> AVAST wykrył konia trojańskiego lecz nie wiem jak go usunąć?
Author
Message
Martyn
Poziom 12
Poziom 12


Joined: 14 Feb 2006
Posts: 95

Post#1 Post from the author of the topic 01 Nov 2007 21:52   

AVAST wykrył konia trojańskiego lecz nie wiem jak go usunąć?


Witam wszystkich.
Posiadam program antywirusowy AVAST który to po ostatnim skanowaniu wykrył konia trojańskiego lecz nie wiem jak go usunąć...
Raport z programu:
Quote:
Plik C:\WINDOWS\system32\aaaamo.dll jest zarażony przez Win32:Agent-MVI [Trj],
Usuń: Błąd 0xC0000022 {Odmowa dostępu},
Napraw: Błąd 42060 {Plik nie został naprawiony.},
Napraw: Błąd 42060 {Plik nie został naprawiony.},
Napraw: Błąd 42060 {Plik nie został naprawiony.}

Próbowałem usuwać i naprawiać bez rezultatu.
Może ktoś z Was ma jakieś pomysły co z tym zrobić?
Za pomoc z góry dziękuje....
Moderated by TONI_2003:
Poprawiłem temat postu oraz sam post.
Sugeruję poprawienie treści postu jak i jego gramatyki po napisaniu następnej odpowiedzi w temacie.
Stosowne poprawki w tym już wykonałem, ale nie należy to do moich obowiązków.

Helpful message? + -

Back to top
   
Google


Google Adsense


Post# 01 Nov 2007 21:52   





Back to top
   
Kolobos
Spec od komputerów
Spec od komputerów


Joined: 13 Jun 2003
Posts: 43381
Location: Warszawa

Post#2 01 Nov 2007 22:04   

Re: Jak to usunąć??


Daj w ZALACZNIKU log z combofix oraz hijackthis.

Helpful message? + -

Back to top
   
mbo
Zasłużony dla elektroda
Zasłużony dla elektroda


Joined: 02 Aug 2004
Posts: 18221
Location: Kujawy

Post#3 01 Nov 2007 22:10   

Re: Jak to usunąć??


Sprawdź czy usuniesz plik w trybie awaryjnym.
Jeśli nie to pozostaje:
- killbox (kasowanie przy starcie systemu)
- wyłączenie procesu/usługi która z niego korzysta i dopiero kasowanie
- skasowanie z innego komputera lub tego ale uruchomionego np. z płytki instalacyjnej
itp.

Helpful message? + -

Back to top
   
Google


Google Adsense


Post# 01 Nov 2007 22:10   





Back to top
   
Kolobos
Spec od komputerów
Spec od komputerów


Joined: 13 Jun 2003
Posts: 43381
Location: Warszawa

Post#4 01 Nov 2007 22:43   

Re: Jak to usunąć??


Miales dac DWA logi w ZALACZNIKU, czy to az tak duzy problem dla Ciebie?

Helpful message? + -

Back to top
   
Google


Google Adsense


Post# 01 Nov 2007 22:43   





Back to top
   
Kolobos
Spec od komputerów
Spec od komputerów


Joined: 13 Jun 2003
Posts: 43381
Location: Warszawa

Post#5 01 Nov 2007 22:52   

Re: Jak to usunąć??


Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

Zrob skan przy pomocy SuperAntiSpyware.

W hjt usun:
O2 - BHO: (no name) - {1D70ADB7-186C-400C-B3CE-2421E5C327A3} - C:\WINDOWS\system32\aaaamo.dll
O20 - Winlogon Notify: winnjx32 - winnjx32.dll (file missing)

Wklej do notatnika to:

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winnjx32]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1D70ADB7-186C-400C-B3CE-2421E5C327A3}]

Driver::
jyfxzteo

File::
C:\WINDOWS\system32\drivers\igdrefqk.dat
C:\WINDOWS\system32\aaaamo.dll
C:\WINDOWS\system32\drivers\dkheernz.dat

Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj i12.tinypic.com/4l761r5.gif ). Po wszystkim daj w ZALACZNIKU! oraz log z SDFix zrobiony w trybie awaryjnym.

Helpful message? + -

Back to top
   
Martyn
Poziom 12
Poziom 12


Joined: 14 Feb 2006
Posts: 95

Post#6 Post from the author of the topic 01 Nov 2007 23:01   

Re: Jak to usunąć??


Kolobos wrote:
Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

jakoś nie potrafie zamieścić plików jako załączników...próbowałem i nic...ale widze że kolega lubi krytykować a ja myślałem że moge tu liczyć na pomoc i na troche wyrozumiałości
Moderated by TONI_2003:
Szanowny kolego proszę odpowiadać na pytania i postępować według podanych instrukcji jeżeli nie temat zostanie zamknięty.


mbo wrote:
Sprawdź czy usuniesz plik w trybie awaryjnym.
Jeśli nie to pozostaje:
- killbox (kasowanie przy starcie systemu)
- wyłączenie procesu/usługi która z niego korzysta i dopiero kasowanie
- skasowanie z innego komputera lub tego ale uruchomionego np. z płytki instalacyjnej
itp.

No tak ale czy można ten plik ot tak sobie usunąć bez żadnych konsekwencji??

Helpful message? + -

Back to top
   
Kolobos
Spec od komputerów
Spec od komputerów


Joined: 13 Jun 2003
Posts: 43381
Location: Warszawa

Post#7 01 Nov 2007 23:07   

Re: Jak to usunąć??


> jakoś nie potrafie zamieścić plików jako
> załączników...próbowałem i nic...

Nie mogles tego napisac zanim wkleiles to wszystko w tresci? Nie wiem jaki mozesz miec problem z zalaczeniem jednego pliku txt z zawartoscia dwoch logow (lub dwoch spakowanych zipem), poniewaz nawet tego nie chcialo Ci sie napisac i oczekujesz pomocy? ...

Helpful message? + -

Back to top
   
Martyn
Poziom 12
Poziom 12


Joined: 14 Feb 2006
Posts: 95

Post#8 Post from the author of the topic 01 Nov 2007 23:44   

Re: Jak to usunąć??


Dodano po 33 [minuty]:

Kolobos wrote:
Obsluga forum sprawia Ci az taki duzy problem, ze nie potrafisz umiescic dwoch plikow w zalaczniku?

Zrob skan przy pomocy SuperAntiSpyware.

W hjt usun:
O2 - BHO: (no name) - {1D70ADB7-186C-400C-B3CE-2421E5C327A3} - C:\WINDOWS\system32\aaaamo.dll
O20 - Winlogon Notify: winnjx32 - winnjx32.dll (file missing)

Wklej do notatnika to:

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winnjx32]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1D70ADB7-186C-400C-B3CE-2421E5C327A3}]

Driver::
jyfxzteo

File::
C:\WINDOWS\system32\drivers\igdrefqk.dat
C:\WINDOWS\system32\aaaamo.dll
C:\WINDOWS\system32\drivers\dkheernz.dat

Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj i12.tinypic.com/4l761r5.gif ). Po wszystkim daj w ZALACZNIKU! oraz log z SDFix zrobiony w trybie awaryjnym.



Ok...to mam już wszystko

Attachments:

Helpful message? + -

Back to top
   
Kolobos
Spec od komputerów
Spec od komputerów


Joined: 13 Jun 2003
Posts: 43381
Location: Warszawa

Post#9 02 Nov 2007 08:52helpful post - solution   

Re: Jak to usunąć??


Juz wszystko wyglada ok.

Helpful message? + -

Back to top
   
Google


Google Adsense


Post# 02 Nov 2007 08:52helpful post - solution   





Back to top
   
TONI_2003
Moderator
Moderator


Joined: 02 Jul 2003
Posts: 10468
Location: Tychy

Post#10 02 Nov 2007 10:07   

Re: AVAST wykrył konia trojańskiego lecz nie wiem jak go usu


Arrow Szanowny kolego Martyn proszę poprawić wszystkie posty w tym temacie. Idea
Zdania zaczynamy z wielkiej litery, a i przecinki czy kropki również by się przydały (zwłaszcza postawienie pauzy w odpowiednim miejscu) np. przed i po nawiasie.
Ewentualne postawienie, zastosowanie spacji po kropce lub przecinku jednak również byłoby Twym obowiązkiem.
Zdania napisane jako "monstrum" to nie jest dobre rozwiązanie na wytłumaczenie swych kłopotów.
Post taki wygląda jak napisany jednym ciągiem i zarazem jest mało czytelny, że nie wspomnę o literówkach.
Proszę usunąć niepotrzebne cytaty, a zostawić tylko załączniki...
Jednocześnie pozwolę sobie na przypomnienie koledze regulaminu forum:
Quote:
16. Za podstawowe przesłanie w działalności na forum uznaje się bezinteresowność, własną inicjatywę i przedsiębiorczość użytkowników. Nie będą akceptowane wszelkie formy lenistwa, i roszczeniowego charakteru prezentowane przez użytkowników.


Dziękuję ...

Helpful message? + -

Back to top
   
Martyn
Poziom 12
Poziom 12


Joined: 14 Feb 2006
Posts: 95

Post#11 Post from the author of the topic 02 Nov 2007 10:09   

Re: Jak to usunąć??


Kolobos wrote:
Juz wszystko wyglada ok.


Dzięki za pomoc...pozdrawiam
Temat zamknięty

Helpful message? + -

Back to top
   
Post new topic  This topic is locked      Main Page -> Forum Index -> Computer Service -> Computer Software -> AVAST wykrył konia trojańskiego lecz nie wiem jak go usunąć?
Page 1 of 1
Similar topics
Windows 7 - Avast wykrył rootkity - jak usunąć? (4)
Prosze o pomoc w usunięciu konia trojańskiego Ponmocup. (10)
Wirus czy rootkit? Avast wykrył. Czy da się to jakoś usunąć? (5)
Avast - wykrył wirusa Url:mal jak się go pozbyć? (5)
Win32:Trojan-Gen Other - wykrył go avast nie usuwa (1)
Avast wykrył rootkit - wyłączone osłony, internet nie działa (18)
Win32:Dialer-gen13 [Trj] - jak to usunąć,avast nie daje rady (4)
Nie wiem jak usunąć qooqle (5)
surfvox nie wiem jak to usunąć (8)
Surfvox - nie wiem jak usunąć... (2)


Administrator || Moderators || Forum Rules || General Rules || Cookies information || Contact

Page generation time: 0.044 seconds

elektroda.pl topic RSS feed