TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

heur.trojan.win32.invader problem

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

heur.trojan.win32.invader problem

Postprzez slawussj » 09 Kwi 2010, 16:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


Witam serdecznie mam taki problem z wirusem heur .Chciałem zeskanować combofixem ale nie mogę ponieważ blokuje jego działanie nawet w awaryjnym. udało mi się zrobić logi z otl;
http://www.wklej.eu/index.php?id=3fd7315e70
extras http://www.wklej.eu/index.php?id=0d06d3e326
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 09 Kwi 2010, 16:40

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


Udało mi się jeszcze zrobić log GMER http://www.wklej.eu/index.php?id=5bf1512224
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez mateo8898 » 09 Kwi 2010, 17:34

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


Tyle tylko, że w tych logach nic nie widać. Gdzie jest wykrywany ten wirus???
Chciałem zeskanować combofixem ale nie mogę ponieważ blokuje jego działanie nawet w awaryjnym

Spróbuj go uruchomić pod zmienioną nazwą.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 09 Kwi 2010, 18:42

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


no tylko mam mały problem bo jak tylko ściągnę z internetu to już jest zainfekowany.A czy ta nazwa musi mieś rozszerzenie (.exe )czy nie koniecznie można cokolwiek wpisać? A mógłbyś mi podesłać ze zmienioną nazwą combofix? To może by się udało w ten sposób.
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez mateo8898 » 09 Kwi 2010, 18:54

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


Tu masz link (nazwę i rozszerzenie zmieniłem) -> [strona nie jest już dostępna]
Tylko pamiętaj, aby podczas pobierania i skanu Combofixem wyłączyć wszelkie programy zabezpieczające, gdyż mogą one uszkodzić narzędzie i zakłócać jego pracę.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 09 Kwi 2010, 19:06

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


log z combofix http://www.wklej.eu/index.php?id=31ca0ca9e9
Poradziłem sobie troszkę wcześniej zmieniając miejsce pobierania i od razu zmieniając nazwę w chwilkę po pobraniu.I dopiero jak przeskanowałem combofixem(w awaryjnym)(a nie zwróciłem uwagi czy tam działa antywirus) przeczytałem twojego posta.Więc jak będzie trzeba powtórzę z wyłączonym kasperskim.
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez mateo8898 » 09 Kwi 2010, 22:00

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


W tym logu także nic nie widać.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik -> Zapisz Listę Raportu)

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 10 Kwi 2010, 09:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


Niestety próba w otl zrobienia cleanup zakończyła się zjedzeniem otl.A po przejściu ze stany awaryjnego do zwykłego jak skanowałem combofixem także zakończyła sie jego zjedzeniem.
2010-04-09 19:55:52 Zagrożenie: HEUR:Trojan.Win32.Invader d:\RECYCLER\S-1-5-21-1715567821-1214440339-839522115-500\Dd1.exe/PE_Patch.UPX/32788R22FWJFW\FileKill.cfxxe
2010-04-09 19:55:51 Nieprzetworzony: HEUR:Trojan.Win32.Invader d:\RECYCLER\S-1-5-21-1715567821-1214440339-839522115-500\Dd1.exe/PE_Patch.UPX/32788R22FWJFW\catchme.cfxxe Odroczony
2010-04-09 19:55:51 Zagrożenie: HEUR:Trojan.Win32.Invader d:\RECYCLER\S-1-5-21-1715567821-1214440339-839522115-500\Dd1.exe/PE_Patch.UPX/32788R22FWJFW\catchme.cfxxe
2010-04-09 19:55:22 Zagrożenie: HEUR:Trojan.Win32.Invader d:\cofix.exe/PE_Patch.UPX/32788R22FWJFW\FileKill.cfxxe
2010-04-09 19:55:21 Nieprzetworzony: HEUR:Trojan.Win32.Invader d:\cofix.exe/PE_Patch.UPX/32788R22FWJFW\catchme.cfxxe Odroczony
cześć wyniki po skanowaniu kasperskym
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez mateo8898 » 10 Kwi 2010, 09:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


Niestety próba w otl zrobienia cleanup zakończyła się zjedzeniem otl.A po przejściu ze stany awaryjnego do zwykłego jak skanowałem combofixem także zakończyła sie jego zjedzeniem.

Bo ta funkcja tak działa. Usuwa OTL i jego kwarantannę, a także szczątki po innych tego typu narzędziach.

Skanowałeś Dr.Web CureIt???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 10 Kwi 2010, 11:35

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


Tak wcześniej skanowałem ale nic nie znalazł.Ale za moment przeskanuje jeszcze raz dla pewności
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 10 Kwi 2010, 11:45

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


Jeszcze dodam że jak skanowałem combofixem to zapisywał mi go w pliku(C:\System Volume Information\_restore{BF009927-2ED4-4634-8D7E-C56C91D23AEA}\RP122) kilkukrotnie a kaspersky znajdował go potem jako nie przetworzonego wirusa(czego wcześniej nie robił po combofix).
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 10 Kwi 2010, 13:50

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


zeskanowałem Dr.Web CureIt nic nie znalazł za to coś dziwnego się stało pod koniec skanowania komputer się wyłączył( jakby z braku napięcia bo potem dysk sprawdzał)i sam włączył
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 10 Kwi 2010, 13:58

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


PO uaktualnieniu IE wyskoczył błąd
sygnatura błędu
BCCode : 1000007f BCP1 : 00000008 BCP2 : 80042000 BCP3 : 00000000
BCP4 : 00000000 OSVer : 5_1_2600 SP : 2_0 Product : 256_1
następujące pliki zostaną dołączone do tego raportu o błędach
C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\WERe35f.dir00\Mini041010-01.dmp
C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\WERe35f.dir00\sysdata.xml
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Re: heur.trojan.win32.invader problem

Postprzez mateo8898 » 10 Kwi 2010, 14:37

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


Jeszcze dodam że jak skanowałem combofixem to zapisywał mi go w pliku(C:\System Volume Information\_restore{BF009927-2ED4-4634-8D7E-C56C91D23AEA}\RP122) kilkukrotnie a kaspersky znajdował go potem jako nie przetworzonego wirusa(czego wcześniej nie robił po combofix).

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja


Jak teraz w ogóle wygląda sytuacja???? Czy infekcja jest nadal wykrywana???
A Combofixa już czasem nie używaj, bo to nic nie da, a tylko możesz sobie dodatkowych problemów narobić, gdyż jest to narzędzie silnie ingerujące w system.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: heur.trojan.win32.invader problem

Postprzez slawussj » 10 Kwi 2010, 15:00

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.9) Gecko/20100315 Firefox/3.5.9


Właśnie skanuje kaspersky znalazł nadal infekcje przywracanie systemu wyłączyłem i załączyłem (można ją całkiem wyłączyć bo i tak z niej nie korzystam )a to powinno pomóc na przyszłe infekcje?
tak teraz znajduje combofix in stalkę kaspersky 2010-04-10 14:50:12 Zagrożenie: HEUR:Trojan.Win32.Invader d:\cofix.exe/PE_Patch.UPX/32788R22FWJFW\FileKill.cfxxe
slawussj
Forumowicz
Forumowicz
 
Posty: 15
Dołączenie: 20 Mar 2010, 20:39

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]

cron