Jak pozbyc sie Blazera5?!?! Pomocy!

Anti Trojan 5.5 wykryl u mnie Blazera5... wszystko fajnie, tylko jak to scierwo usunac. Wydaje mi sie, ze przez niego komp chodzi mi jak kupa i wylacza sie w nocy! Prosze o jakas podpowiedz.


–– wszystko pieknie, tylko nie ten dzial ! przenosze topic ––– The_judge

Odpowiedzi: 12

I jak wyszło? :)
tire
Dodano
01.09.2003 23:34:30
I jak wyszło? :)
tire
Dodano
01.09.2003 23:34:30
I jak wyszło? :)
tire
Dodano
01.09.2003 23:34:30
Oka, zrobilem juz wszystko, pora na formata i ponownej instalki... zobaczymy... Mam nadzieje, ze poskutkuje chociaz tak radykalny krok ;)
cheeky
Dodano
31.08.2003 01:13:58
Hmmmm,temat jest chyba nie zwiaząny z wirusem.
Ile masz partycji?
Czy skanowałeś Ad–aware 6?
Czy skanowałeś Norton System Works 2003>>WinDoctor?
Czy masz oczyszczony Rejestr Sys? np.System Mechanic 3.7 i www.iolo.com
Czy opróźniłeś wszystkie "ciasteczka" temp]?
Czy sprawdziłeś StartManager co uruchamia się wraz z sys [vide System Mechanic].
No i ostatni sprawdzian:zainstaluj najnowsze demo MkS_vir 2003 z www.mks.com.pl > sprawdź :!:
Jeźeli wszystkie powyźsze czynności wykonałeś,a pc dalej muli,to masz inną usterkę .

Tylko spokojnie.Nic ci nie grozi a panika jest złym doradcą :!:
tire
Dodano
30.08.2003 09:35:11
Tak zrobilem to co zalecaliscie... Nic procz AT nie wykrywa Blazera, ale wciaz mam problemy z kompem nie wiem co to kufa moze byc... Poszukiwania trwaja...
cheeky
Dodano
30.08.2003 02:54:57
tire:

Naleźy zweryfikowć komunikat AntiTrojan 5.5 innym programem,zupełnie niezaleźnym,np.:SwatIt lub najnowszym TrojanRemover.
SwatIt – www.antywirus.note.pl > Programy
TrojanRemover – www.panoramafirm.com.pl >Komputery
Wskazane jest zastosowanie Ad–aware 6,gdyz Blazer lubi towarzystwo spyware. :!:
Życzę powodzenia.


wirus ma całkowitą rację.
Ale.Czy to wykonałeś :?:
tire
Dodano
29.08.2003 16:43:14
cheeky:
No i tprawdzilem tak jak proponowaliscie... Nic nie zostalo wykryte :/ Tylko anti trojan zlajduje blazera, sam nie wiem co o tym myslec. Komp strasznie zwalnia mi po jakiejs godzinie pracy a w nocy beszczelnie sie wygasza i potem nei moge go uruchomic. Mam dziwne wrazenie, ze mimo wszystko jakis robal u mnie siedzi :( Moze jakies inne sugestie?


Powiem ci, źe u mnie AT tez wykrywa u mnie Blazera, a nie mam źadnych objawów opisanych wyźej. Tak jak pisał Tire, to moźe być chwyt marketingowy... ?? :)
O ile tego jeszcze nie zrobiłeś, to przeskanuj komputer dobrymi programami dla uzyskania pewności (KAV, Norton, MKS, NOD32, Tauscan, skanery online), jeśli niczego nie wykryją to być moźe masz po prostu problem z windowsem albo co bardziej prawdopodobne ze sprzętem. Nie kaźda nieprawidłowośc w pracy komputera to wirus albo trojan :)
wirus
Dodano
29.08.2003 14:28:22
No i tprawdzilem tak jak proponowaliscie... Nic nie zostalo wykryte :/ Tylko anti trojan zlajduje blazera, sam nie wiem co o tym myslec. Komp strasznie zwalnia mi po jakiejs godzinie pracy a w nocy beszczelnie sie wygasza i potem nei moge go uruchomic. Mam dziwne wrazenie, ze mimo wszystko jakis robal u mnie siedzi :( Moze jakies inne sugestie?
cheeky
Dodano
29.08.2003 14:18:01
Naleźy zwaźyć jedną rzecz:
Program AntiTrojan 5.5 wszystkim,zawsze wykazuje Bazer5l.exe, czyli Blazer5.To chwyt marketingowy.......
Ale moźe teź być tak,źe go masz :!: i wiesz,źe jest to trojan szpieg–manipulator.
Naleźy zweryfikowć komunikat AntiTrojan 5.5 innym programem,zupełnie niezaleźnym,np.:SwatIt lub najnowszym TrojanRemover.
SwatIt – www.antywirus.note.pl > Programy
TrojanRemover – www.panoramafirm.com.pl >Komputery
Poza tym,przed usunięciem trojana radzę odinstalować antivira a po usunięciu Blazer5 ponownie zainstalować,uaktualnić i spr.sys
Wskazane jest zastosowanie Ad–aware 6,gdyz Blazer lubi towarzystwo spyware. :!:
Życzę powodzenia.
tire
Dodano
28.08.2003 17:38:46
znalazłem jeszcze, źe aliasy blazera to m.in. Win32.HLLP.DeTroie, backdoor.kamikaze , f–secure podaje, źe trojan moźe dodać jeszcze takie wpisy do rejestru:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
Load Mgadeskdll = C:WINDOWSSYSTEMMgadeskdll.exe

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
Load Rsrcload = C:WINDOWSRsrcload.exe

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
Load Csmctrl32 = C:WINDOWSSYSTEMCsmctrl32.exe

i takie pliki:
c:windows srcload.exe
c:windowssystemmgadeskdll.exe
c:windowssystemcsmctrl32.exe

powodzenia w walce, jeśli nie jest to fałszywy alarm
wirus
Dodano
28.08.2003 16:17:44
ręcznie moźna go usunąć tak (podaję opis z sieci – http://xforce.iss.net/xforce/xfdb/3099 , sam nie sprawdzałem):
znajdź w rejestrze pozycję HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
potem znajdź wpis Load MSchv32 Drv (czy jakoś podobnie), usuń go, następnie z katalogu c:windowssystem wywal plik Mschv32.exe

pomogło ??
wirus
Dodano
28.08.2003 16:02:58
cheeky
Dodano:
28.08.2003 14:33:39
Komentarzy:
12
Strona 1 / 1