Skocz do zawartości
Kuczi

Jak usunąć trojana ?

Rekomendowane odpowiedzi

Hejka :)

 

Ja i moi kumple mamy problem. Na kilku pendrive mamy trojana. Zostały wyczyszczone, sformatowane i dalej nic. Alert włącza się przy kilku programach antywirusowych, bez problemu się tego trojana kasuje i jest ok, skanuję i jest "czysty" ale do następnego podłączenia pena do USB. Po podłączeniu kasperski znów "kwiczy" :D

Programy anty-spyware itd nie dają też rady...

Dziwna jest lokalizacja tego trojana, info na skanie.

Jak to usunąć ?

 

4027f73693df9c9c.jpg

Edytowane przez Kuczi

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

poszukaj w necie jakiegoś programu do usuwania trojanów bo to raczej jedyna opcja

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
poszukaj w necie jakiegoś programu do usuwania trojanów bo to raczej jedyna opcja

 

Kilka programów na trojany i antywirusy nie dają rady tzn usuwają ale po odłączeniu i podłączeniu pena pojawia się na nowo :(

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a skanowałeś komputer ? być może przeniusł się do kompa

Edytowane przez artmin

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Skanowanie nic nie wykrywa.

 

Chodzi mi o to co powoduje że po wyczyszczeniu pena i po skanowaniu nie ma nic, jest czysty a po odpięciu i podpięciu pod USB pojawia się na nowo i tak w kółko. Interesuje mnie co jest tego przyczyną...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Miałem też to....co mogę doradzic...to jest taki wirus pamięci przenośnej..który siedzi w kompie a nie na pend... Widze, że ochronę zapewnia Kaspersky...też miałem go i wyskakiwał wirus...wgrałem NOD32 odrazu znalazł tego wirusa i usunął...po dzień dzisiejszy mam NOD32 i sytyacja juz niema miejsca z tym wirusem:) Jak i z żadnym innym :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Polecam program Trojan Remover ver 6.7.2 - nawet w wersji bez rejestracji ( czasowej) powinien sobie poradzić . U mnie pomogło.Powodzenia.;)

 

EDIT

 

Spróbuj usunąć kopie , które tworzy system ,wyłącz tą funkcję.

Edytowane przez JurekW

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Z podobnymi trojanami miałem problem na kompie w pracy. Sciagnij AVAST-a, zaktualizuj i daj potem na skanowanie podczas rozruchu :ok:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Avast nie jest zły...ale żadne cudo ..polecam Nod32-najpewniejszy antyvir. :) Nawet lepszy podobno od Kaspera:)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No zaraz coś będę próbował :) Poczekam jeszcze na inne opinie :-P

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie no co jak co, ale Kaspersky jak na razie góruje.

 

Osobiście to polecam taki zestawik :D

AD-AWARE, Spybot - Search & Destroy, HiJackThis, ComboFix oraz Trojan Remover

 

Edit: Problem nie leży w pendriver tylko w systemie. Prawdopodobnie masz włączony program EXPLORER.EXE (wszystko dużymi), jest to wirusik. Trzeba go ręcznie zamknąć (ALT+CTRL+DEL, zamknij proces) i usunąć ten plik (jest on chyba w WINDOWS/SYSTEM32)

Edytowane przez lukisio

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Avast nie jest zły...ale żadne cudo ..polecam Nod32-najpewniejszy antyvir. :) Nawet lepszy podobno od Kaspera:)

 

Podobno to dobre określenie.Co użytkownik , to inna opinia. Ja mam KIS 7 i nie narzekam.;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ja bym spróbował Pandy Internet Security - ma wbudowany od razu swój firewall a na stronie Pandy masz skanowanie on line. Próbuj :D Ja jej używam od 5 lat i cisza zero syfu. A te avasty Nod32 to tyle szlamu przepuszczały że szok :]

 

Kuczlaw LINK

Edytowane przez Łysy

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Podobno to dobre określenie

 

Celowo tak napisałem bo tylko gdzieś to wyczytałem...ale oczywiście nie jest to pewne:) Mam Nod32 jest ok.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Panowie, testowałem wszystkie programy które wymieniliście :) Nie teraz tylko wcześniej i jak na razie jako antywir mam cały pakiet KIS 7 i mi on pasuje. Panda zamula, avast przepuszcza, norton zamula.... Nod nic nie wykrywał a były wirusy...

Czekam na konkretną odpowiedź i zacznę działać, gdzie siedzi ten wirus i co go na stałe usunie :) Jakbym chciał testować teraz wszystkie programy podane przez Was ;) to by mi nocy nie starczyło.... Ściągnij, zainstaluj, skanuj, odinstaluj a prędkość net max 128 Kb...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Komputer odpalasz w trybie awaryjnym, uruchamiasz Hijack this i skanujesz, po czym wyłączasz wszystkie wpisy prowadzące do tak jak napisali wcześniej EXPLORER.EXE z system32 - drukowanymi literami. Odpalasz Adware SE, aktualizujesz i odpalasz pełny skan. Musi się poddać.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Patrząc na tego SCREENA, to masz go na dysku "F" w pliku KOSZa. Daj opcję pokazuj pliki ukryte i systemowe i wtedy go znajdziesz. Bo tak to nawet ci folderu system nie pokazuje.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

cześć ja miałem wirusa, które go nie można było usunąć żadnym antyvirem, trzyebabyło cudować jakimiś trikami i jedynie pomógł ComboFix. Potem resztę powiązanych zbytecznych plików usunąłem programem Spyhunter. Avasta mam - ale spisał się gorzej jak Spyhunter. Acha, możesz sobie ściągnąć Spyhuntera wersję demo i zobaczyć czy wykryje tego wira, jak tak to wtedy musisz poszukać w torrentach pełnej wersji, bo tylko ta je usuwa, DEMO tylko wykrywa. ComboFix - darmowy i malutki programik.

Edytowane przez two_pac

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Ja jej używam od 5 lat i cisza zero syfu. A te avasty Nod32 to tyle szlamu przepuszczały że szok

Tak ale kiedy to było? Teraz NOD32 już lepiej sobie radzi. nie zamula kompa i daje radę.

A ESET Smart Security to już ładny kombajn - antyvr, antyspyware, firewall, antyspam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ściągnij sobie total commander i zainstaluj

w TC wejdź w konfiguracja->ustawienia główne->wyświetlanie->pokaż ukryte/systemowe pliki i zaznacz tam ptaszka

potem po lewej w opcach znajdź "kopiuj/usun" i wywal ostatniego ptaszka ("F8 usuwa do kosza ...")

teraz uruchom kompa w trybie awaryjnym, uruchom TC

wejdź w c:\windows\system32

usuń plki diskmon32.exe i diskmon32.dll, jeśli nie da się usunąć to zmień im nazwy na jakiekolwiek inne

teraz daj sobie polecenia->szukaj

w pole nazwa wpisz desktop.ini

kliknij napędy i wybierz wszystkie dyski twarde jakie masz

poczekaj aż skonczy szukać, kliknij na dole "wpisz do okna"

wciśnij na klawiaturze CTRL+A, wszystko się podświetli na czerwono

usuń przez DELETE, jeśli któryś nie da się usunać to klikaj POMIŃ

usuń też plik desktop.ini z pendrive

powinno pomóc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.


×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając ze strony akceptujesz nasz Warunki użytkowania oraz Polityka prywatności