logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć trojany z komputera? Norton, Panda, MKS-Vir nie wykrywają

Perez1 13 Sty 2004 14:22 7422 28
REKLAMA
  • #1 473684
    Perez1
    Poziom 16  
    Posty: 268
    Pomógł: 18
    Ocena: 8
    Witam.
    Mam w kompie dosc spora liczbe trojanow, najgorsze jest to ze zaden moj antywirus(norton2002,panda,virenkit12,mks-vir) niechce go wyszukac. Kompa sprawdzam na zawartosc wirusów programem"Seciurity Scan-Sygate Online services.Podczas skanowania pojawia sie taki komunikat.

    Service Ports Status Possible Trojans
    Scanning . . .
    Trojan 21 OPEN Back Construction, Blade Runner, Doly Trojan, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash
    Trojan 80 OPEN Executor, RingZero
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Trojan 1024 OPEN NetSpy
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Trojan 3128 OPEN RingZero
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Scanning . . .
    Nie wiem co mam dalej robic. Pomozcie!!!!!!!!
  • REKLAMA
  • #2 473689
    music
    Poziom 28  
    Posty: 1787
    Pomógł: 94
    Ocena: 263
    Może to głupie pytanie, ale jak często akyualizujesz baze wirusów np. w Nortonie???
  • REKLAMA
  • #6 473770
    Robert B
    Poziom 43  
    Posty: 22594
    Pomógł: 2027
    Ocena: 1412
    Powtórzę za jozefemg "Aż niemożliwe". Pytanie: jak masz skonfigurowany NAV i AdAware??? Czy broń Boże na defaultach, czy jednak ustawiłeś PORZĄDNIE oba programy na maksymalną czułość?
    Pytam bo te trojany znajdują się w bazie wirusów Symanteca:
    http://securityresponse.symantec.com/avcenter/vinfodb.html
  • #7 473787
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Perez1 napisał:
    Service Ports Status Possible Trojans
    Scanning . . .
    Trojan 21 OPEN Back Construction, Blade Runner, Doly Trojan, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash
    Trojan 80 OPEN Executor, RingZero
    [...]
    Trojan 1024 OPEN NetSpy
    [...]
    Trojan 3128 OPEN RingZero
    Mnie to wygląda na skanowanie jakiegoś serwera sieciowego a nie na skan stacji roboczej. Albo Twój komputer jest nafaszerowany trojanami albo masz dużo uruchomionych usług sieciowych.
  • #8 473882
    Perez1
    Poziom 16  
    Posty: 268
    Pomógł: 18
    Ocena: 8
    elektryk napisał:
    Perez1 napisał:
    Service Ports Status Possible Trojans
    Scanning . . .
    Trojan 21 OPEN Back Construction, Blade Runner, Doly Trojan, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash
    Trojan 80 OPEN Executor, RingZero
    [...]
    Trojan 1024 OPEN NetSpy
    [...]
    Trojan 3128 OPEN RingZero
    Mnie to wygląda na skanowanie jakiegoś serwera sieciowego a nie na skan stacji roboczej. Albo Twój komputer jest nafaszerowany trojanami albo masz dużo uruchomionych usług sieciowych.

    Nie za bardzo rozumiem :?: :?: Skanowałem swoj komputer, nie robie za zaden serwer. Jak mam to cholerstwo zablokowac 8O
    Sprawdzalem wszystkim i efekt ten sam: nic nie znajduje.
    A mozna porty zablkokowac???
  • #9 473920
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Wrzuć na forum liste uruchomionych programów w czasie tego skanowania.
  • #10 473943
    Perez1
    Poziom 16  
    Posty: 268
    Pomógł: 18
    Ocena: 8
    iexplore.exe
    slsk.exe
    msmgs.exe
    gg.exe
    task.mgr
    inCD.exe
    nopdb.exe
    nvsvc32.exe
    nprotect.exe
    navapsvc.exe
    spoolsv.exe
    explorer.exe
    wowexec.exe
    monwow.exe
    ntvdm.exe
    winampa.exe
    jusched.exe
    navapv32.exe
    svchost.exe
    svchost.exe
    csinsmNT.exe
    Smc.exe
    svchost.exe
    wuaclt.exe
    svchost.exe
    lsass.exe
    services.exe
    winlogon.exe
    csrss.exe
    ctfmon.exe
    realsched.exe
    smss.exe
    sytem
    proces bezczynno.......
  • #11 473967
    zyraf
    Poziom 26  
    Posty: 1155
    Pomógł: 1
    Ocena: 51
    a mi to wyglada na skanowanie twojego kompa jakims skanerem co pokazuje co moze siedziec na danym porcie (bo Hto jest to:D)
    czy te trojany ci cos robia? bo mozliwe ze to poprostu winda...
    sprawdz w rejestrze czy nie jest uruchamiane przy starcie cos czego bys nie chcial
    HKEY_LOCAL_MACHINE->SOFTWARE->Microsoft->Windows->CurrentVersion-> i tutaj to co jest run czy runonce posprawdzaj.
    na wszelki wypadek zapisz sobie kopie tej galezi jak juz cos kombinujesz
  • #12 473975
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Perez1 napisał:
    slsk.exe
    SoulSeek, pewnie on słucha na którymś porcie.
    Perez1 napisał:
    wuaclt.exe
    Nie wiem, chyba jakiś antyvir
    Proponuje zamknąć program soulseek i przeskanować ponownie komputer. Jak zostaną jakieś jeszcze porty to zamknij ten drugi program i sprawdź ponownie.
  • #13 473990
    Perez1
    Poziom 16  
    Posty: 268
    Pomógł: 18
    Ocena: 8
    tzn. przez te trojany wydaje mi sie ze mam strasznie "zmulony" komputer , czesto sie wiesza.A co do Soulseeka to wylaczylem go przeskanowalem i dalej to samo..... A jest jakies prawdopodobienstwo ze to jakis "falszywy alarm ???"
  • #14 474079
    zyraf
    Poziom 26  
    Posty: 1155
    Pomógł: 1
    Ocena: 51
    no a jaka winde masz?
    jest to dosyc mozliwe ze ona tak poprostu ma i jesli nie byla dlugo reinstalowana lub dysk zfragmentowany mocno to muli.
  • REKLAMA
  • REKLAMA
  • #16 474543
    mac44
    Poziom 12  
    Posty: 33
    Dam ci dobra rade najpier zabezpiecz wszystkie pliki które masz w kompie te ważne .
    Później Format - Instalacja ponowa
    Instalacja Sygate Personal czy innego
    Następnie uważaj co sciagasz z sieci szczególnie Hack ,crack,itp
  • #17 474563
    Falco76
    Poziom 25  
    Posty: 908
    Pomógł: 41
    Ocena: 147
    Spróbuj odpalić RegCleaner i poznajdować wpisy do rejestru (nazwy trojanów). Powywalaj je i sprawdź także w menu start co masz załadowane, jeżeli jest tam coś czego nie instalowałeś to wywal. Powinno się udać.
    POWODZENIA
  • #18 475247
    marcin_17
    Poziom 14  
    Posty: 158
    Pomógł: 1
    Ocena: 11
    heh :D moim zdaniem nie ma sie czym martwic..... scan ktory zrobiles pokazal jakie masz otwarte porty na swoim pc.Zwroc takze uwage ze sa to porty dosc czesto uzywane.Wszystkie z nich mogly byc uzywane przez ie..... A ten scanerek pokazuje tylko jaki trojan moze korzystac z tego portu.Jesli norton z najnowszymi definicjami milczy to nie ma sie czego bac a swoja droga to powylaczaj niepotrzebne uslugi to przestanie mulic..... jeszce jeden pomysl-zainstaluj firewalla(np. Kerio) i podejzyj sobie tam co korzysta z tych portow.Pozdro.
  • #20 475458
    marcin_17
    Poziom 14  
    Posty: 158
    Pomógł: 1
    Ocena: 11
    obadaj innym firewallem, on tylko pokazuje ze te porty sa otwarte , i straszy ze to moze byc trojan, nie spotkalem jeszcze firewalla ktory po looknieciu na porty wykrywal trojana, "Possible Trojans " tak pisze w logu......... czyli nie jest pewny. Pozatym np. Ring zero jest wykrywany przez nortona bez problemu co mozna zobaczyc na stronie symanteca.....ale dla pewnosci zobacz czy nie masz ktoregos z tych plikow na dysku:Its.exe,pst.exe;telnet23.exe. I wlacz nortona ze skanowaniem wszystkich plikow.....oczywiscie przedtem liveupdate.
  • #21 476244
    zyraf
    Poziom 26  
    Posty: 1155
    Pomógł: 1
    Ocena: 51
    no niewiem co to za firewall ze poprostu pokazuje ze jest trojan:D
    zainstaluj sobie kerio personal fw, bedzie sie pytal przy wykryciu kazdego polaczenie czy je zablokowac czy pozwolic, mozesz tez w ten sposob wykryc co i gdzie siedzi.
  • #22 476955
    jannaszek
    Poziom 39  
    Posty: 5629
    Pomógł: 394
    Ocena: 670
    czasem kożystam z msconfig na zasadzie -ukryj usługi microsft to co zostaje to jakies gówna właśnie ale wszystkiego nie pokazuje to piroństwo pochodzi przeważnie z stronek crack itp niektóre są bezczelnie inteligentne i odporne używam spydestroj coś tam robi ale itak czeka mnie format mam kompa zawalonego niezwykłymi żeczami i już go nie wyczyszczę kompa spowalnia mi zone alarm
    a wcześniej nie ito jak spowalna zatem formacik
    nie panikuj jak urzywałem pm8 znav straszony byłem zakażeniem bootsectorów ,marcin chyba ma rację
    cze.
  • #24 478396
    jannaszek
    Poziom 39  
    Posty: 5629
    Pomógł: 394
    Ocena: 670
    danke obadałem te proste za darmo nie ma nic co by się nadało do czegoś
  • #25 478414
    przemek.tomala
    Poziom 22  
    Posty: 667
    Pomógł: 9
    Ocena: 6
    Że ci komp muli, to ja się nie dziwie, tyle progsów na raz odpalonych, więkrzość tego to śmieci, tylko zawalają ram i procesor, mi w domu się włancza z 5 progsów
  • #26 479864
    Qwert10001
    Poziom 12  
    Posty: 96
    Ocena: 1
    Zgadza się.
    Nie nic dziwnego sie sie wiesza komp. Tyle programow, z których większość jest niepotrzebna :lol:
  • #27 480158
    BLANTek
    Poziom 15  
    Posty: 168
    Ocena: 3
    Czeka cie format, juz oczyszczanie rejestru i usuwanie tych zbednych programow nie pomoze.
  • #29 510070
    ekaand
    Poziom 22  
    Posty: 522
    Pomógł: 37
    Ocena: 165
    spróbuj Avg 6.0 wersja free na stronie: www.grisoft.com

Podsumowanie tematu

✨ Użytkownik zgłasza problem z wykryciem licznych trojanów na komputerze, mimo użycia antywirusów Norton 2002, Panda, MKS-Vir oraz skanera Sygate Security Scan, który wskazuje otwarte porty i możliwe trojany (m.in. Back Construction, Blade Runner, RingZero, NetSpy). Antywirusy i program Ad-Aware 6.0 freeware nie wykrywają zagrożeń, mimo aktualizacji baz wirusów. Dyskusja sugeruje, że skanowanie pokazuje otwarte porty, które mogą być używane przez legalne aplikacje (np. SoulSeek, Internet Explorer) i że firewall Sygate może generować fałszywe alarmy, wskazując jedynie potencjalne zagrożenia. Zalecane jest sprawdzenie konfiguracji antywirusów i firewalli, zwiększenie czułości skanowania, zamknięcie podejrzanych aplikacji, analiza wpisów w rejestrze (Run, RunOnce), użycie narzędzi typu RegCleaner oraz defragmentacja dysku. Wskazano także na możliwość konieczności formatu i ponownej instalacji systemu Windows XP, aby usunąć trudne do wykrycia malware. Proponowano instalację alternatywnych programów antywirusowych i firewalli (Kerio Personal Firewall, AVG 6.0 freeware) oraz ostrożność przy pobieraniu plików z sieci, zwłaszcza cracków i hacków. Wskazano, że duża liczba uruchomionych procesów i usług może powodować spowolnienie systemu i utrudniać wykrycie trojanów.
Wygenerowane przez model językowy.
REKLAMA