Witam wszystkich PROBLEM Z WIRUSEM MAM

Od jakiegos czasu na komputrze pojawia sie plik .. po usunieciu go odradza sie sam na nowy plik o nazwie p3xy.exe Przeskanowlem go online i a-squared 4.5.0.24 2009.09.12 Riskware.Win32.DelfInject!IK AhnLab-V3 5.0.0.2 2009.09.12 Win-Trojan/Buzus.30720.AH AntiVir 7.9.1.14 2009.09.11 TR/Buzus.bxsx Antiy-AVL 2.0.3.7 2009.09.11 - Authentium 5.1.2.4 2009.09.12 W32/Trojan2.INTN Avast 4.8.1351.0 2009.09.12 Win32:Trojan-gen {Other} AVG 8.5.0.412 2009.09.12 Generic14.AMZB BitDefender 7.2 2009.09.12 Trojan.Generic.2386405 CAT-QuickHeal 10.00 2009.09.12 Trojan.Inject.aiti ClamAV 0.94.1 2009.09.12 - Comodo 2294 2009.09.12 - DrWeb 5.0.0.12182 2009.09.12 Win32.HLLW.Recycler.6 eSafe 7.0.17.0 2009.09.10 - eTrust-Vet 31.6.6733 2009.09.11 Win32/DfInjectG Generic F-Prot 4.5.1.85 2009.09.11 W32/Trojan2.INTN F-Secure 8.0.14470.0 2009.09.12 Trojan:W32/DelfInject.gen!H Fortinet 3.120.0.0 2009.09.12 PossibleThreat GData 19 2009.09.12 Trojan.Generic.2386405 Ikarus T3.1.1.72.0 2009.09.12 VirTool.Win32.DelfInject Jiangmin 11.0.800 2009.09.12 Backdoor/SdBot.nnh K7AntiVirus 7.10.843 2009.09.12 Trojan.Win32.Buzus.bxsx Kaspersky 7.0.0.125 2009.09.12 Trojan.Win32.Buzus.bxsx McAfee 5739 2009.09.12 Generic.dx!faw McAfee+Artemis 5739 2009.09.12 Generic.dx!faw McAfee-GW-Edition 6.8.5 2009.09.12 Heuristic.LooksLike.Win32.NewMalware.H Microsoft 1.5005 2009.09.12 VirTool:Win32/DelfInject.gen!AX NOD32 4419 2009.09.12 Win32/Agent.HXW Norman 6.01.09 2009.09.11 W32/Inject.OUV nProtect 2009.1.8.0 2009.09.12 Trojan/W32.Buzus.30720.L Panda 10.0.2.2 2009.09.12 Generic Malware PCTools 4.4.2.0 2009.09.11 - Prevx 3.0 2009.09.12 Medium Risk Malware Rising 21.46.52.00 2009.09.12 - Sophos 4.45.0 2009.09.12 Mal/Generic-A Sunbelt 3.2.1858.2 2009.09.12 - Symantec 1.4.4.12 2009.09.12 Backdoor.Trojan TheHacker 6.3.4.4.401 2009.09.12 - TrendMicro 8.950.0.1094 2009.09.12 WORM_SPYBOT.MQQ VBA32 3.12.10.10 2009.09.11 Trojan.Win32.Buzus.bxsx ViRobot 2009.9.12.1932 2009.09.12 Trojan.Win32.Buzus.30720.H VirusBuster 4.6.5.0 2009.09.12 Trojan.Buzus.AJEP Gdy otwieram plik za pomoc wiersza polecen widac ze plik jest zaszyfrowany wyskakuja jakies Minki , modki itp.. zapilsem go za pomoca TXT i jest kolo 500 wierszy i 1000 kolum z takimi znaczkami  ş ´ Í!¸LÍ!This program must be run under Win3 ˙%€@ ‹Ŕ˙%Ś€@ ‹Ŕ˙%ˆ€@ ‹Ŕ˙%„€@ ‹Ŕ˙%€€@ ‹Ŕ˙%|€@ ˙%€@ ‹Ŕ˙%Ś€@ ‹Ŕ˙%ˆ€@ ‹Ŕ˙%„€@ ‹Ŕ˙%€€@ ‹Ŕ˙%|€@ } +ű‰|$+Č‹‰H ŤT$‹čMţ˙˙„Ŕu3Ŕë°ë‹‹ ‰‹;D$ …Y˙˙˙3ŔƒÄ]_^[ÐSVW‹Ú‹đţ  }ľ  ë Ć˙˙ ć ˙˙‰sjh Vj č4ý˙˙‹ř‰;…˙t#‹Ó¸Ôu@ čÜý˙˙„Ŕuh € j ‹Pčý˙˙3Ŕ‰_^[ÐSVWU‹Ů‹ň‹čÇC  jh h  Učáü˙˙‹ř‰;…˙uĆ˙˙ ć ˙˙‰sjh VUčĽü˙˙‰ƒ; t#‹Ó¸Ôu@ čeý˙˙„Ŕuh € j ‹Pčžü˙˙3Ŕ‰]_^[ÐSVWUƒÄč‹ů‹ôÇD$˙˙˙˙3ɉL$ ‰D$T$‰T$ˇÔu@ ‰ëk‹‹ ‰D$‹‹X;\$rR‹Ă‹B ;D$wE;\$s‰\$‹‹h‹h ;l$ v‰l$ h € j ‹‹@Pčü˙˙…Ŕu Ç°u@  ‹čý˙˙‹D$‰¸Ôu@ ;uŚ3Ŕ‰ƒ|$ t‹D$‰‹D$ +D$‰GƒÄ]_^[Ă‹ŔSVWUƒÄč‹Ů‰$Ťt$Ť|$Ťl$ ‹Đ‹Ęá đ˙˙‰L$$Â˙ â đ˙˙‰T$‹D$‰‹D$+D$‰CˇÔu@ ‰ë[‹‹@‰‹‹@ ‰E ‹;D$s‹D$‰‹E ;D$v‹D$‰E ‹;E sjh  ‹E +P‹Pč&ű˙˙…Ŕu3Ŕ‰ë‹‹ ‰¸Ôu@ ;uśƒÄ]_^[ÐSVWUƒÄč‰$Ťt$Ť|$Ť\$ ‹Đ‹ęĹ˙ ĺ đ˙˙‰l$$â đ˙˙‰T$‹D$‰‹D$+D$‰AˇÔu@ ‰ëX‹‹@‰‹‹@ ‰‹;D$s‹D$‰‹;D$v‹D$‰‹;s h @ ‹+P‹Pčwú˙˙…Ŕu Ç°u@  ‹‹ ‰¸Ôu@ ;uźƒÄ]_^[Ă‹ŔSVWUƒÄô‹Ú‹đ‹ü˝äu@ Ć˙? ć Ŕ˙˙‹E ‰ëA‹;p 4‹Ë‹‹@‹ÖčJţ˙˙ƒ; t_‹C‹B‹C‹)B ‹ƒx uG‹čű˙˙ë>‹‹ ‰;/u»‹Ó‹Ćčmü˙˙ƒ; t&ŤL$‹Ó‹Ĺčű˙˙ƒ|$ u’ŤL$‹S‹č"ý˙˙3Ŕ‰ƒÄ ]_^[Ă‹ŔSVWUƒÄč‰ $‹ú‹ŘŤt$˝äu@ Ç˙? ç Ŕ˙˙‹E ‰ë‹‹ ‰;.t‹;Xuď‹;Xu_‹;x Žś ‹‹×+P ‹‹@‹A ŤL$č5ü˙˙ƒ|$ t3ŤL$ŤT$‹Ĺčoú˙˙ƒ|$ uźŤL$‹T$ ‹D$čü˙˙‹$3҉éš ŤL$‹×‹Ăčîű˙˙ƒ|$ t4ŤL$ŤT$‹Ĺč(ú˙˙ƒ|$ …T˙˙˙ŤL$‹T$ ‹D$č4ü˙˙‹$3҉ëR‹‹h;ÝuB‹;x ;‹ $‹Ĺ‹×č×ü˙˙‹$ƒ8 t.‹$‹@‹B‹$‹@‹)B ‹ƒx u‹č†ů˙˙ë‹$3҉ƒÄ]_^[ÐSƒÄč‹ŮŤˆ˙? á Ŕ˙˙‰ $Ёâ Ŕ˙˙‰T$‹D$;$v_‹Ë‹T$+$‹$čý˙˙ŤL$‹Ó¸äu@ č]ů˙˙‹\$…ŰtŤL$‹T$ ‹Ăčnű˙˙‹D$‰D$‹D$‰D$ ƒ|$ tŤT$¸äu@ č©ů˙˙ë3Ŕ‰ƒÄ[Ă‹ŔU‹ěQ3ŇUhĽ@ d˙2d‰"h´u@ čĽ÷˙˙€=5p@ t h´u@ č±÷˙˙¸Ôu@ čCř˙˙¸äu@ č9ř˙˙¸v@ č/ř˙˙hř j č_÷˙˙Ł v@ ƒ= v@ t@¸ ‹ v@ 3ɉL‚ô@= uěÇEüôu@ ‹Eü‹Uü‰P‹Eü‹Uü‰‹EüŁ v@ Ƭu@ 3ŔZYYd‰hĂ@ €=5p@ t h´u@ č!÷˙˙Ăé ëĺ ¬u@ Y]ÐU‹ěƒÄř€=¬u@ „č 3ŔUhŔ@ d˙0d‰ €=5p@ t h´u@ čÔö˙˙Ƭu@ ˇ v@ Pč˘ö˙˙3ŔŁ v@ ˇÔu@ ‰Eřëh € j ‹Eř‹@PčŽö˙˙‹Eř‹ ‰Eř¸Ôu@ ;Eřu۸Ôu@ č÷˙˙¸äu@ č÷˙˙¸v@ č ÷˙˙ˇĚu@ ‰Eüƒ}ü t!‹Eü‹ ŁĚu@ ‹EüPč-ö˙˙ˇĚu@ ‰Eüƒ}ü uß3ŔZYYd‰hÇ@ €=5p@ t h´u@ č'ö˙˙h´u@ č%ö˙˙Ăé  ëŰYY]ÐSƒÄř; v@ u ‹P‰ v@ ‹P‰$‹Pú  N;$u…ŇyƒÂÁúˇ v@ 3ɉLôëK…ŇyƒÂÁú‹ v@ ‹$‰\‘ô‹ ‰D$‹$‹T$‰‹D$‹$‰Pë‹ ‰D$‹$‹T$‰‹D$‹$‰PYZ[ĂŤ@ SQ‹Ě‹v@ ‰ë‹‹R;Âr ‹S ;Âr‹‹‰şv@ ;ußÇ°u@  3Ŕ‰‹Z[Ă‹ŔSQ‹ĘƒéŤ‰$ƒú|‹$Ç €‹ŃčÚ Z[Ãú|‹ĘÉ €‰‹$‰Z[Ă˙śu@ ‹Đƒę‹âü˙˙ƒę u@ čű Ă‹Ŕƒú |ƒĘ‰ƒŔčĘ˙˙˙Ãú| ‹ĘÉ €‰ƒ ţĂSVQ‹Đƒę‹‹Ęá €ů €t Ç°u@  ‹Úăü˙˙+Ă‹Č3÷Âţ˙˙˙t Ç°u@  öt)‹Đƒę ‹r+Ɖ$‹$;pt Ç°u@  ‹$č0ţ˙˙Ţ‹ĂZ^[ĂSVQ‹Ř3ö‹© €t %ü˙˙đŘ‹¨u‰$‹$čţý˙˙‹$‹@đ؃#ţ‹ĆZ^[ĂŤ@ SVWUƒÄô‹ň‹č3Ű‹Ĺčhţ˙˙‰D$ƒ|$ „Ź ‹D$‹x‹Ç‹T$B ‹ĐŤ .+уú ‹đ+ő‹Ĺ+ǃř }‹D$‹Ő+PÖ‹Ě‹Çčű˙˙ë‹Ě‹ÖƒęŤEč ű˙˙‹<$…˙t:‹×+Ő‹Ĺč=ţ˙˙‹T$‹R‹L$Q ‹ÇD$;Đv Ť.+Đč{ţ˙˙‹Ô‹D$čüô˙˙ł‹ĂƒÄ ]_^[ĂSVƒÄô‹Ú‹đ‰4$‹$‰X‹$Ăƒč ‰Xű  v‹Ă…ŔyƒŔÁř‹ v@ ‹T‚ô‰T$ƒ|$ u#‹ v@ ‹ $‰L‚ô‹$‹$‰P‹$‹$‰éˆ ‹D$‹ ‰D$‹$‹T$‰P‹$‹T$‰‹D$‹$‰‹D$‹$‰PëVű < | ‹Ó‹Ćč˜ţ˙˙„ŔuAˇ v@ ‰D$‹$Ł v@ ‹D$‹ ‰D$‹$‹T$‰P‹$‹T$‰‹D$‹$‰‹D$‹$‰PƒÄ ^[Ѓ=v@ ~@ƒ=v@ } Ç°u@  ë+ˇv@ ƒČ‹v@ ‰ˇv@ ƒŔč ý˙˙3ŔŁv@ 3ŔŁv@ Ă‹ŔSVWƒÄđ‹đŤ<$ĄĄ‹üč ˙˙˙ŤL$‹×¸v@ č ó˙˙‹\$…Űu3ŔëR‹;Řs č ý˙˙)G‹G‹ót$ ;Ćsčlý˙˙G‹G;đuƒčş čSü˙˙ƒo‹Łv@ ‹GŁv@ °ƒÄ_^[ĂŤ@ SƒÄř‹Ř‹ÔŤCčôö˙˙ƒ<$ t ‹ÄčW˙˙˙„Ŕu3Ŕë°YZ[ÐSVƒÄř‹ň‹Ř‹ĚŤV‹Ăčk÷˙˙ƒ<$ t ‹Äč&˙˙˙„Ŕu3Ŕë°YZ^[ĂŤ@ Q‹Ô3ɉ …ŔyƒŔÁř=  ‹ v@ ‹Lô‰ ƒ: u@= uç‹ZĂŤ@ SVWUƒÄô‹ŘŤt$ż v@ ˝v@ ˇřu@ ‰‹;XŽ« ‹‰‹‹@;ŘŽš ‹‰Z‹‹R‰‹;Zň‹‰B‹;t‹‰ëvű  ‹Ăč[˙˙˙‰ƒ> u`‹Ăčíţ˙˙„Ŕu 3Ŕ‰$é´ ;] ‰)] ƒ} }] 3Ŕ‰E ˇv@ ‰D$v@ ‹ĂƒČ‹T$‰‹D$ƒŔ‰$˙śu@ ƒë u@ ëi‹čéů˙˙‹‹P‹Â+Ãř | ‹Ó’čĄü˙˙ë‹Ú‹;u‹‹@‰‹ÉD$‹D$ƒ ţ‹‰D$‹ĂƒČ‹T$‰‹D$ƒŔ‰$˙śu@ ƒë u@ ‹$ƒÄ ]_^[ĂU‹ěƒÄěS‹Ř€=¬u@ u čŤ÷˙˙„Ŕtűř˙˙~ 3Ŕ‰Eüév 3ŇUhě"@ d˙2d‰"€=5p@ t h´u@ č6ď˙˙ƒĂƒăüƒű }» ű  Ź¬ ‹Ă…ŔyƒŔÁř‹ v@ ‹T‚ô‰Uřƒ}ř „‰ ‹UřÓ‰Uě‹Uěƒ"ţ‹Uř‹R‰Uđ‹Uđ;Uřu‹ v@ 3ɉL‚ôë&‹ v@ ‹Mđ‰L‚ô‹Eř‹ ‰Eô‹Eô‹Uđ‰P‹Eđ‹Uô‰‹Eř‰Eě‹Eř‹@ƒČ‹U쉋EěƒŔ‰Eü˙śu@ ƒë u@ č+ éŤ ;v@ S)v@ ƒ=v@ } v@ 3ŔŁv@ ˇv@ ‰Eěv@ ‹ĂƒČ‹U쉋EěƒŔ‰Eü˙śu@ ƒë u@ čÍ ë2‹Ăč@ý˙˙‰Eü3ŔZYYd‰hó"@ €=5p@ t h´u@ čńí˙˙Ăéß ëĺ‹Eü[‹ĺ]ÐU‹ěƒÄđS‹Ř3ŔŁ°u@ €=¬u@ učÚő˙˙„ŔuÇ°u@  ÇEü é– 3ŇUhĂ$@ d˙2d‰"€=5p@ t h´u@ čí˙˙‰]ř‹Eřƒč‰Eř‹Eř‹öĂuÇ°u@ é  ˙ śu@ ‹Ă%ü˙˙ƒč) u@ öĂtS‹Eřƒč ‹@ƒř |© €tÇ°u@ éá ‹Uř+ЉUđ‹Uđ;BtÇ°u@ é Ř‹Eđ‰Eř‹Eđčäö˙˙ăü˙˙‹EřÉEô‹Eô;v@ u,)v@ v@ =v@ < ~čzú˙˙3Ŕ‰Eüčd éť ‹Eô‹ ¨t%ü˙˙ƒř} Ç°u@ ëN‹Eôƒë<‹Eô‰Eđ‹Eđƒx [color=red][/color] Wie ktos co zrobic ?? prosze o pomoc ;)

Odpowiedzi: 6

[quote=arek1201]Gdy otwieram plik za pomoc wiersza polecen widac ze plik jest zaszyfrowany wyskakuja jakies Minki , modki itp.. zapilsem go za pomoca TXT i jest kolo 500 wierszy i 1000 kolum z takimi znaczkami [/quote]Na co liczyłeś, edytując exeka w notatniku? Równie dobrze możesz sobie powróżyć z fusów. [b]Veers[/b], oni siedzą nad tym od początku semestru! O czym to świadczy, skoro nie potrafią poradzić sobie z jednym problemem?[quote=arek1201][color=red]mmmm. chodzi o to co to jest a nie jak to usnac tyle to wiem ze wrac anty wirusa i usnac[/color][/quote]Co to za bełkot?! [b]arek 1201[/b], daj sobie spokój z informatyką i przysiądź do języka polskiego, bo z tym masz jeszcze większe problemy. [b]p3xy[/b] to element algorytmu matematycznego. Powtarza się w wielu obliczeniach na zmiennych. Nie wydaje mi się, żebyś znalazł sensowniejsze wytłumaczenie dla takiego ciągu znaków.
XanTyp
Dodano
15.09.2009 17:28:35
  • Veers 15.09.2009 17:54:49

    [quote=XanTyp] [b]p3xy[/b] to element algorytmu matematycznego. Powtarza się w wielu obliczeniach na zmiennych. Nie wydaje mi się, żebyś znalazł sensowniejsze wytłumaczenie dla takiego ciągu znaków.[/quote] Patrz Pan - na to nie wpadłem :) Ale mogę jeszcze dorzucić, że tak zaczynały się pewne klucze produktu, pewnego producenta, pewnego oprogramowania .... :mryellow: PS. XanTyp - edycja pliku wykonywalnego w notatniku to taki "reverse engineering" dla ubogich :-$

Do czego dojść ? Jak to usunąć ? Macie dostęp do netu. Podsunąłem dwa możliwe rozwiązania. A jeśli chcecie zablokować domenę - to albo po stronie FW albo w pliku host. Jak ? Ruszcie głową - skoro jesteście w szkole. Inaczej kompletnie niczego się nie nauczycie ...
Veers
Dodano
15.09.2009 16:16:43
hmmm chodzi chyba o to ze my mamy do tego dojsc :) a dochodzi juz z 3 tygodnie i nic ;) wiem ze pobiera sie z tad przed chilak kolega znalaz http://idfc.info/pr3xy.exe wiesz moze jak zablowac ta strone zeby nie mogl program z niej pobrac :) ??
arek1201
Dodano
15.09.2009 16:10:58
Problem w tym, że jeśli to jest w szkole - to powinien się tym zająć administrator, a nie ktoś kto mając przed oczami ewidentne zgłoszenie infekcji trojanem / malware kombinuje po swojemu. Restarty systemu sugerują że to jest tylko czubek góry lodowej, a to że dzieje się tak u każdego z WAS - świadczy o infekcji całej sieci.
Veers
Dodano
15.09.2009 15:56:35
[color=red]mmmm. chodzi o to co to jest a nie jak to usnac tyle to wiem ze wrac anty wirusa i usnac[/color] W tym problem ze to jets w szkole i mamy swoj dysk ... i tak sie zrobilo na dysku kazdego z nas i sie restrtuje to .. ma ktos cos innego do powiedzenia ?? ahh i do dyspozycji [color=orange]50 MB -.-[/color] czyli ANTYWIR odpada ;/ MSG ME
arek1201
Dodano
15.09.2009 15:45:08
Usunąć. Skaner online podpowiedział nazwę zagrożenia - teraz wystarczy wejść na stronę każdego szanującego się producenta oprogramowania antyvirusowego, wklepać nazwę i zapoznać się z instrukcją usunięcie trojana.
Veers
Dodano
15.09.2009 15:39:02
arek1201
Dodano:
15.09.2009 15:26:23
Komentarzy:
6
Strona 1 / 1