TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

HEUR:Trojan.Win32.Generic jak usunac?

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

HEUR:Trojan.Win32.Generic jak usunac?

Postprzez raynor983 » 11 Wrz 2010, 20:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


Witam, Kaspersky wykrywa mi HEUR:Trojan.Win32.Generic ale nie może się go pozbyć, po kliknięciu na usuń albo przenieś do kwarantanny pokazuje że nie można odnaleźć pliku. Mój system to win7 64bit. Proszę o jakieś instrukcje co robić, od razu mówie że nie znam się kompletnie na tych sprawach.

Logi o OTL:
OTL.txt
http://www.wklej.eu/index.php?id=3c6ed50ba2

Extras.txt
http://www.wklej.eu/index.php?id=72b662da25

moge zrobic logi innymi programami tylko powiedzcie jakimi
raynor983
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 11 Wrz 2010, 12:22

Re: HEUR:Trojan.Win32.Generic jak usunac?

Postprzez mateo8898 » 11 Wrz 2010, 20:52

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9 ( .NET CLR 3.5.30729; .NET4.0C)


Podaj dokładną lokalizację oraz nazwę tego pliku wykrywanego przez Kasperskiego.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
PRC - [2010/04/18 14:45:36 | 000,032,849 | ---- | M] (MyWebSearch.com) -- C:\Program Files (x86)\MyWebSearch\bar\2.bin\MWSOEMON.EXE
PRC - [2010/04/18 14:45:36 | 000,028,762 | ---- | M] (MyWebSearch.com) -- C:\PROGRA~2\MYWEBS~1\bar\2.bin\mwssvc.exe
SRV - [2010/04/18 14:45:36 | 000,028,762 | ---- | M] (MyWebSearch.com) [Auto | Running] -- C:\PROGRA~2\MYWEBS~1\bar\2.bin\mwssvc.exe -- (MyWebSearchService)
IE - HKU\S-1-5-21-1265898259-3867710057-3081642762-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.mywebsearch.com/index.jhtml ... mHmQfrx_GA
IE - HKU\S-1-5-21-1265898259-3867710057-3081642762-1000\..\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files (x86)\MyWebSearch\bar\2.bin\MWSSRCAS.DLL (MyWebSearch.com)
FF - prefs.js..keyword.URL: "http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=ZLfox000&ptb=po8OvXVEurZ3mHmQfrx_GA&psa=&ind=2010041808&ptnrS=ZLfox000&si=&st=kwd&n=77cecdd0&searchfor="
FF - prefs.js..extensions.enabledItems: [email protected]:1.1
FF - HKLM\software\mozilla\Firefox\Extensions\\[email protected]: C:\Program Files (x86)\MyWebSearch\bar\2.bin [2010/08/27 14:49:31 | 000,000,000 | ---D | M]
[2010/04/18 15:46:48 | 000,010,017 | ---- | M] () -- C:\Users\Seoul\AppData\Roaming\Mozilla\FireFox\Profiles\bkxq1m1j.default\searchplugins\mywebsearch.xml
O2 - BHO: (MyWebSearch Search Assistant BHO) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files (x86)\MyWebSearch\bar\2.bin\MWSSRCAS.DLL (MyWebSearch.com)
O2 - BHO: (mwsBar BHO) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files (x86)\MyWebSearch\bar\2.bin\MWSBAR.DLL (MyWebSearch.com)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (My Web Search) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files (x86)\MyWebSearch\bar\2.bin\MWSBAR.DLL (MyWebSearch.com)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1265898259-3867710057-3081642762-1000\..\Toolbar\WebBrowser: (My Web Search) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files (x86)\MyWebSearch\bar\2.bin\MWSBAR.DLL (MyWebSearch.com)
O4 - HKLM..\Run: [My Web Search Bar Search Scope Monitor] C:\Pliki programów (x86)\MyWebSearch\bar\2.bin\M3SRCHMN.EXE File not found
O4 - HKLM..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MYWEBS~1\bar\2.bin\mwsoemon.exe (MyWebSearch.com)
O4 - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKLM..\Run: [WinampAgent] D:\winamp\winampa.exe File not found
O4 - HKU\S-1-5-21-1265898259-3867710057-3081642762-1000..\Run: [ALLUpdate] D:\Seoul\programy\All Player\ALLPlayer\ALLUpdate.exe File not found
O4 - HKU\S-1-5-21-1265898259-3867710057-3081642762-1000..\Run: [EA Core] C:\Program Files (x86)\Electronic Arts\EADM\Core.exe File not found
O4 - HKU\S-1-5-21-1265898259-3867710057-3081642762-1000..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MYWEBS~1\bar\2.bin\mwsoemon.exe (MyWebSearch.com)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found

:Files
C:\Program Files (x86)\MyWebSearch

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"=-
"UpdateP2GoShortCut"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL


Autor postu otrzymał pochwałę
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: HEUR:Trojan.Win32.Generic jak usunac?

Postprzez raynor983 » 11 Wrz 2010, 23:26

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


log z usuwania
http://www.wklej.eu/index.php?id=0a34c5716b

usuniete pliki pojawiły się folderze D:\_OTL\MovedFiles

powtórne logi
OTL.txt
http://www.wklej.eu/index.php?id=7d4b565aa6

Extras.txt
http://www.wklej.eu/index.php?id=674e9b2fa9

a z ta lokalizacją to wszedłem do spisu wykrytych zagrożeń w kasperskim i według tego:

wirus HEUR:Trojan.Win32.Generic został poddany kwarantannie trzykrotnie w lokalizacji: C:\Users\Seoul\AppData\LocalLow\MyWebSearch\bar\setups
teraz patrze po dacie to było 04.08, 24.08 i 05.09 czyli wsześniej niż mi się wydawało (logi robiłem z 30dni wiec może zrobić z dłuższego okresu?)

natomiast wpis z dzisiaj mówi o tym że wirusa nie odnaleziono, lokazacja to: C:\Users\Seoul\AppData\Local

oprócz tego są jeszcze wpisy z jakimiś not-a-virus:Garbage.Win32.WebToolbar.aq i not-a-virus:Garbage.Win32.WebToolbar.ap
raynor983
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 11 Wrz 2010, 12:22

Re: HEUR:Trojan.Win32.Generic jak usunac?

Postprzez mateo8898 » 12 Wrz 2010, 08:46

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


Ok, więcej tu nic nie widzę.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: HEUR:Trojan.Win32.Generic jak usunac?

Postprzez raynor983 » 12 Wrz 2010, 14:03

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


ok zrobiłem tak jak kazałeś

Marwarebytes' Anti-Malware znalazł pełno świństwa

log ze skanowania
http://www.wklej.eu/index.php?id=d874194796

dałem usuń, zrobiło restart kompa, tylko teraz nie mogę znaleźć gdzie zapisało tego loga z usuwania

co zrobić dalej? te pliki zostały narazie umieszczone w kwarantannie.
raynor983
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 11 Wrz 2010, 12:22

Re: HEUR:Trojan.Win32.Generic jak usunac?

Postprzez mateo8898 » 12 Wrz 2010, 16:33

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


Większość to resztki w rejestrze. Jeśli usunąłeś to ok, możesz jeszcze opróżnić kwarantannę Malwarebytes.

Czy Kaspersky dalej wykrywa infekcje???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: HEUR:Trojan.Win32.Generic jak usunac?

Postprzez raynor983 » 12 Wrz 2010, 19:45

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.9) Gecko/20100824 Firefox/3.6.9


Zrobiłem pełny skan i nic nie wykrywa. Chyba już jest w porządku.

Wielkie dzięki za pomoc.
raynor983
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 11 Wrz 2010, 12:22


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]