Kuczi Zgłoś #1 Napisano 31 Sierpnia 2008 (edytowane) Hejka Ja i moi kumple mamy problem. Na kilku pendrive mamy trojana. Zostały wyczyszczone, sformatowane i dalej nic. Alert włącza się przy kilku programach antywirusowych, bez problemu się tego trojana kasuje i jest ok, skanuję i jest "czysty" ale do następnego podłączenia pena do USB. Po podłączeniu kasperski znów "kwiczy" Programy anty-spyware itd nie dają też rady... Dziwna jest lokalizacja tego trojana, info na skanie. Jak to usunąć ? Edytowane 31 Sierpnia 2008 przez Kuczi Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Ziewal Zgłoś #2 Napisano 31 Sierpnia 2008 poszukaj w necie jakiegoś programu do usuwania trojanów bo to raczej jedyna opcja Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Kuczi Zgłoś #3 Napisano 31 Sierpnia 2008 poszukaj w necie jakiegoś programu do usuwania trojanów bo to raczej jedyna opcja Kilka programów na trojany i antywirusy nie dają rady tzn usuwają ale po odłączeniu i podłączeniu pena pojawia się na nowo Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Ziewal Zgłoś #4 Napisano 31 Sierpnia 2008 (edytowane) a skanowałeś komputer ? być może przeniusł się do kompa Edytowane 31 Sierpnia 2008 przez artmin Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Kuczi Zgłoś #5 Napisano 31 Sierpnia 2008 Skanowanie nic nie wykrywa. Chodzi mi o to co powoduje że po wyczyszczeniu pena i po skanowaniu nie ma nic, jest czysty a po odpięciu i podpięciu pod USB pojawia się na nowo i tak w kółko. Interesuje mnie co jest tego przyczyną... Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
kris166 Zgłoś #6 Napisano 31 Sierpnia 2008 Miałem też to....co mogę doradzic...to jest taki wirus pamięci przenośnej..który siedzi w kompie a nie na pend... Widze, że ochronę zapewnia Kaspersky...też miałem go i wyskakiwał wirus...wgrałem NOD32 odrazu znalazł tego wirusa i usunął...po dzień dzisiejszy mam NOD32 i sytyacja juz niema miejsca z tym wirusem:) Jak i z żadnym innym Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
JurekW Zgłoś #7 Napisano 31 Sierpnia 2008 (edytowane) Polecam program Trojan Remover ver 6.7.2 - nawet w wersji bez rejestracji ( czasowej) powinien sobie poradzić . U mnie pomogło.Powodzenia. EDIT Spróbuj usunąć kopie , które tworzy system ,wyłącz tą funkcję. Edytowane 31 Sierpnia 2008 przez JurekW Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Danek75 Zgłoś #8 Napisano 31 Sierpnia 2008 Z podobnymi trojanami miałem problem na kompie w pracy. Sciagnij AVAST-a, zaktualizuj i daj potem na skanowanie podczas rozruchu Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
kris166 Zgłoś #9 Napisano 31 Sierpnia 2008 Avast nie jest zły...ale żadne cudo ..polecam Nod32-najpewniejszy antyvir. Nawet lepszy podobno od Kaspera:) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Kuczi Zgłoś #10 Napisano 31 Sierpnia 2008 No zaraz coś będę próbował Poczekam jeszcze na inne opinie Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
lukisio Zgłoś #11 Napisano 31 Sierpnia 2008 (edytowane) Nie no co jak co, ale Kaspersky jak na razie góruje. Osobiście to polecam taki zestawik AD-AWARE, Spybot - Search & Destroy, HiJackThis, ComboFix oraz Trojan Remover Edit: Problem nie leży w pendriver tylko w systemie. Prawdopodobnie masz włączony program EXPLORER.EXE (wszystko dużymi), jest to wirusik. Trzeba go ręcznie zamknąć (ALT+CTRL+DEL, zamknij proces) i usunąć ten plik (jest on chyba w WINDOWS/SYSTEM32) Edytowane 31 Sierpnia 2008 przez lukisio Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
JurekW Zgłoś #12 Napisano 31 Sierpnia 2008 Avast nie jest zły...ale żadne cudo ..polecam Nod32-najpewniejszy antyvir. Nawet lepszy podobno od Kaspera:) Podobno to dobre określenie.Co użytkownik , to inna opinia. Ja mam KIS 7 i nie narzekam. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Łysy Zgłoś #13 Napisano 31 Sierpnia 2008 (edytowane) Ja bym spróbował Pandy Internet Security - ma wbudowany od razu swój firewall a na stronie Pandy masz skanowanie on line. Próbuj Ja jej używam od 5 lat i cisza zero syfu. A te avasty Nod32 to tyle szlamu przepuszczały że szok Kuczlaw LINK Edytowane 31 Sierpnia 2008 przez Łysy Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
kris166 Zgłoś #14 Napisano 31 Sierpnia 2008 Podobno to dobre określenie Celowo tak napisałem bo tylko gdzieś to wyczytałem...ale oczywiście nie jest to pewne:) Mam Nod32 jest ok. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Kuczi Zgłoś #15 Napisano 31 Sierpnia 2008 Panowie, testowałem wszystkie programy które wymieniliście Nie teraz tylko wcześniej i jak na razie jako antywir mam cały pakiet KIS 7 i mi on pasuje. Panda zamula, avast przepuszcza, norton zamula.... Nod nic nie wykrywał a były wirusy... Czekam na konkretną odpowiedź i zacznę działać, gdzie siedzi ten wirus i co go na stałe usunie Jakbym chciał testować teraz wszystkie programy podane przez Was to by mi nocy nie starczyło.... Ściągnij, zainstaluj, skanuj, odinstaluj a prędkość net max 128 Kb... Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
cervandes Zgłoś #16 Napisano 31 Sierpnia 2008 Komputer odpalasz w trybie awaryjnym, uruchamiasz Hijack this i skanujesz, po czym wyłączasz wszystkie wpisy prowadzące do tak jak napisali wcześniej EXPLORER.EXE z system32 - drukowanymi literami. Odpalasz Adware SE, aktualizujesz i odpalasz pełny skan. Musi się poddać. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
Danek75 Zgłoś #17 Napisano 31 Sierpnia 2008 Patrząc na tego SCREENA, to masz go na dysku "F" w pliku KOSZa. Daj opcję pokazuj pliki ukryte i systemowe i wtedy go znajdziesz. Bo tak to nawet ci folderu system nie pokazuje. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
two_pac Zgłoś #18 Napisano 31 Sierpnia 2008 (edytowane) cześć ja miałem wirusa, które go nie można było usunąć żadnym antyvirem, trzyebabyło cudować jakimiś trikami i jedynie pomógł ComboFix. Potem resztę powiązanych zbytecznych plików usunąłem programem Spyhunter. Avasta mam - ale spisał się gorzej jak Spyhunter. Acha, możesz sobie ściągnąć Spyhuntera wersję demo i zobaczyć czy wykryje tego wira, jak tak to wtedy musisz poszukać w torrentach pełnej wersji, bo tylko ta je usuwa, DEMO tylko wykrywa. ComboFix - darmowy i malutki programik. Edytowane 31 Sierpnia 2008 przez two_pac Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
artmin Zgłoś #19 Napisano 31 Sierpnia 2008 Ja jej używam od 5 lat i cisza zero syfu. A te avasty Nod32 to tyle szlamu przepuszczały że szok Tak ale kiedy to było? Teraz NOD32 już lepiej sobie radzi. nie zamula kompa i daje radę. A ESET Smart Security to już ładny kombajn - antyvr, antyspyware, firewall, antyspam. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach
ormowiec Zgłoś #20 Napisano 31 Sierpnia 2008 ściągnij sobie total commander i zainstaluj w TC wejdź w konfiguracja->ustawienia główne->wyświetlanie->pokaż ukryte/systemowe pliki i zaznacz tam ptaszka potem po lewej w opcach znajdź "kopiuj/usun" i wywal ostatniego ptaszka ("F8 usuwa do kosza ...") teraz uruchom kompa w trybie awaryjnym, uruchom TC wejdź w c:\windows\system32 usuń plki diskmon32.exe i diskmon32.dll, jeśli nie da się usunąć to zmień im nazwy na jakiekolwiek inne teraz daj sobie polecenia->szukaj w pole nazwa wpisz desktop.ini kliknij napędy i wybierz wszystkie dyski twarde jakie masz poczekaj aż skonczy szukać, kliknij na dole "wpisz do okna" wciśnij na klawiaturze CTRL+A, wszystko się podświetli na czerwono usuń przez DELETE, jeśli któryś nie da się usunać to klikaj POMIŃ usuń też plik desktop.ini z pendrive powinno pomóc Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach