IPB

Witaj Gościu ( Zaloguj | Rejestruj )

 
Reply to this topicStart new topic
Trojan, pomocy
Kornik112
post Feb 7 2010, 03:31 PM
Post #1





Grupa: Members
Postów: 2
Dołączył: 7-February 10
Nr użytkownika: 14,437



Witam. Mam problem, a mianowicie ściągnąłem bota do tibi (ElfBot), uruchomiłem i po chwili wyskoczyła mi ramka z antywirusa (Avira), żę wykryto trojana. Nazwa to LogonInit.dll. Moi koledzy też mają tego bota i nie mają żadnych problemów, ale mają inne Antywirusy. Pisałem na forum i pomogli mi usunąć go. Problem jest głównie w tym, że jak ponownie chce uruchomić bota, to historia się powtarza. Prosiłbym uprzejmie o pomoc.
Go to the top of the page
 
+Quote Post
fornal96
post Feb 7 2010, 11:21 PM
Post #2


Ekspert


Grupa: Ekspert forum
Postów: 1,202
Dołączył: 30-March 07
Skąd: Mało istotne :D
Nr użytkownika: 2,456



Przede wszystkim przeskanuj ten plik na Virustotal i na forum daj wynik. Potem wykonaj pełny skan Dr.Web CureIt! oraz Malwarebytes' Anti-Malware. Przed skanowaniem Malwarebytes' Anti-Malware zaktualizuj bazę wirusów. To co znajdzie Malwarebytes' Anti-Malware usuń. Na forum nowe logi: combofix, hijackthis i Malwarebytes' Anti-Malware (linki do programów w stopce).


--------------------
Go to the top of the page
 
+Quote Post
Kornik112
post Feb 8 2010, 12:06 AM
Post #3





Grupa: Members
Postów: 2
Dołączył: 7-February 10
Nr użytkownika: 14,437



Może ja napiszę tak jak ja to zrobiłem. Gdy wszedłem w lokalizację tego wirusa to próbowałem go usunąć, ale wyskakiwał błąd. Pisałem również na innym forum i dogadałem się z kolesiem przez gg. Najpierw kazał mi ściągnąć Unlockera i odblokować plik. Zaznaczyłem dwie opcje i zresetował mi się komputer. Po ponownym uruchomieniu pliku już nie było. Przeskanowałem pełnym w Malwarebytes i nic nie wykryło na dysku C, na moim AV też nic nie wykryło. Następnego dnia chciałem włączyć bota, ale już nie zignorowałem bo sytuwacja by się powtórzyła. Zależało by mi jednak na tym bocie. Zastanawiałem się czy nie zmienić antyvirusa, ponieważ nie na wszystkich wykrywa.
Go to the top of the page
 
+Quote Post
fornal96
post Feb 8 2010, 10:58 PM
Post #4


Ekspert


Grupa: Ekspert forum
Postów: 1,202
Dołączył: 30-March 07
Skąd: Mało istotne :D
Nr użytkownika: 2,456



Zrobisz jak uważasz ja w każdym razie jak zależy Ci na sprawdzeniu czy twój komp jest czysty proszę o logi które są wyszczególnione w poście wyżej.


--------------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



Wersja Lo-Fi Aktualny czas: 9th September 2010 - 08:03 AM