Skocz do zawartości
MarcinG

Czym Usunąć Trojan:win32/agentbypass.gen!k?

Rekomendowane odpowiedzi

Złapałem jakiś czas temu trojana jak w temacie i nie mogę się go pozbyć. Windows Defender to wykrywa i niby usuwa, ale po ponownym uruchomieniu systemu znowu się pojawia. AVG i Avast w ogóle tego nie widzą, skanery online KAV i NOD tak samo. Próbowałem ComboFix, ale tylko mi namieszał w systemie, ale problemu oczywiście nie rozwiązał.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

quote name='Kolobos' date='13 sty 2009, 16:06' post='3194339']

Gdzie to wykrywa? Podaj lokalizacje oraz nazwe pliku. Skoro uzyles combofix to daj log na forum.

 

Nie podaje w jakim pliku tylko numer procesu, za każdym razem inny zresztą.

Oto log:

ComboFix.txt

Wstawiłem też log HijackThis.

hijackthis.txt

Już nie wiem co o tym myśleć, chyba zrobię format i ponowną instalkę bo system pracuje bardzo kiepsko od kilku dni. No chyba, że ktoś mi coś poradzi. A może to fałszywy alarm Windows Defendera?

Edytowane przez MarcinG

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Skoro stosuje kwarantanne to musi byc jakis plik lub wpis, podaj jego nazwe i lokalizacje.

Pisałem już wcześniej, że Windows Defender nie pokazuje nazwy pliku, tylko identyfikator procesu, który jest inny za każdym razem. Nawet gdy wybiorę opcję usuń, to i tak stosuje kwarantannę, ale czego, nie wiem.

Np. teraz mam:

Kategoria:

Koń trojański

 

Opis:

Ten program jest niebezpieczny i wykorzystuje luki w systemie komputera, na którym jest zainstalowany.

 

Porada:

Usuń niezwłocznie to oprogramowanie.

 

Zasoby:

process:

pid:2420

Dr.Web CureIt twierdzi, że plik ComboFix.exe jest zainfekowany.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...