Witam wszystkich PROBLEM Z WIRUSEM MAM
Od jakiegos czasu na komputrze pojawia sie plik .. po usunieciu go odradza sie sam na nowy plik o nazwie p3xy.exe
Przeskanowlem go online i
a-squared 4.5.0.24 2009.09.12 Riskware.Win32.DelfInject!IK
AhnLab-V3 5.0.0.2 2009.09.12 Win-Trojan/Buzus.30720.AH
AntiVir 7.9.1.14 2009.09.11 TR/Buzus.bxsx
Antiy-AVL 2.0.3.7 2009.09.11 -
Authentium 5.1.2.4 2009.09.12 W32/Trojan2.INTN
Avast 4.8.1351.0 2009.09.12 Win32:Trojan-gen {Other}
AVG 8.5.0.412 2009.09.12 Generic14.AMZB
BitDefender 7.2 2009.09.12 Trojan.Generic.2386405
CAT-QuickHeal 10.00 2009.09.12 Trojan.Inject.aiti
ClamAV 0.94.1 2009.09.12 -
Comodo 2294 2009.09.12 -
DrWeb 5.0.0.12182 2009.09.12 Win32.HLLW.Recycler.6
eSafe 7.0.17.0 2009.09.10 -
eTrust-Vet 31.6.6733 2009.09.11 Win32/DfInjectG Generic
F-Prot 4.5.1.85 2009.09.11 W32/Trojan2.INTN
F-Secure 8.0.14470.0 2009.09.12 Trojan:W32/DelfInject.gen!H
Fortinet 3.120.0.0 2009.09.12 PossibleThreat
GData 19 2009.09.12 Trojan.Generic.2386405
Ikarus T3.1.1.72.0 2009.09.12 VirTool.Win32.DelfInject
Jiangmin 11.0.800 2009.09.12 Backdoor/SdBot.nnh
K7AntiVirus 7.10.843 2009.09.12 Trojan.Win32.Buzus.bxsx
Kaspersky 7.0.0.125 2009.09.12 Trojan.Win32.Buzus.bxsx
McAfee 5739 2009.09.12 Generic.dx!faw
McAfee+Artemis 5739 2009.09.12 Generic.dx!faw
McAfee-GW-Edition 6.8.5 2009.09.12 Heuristic.LooksLike.Win32.NewMalware.H
Microsoft 1.5005 2009.09.12 VirTool:Win32/DelfInject.gen!AX
NOD32 4419 2009.09.12 Win32/Agent.HXW
Norman 6.01.09 2009.09.11 W32/Inject.OUV
nProtect 2009.1.8.0 2009.09.12 Trojan/W32.Buzus.30720.L
Panda 10.0.2.2 2009.09.12 Generic Malware
PCTools 4.4.2.0 2009.09.11 -
Prevx 3.0 2009.09.12 Medium Risk Malware
Rising 21.46.52.00 2009.09.12 -
Sophos 4.45.0 2009.09.12 Mal/Generic-A
Sunbelt 3.2.1858.2 2009.09.12 -
Symantec 1.4.4.12 2009.09.12 Backdoor.Trojan
TheHacker 6.3.4.4.401 2009.09.12 -
TrendMicro 8.950.0.1094 2009.09.12 WORM_SPYBOT.MQQ
VBA32 3.12.10.10 2009.09.11 Trojan.Win32.Buzus.bxsx
ViRobot 2009.9.12.1932 2009.09.12 Trojan.Win32.Buzus.30720.H
VirusBuster 4.6.5.0 2009.09.12 Trojan.Buzus.AJEP
Gdy otwieram plik za pomoc wiersza polecen widac ze plik jest zaszyfrowany wyskakuja jakies Minki , modki itp..
zapilsem go za pomoca TXT i jest kolo 500 wierszy i 1000 kolum z takimi znaczkami
ş ´ Í!¸LÍ!This program must be run under Win3
˙%€@ ‹Ŕ˙%Ś€@ ‹Ŕ˙%€@ ‹Ŕ˙%„€@ ‹Ŕ˙%€€@ ‹Ŕ˙%|€@ ˙%€@ ‹Ŕ˙%Ś€@ ‹Ŕ˙%€@ ‹Ŕ˙%„€@ ‹Ŕ˙%€€@ ‹Ŕ˙%|€@
}+ű‰|$+Č‹‰HŤT$‹čMţ˙˙„Ŕu3Ŕë°ë‹‹ ‰‹;D$…Y˙˙˙3ŔÄ]_^[ĂSVW‹Ú‹đţ }ľ ëĆ˙˙ ć ˙˙‰sjh Vj č4ý˙˙‹ř‰;…˙t#‹Ó¸Ôu@ čÜý˙˙„Ŕuh € j ‹Pčý˙˙3Ŕ‰_^[ĂSVWU‹Ů‹ň‹čÇC jh h Učáü˙˙‹ř‰;…˙uĆ˙˙ ć ˙˙‰sjh VUčĽü˙˙‰; t#‹Ó¸Ôu@ čeý˙˙„Ŕuh € j ‹Pčžü˙˙3Ŕ‰]_^[ĂSVWUÄč‹ů‹ôÇD$˙˙˙˙3ɉL$‰D$T$‰T$ˇÔu@ ‰ëk‹‹ ‰D$‹‹X;\$rR‹Ă‹B;D$wE;\$s‰\$‹‹h‹h;l$v‰l$h € j ‹‹@Pčü˙˙…Ŕu
Ç°u@ ‹čý˙˙‹D$‰¸Ôu@ ;uŚ3Ŕ‰|$ t‹D$‰‹D$+D$‰GÄ]_^[Ă‹ŔSVWUÄč‹Ů‰$Ťt$Ť|$Ťl$‹Đ‹Ęá đ˙˙‰L$$Â˙ â đ˙˙‰T$‹D$‰‹D$+D$‰CˇÔu@ ‰ë[‹‹@‰‹‹@‰E ‹;D$s‹D$‰‹E ;D$v‹D$‰E ‹;E sjh ‹E +P‹Pč&ű˙˙…Ŕu3Ŕ‰ë‹‹ ‰¸Ôu@ ;uśÄ]_^[ĂSVWUÄč‰$Ťt$Ť|$Ť\$‹Đ‹ęĹ˙ ĺ đ˙˙‰l$$â đ˙˙‰T$‹D$‰‹D$+D$‰AˇÔu@ ‰ëX‹‹@‰‹‹@‰‹;D$s‹D$‰‹;D$v‹D$‰‹;s h @ ‹+P‹Pčwú˙˙…Ŕu
Ç°u@ ‹‹ ‰¸Ôu@ ;uźÄ]_^[Ă‹ŔSVWUÄô‹Ú‹đ‹ü˝äu@ Ć˙? ć Ŕ˙˙‹E ‰ëA‹;p4‹Ë‹‹@‹ÖčJţ˙˙; t_‹C‹B‹C‹)B‹x uG‹čű˙˙ë>‹‹ ‰;/u»‹Ó‹Ćčmü˙˙; t&ŤL$‹Ó‹Ĺčű˙˙|$ u’ŤL$‹S‹č"ý˙˙3Ŕ‰Ä]_^[Ă‹ŔSVWUÄč‰$‹ú‹ŘŤt$˝äu@ Ç˙? ç Ŕ˙˙‹E ‰ë‹‹ ‰;.t‹;Xuď‹;Xu_‹;xŽś ‹‹×+P‹‹@‹AŤL$č5ü˙˙|$ t3ŤL$ŤT$‹Ĺčoú˙˙|$ uźŤL$‹T$‹D$čü˙˙‹$3Ň‰éš ŤL$‹×‹Ăčîű˙˙|$ t4ŤL$ŤT$‹Ĺč(ú˙˙|$ …T˙˙˙ŤL$‹T$‹D$č4ü˙˙‹$3҉ëR‹‹h;ÝuB‹;x;‹$‹Ĺ‹×č×ü˙˙‹$8 t.‹$‹@‹B‹$‹@‹)B‹x u‹č†ů˙˙ë‹$3҉Ä]_^[ĂSÄč‹ŮŤ˙? á Ŕ˙˙‰$Đâ Ŕ˙˙‰T$‹D$;$v_‹Ë‹T$+$‹$čý˙˙ŤL$‹Ó¸äu@ č]ů˙˙‹\$…ŰtŤL$‹T$‹Ăčnű˙˙‹D$‰D$‹D$‰D$|$ tŤT$¸äu@ č©ů˙˙ë3Ŕ‰Ä[Ă‹ŔU‹ěQ3ŇUhĽ@ d˙2d‰"h´u@ čĽ÷˙˙€=5p@ t
h´u@ č±÷˙˙¸Ôu@ čCř˙˙¸äu@ č9ř˙˙¸v@ č/ř˙˙hř j č_÷˙˙Łv@ =v@ t@¸ ‹v@ 3ɉL‚ô@= uěÇEüôu@ ‹Eü‹Uü‰P‹Eü‹Uü‰‹EüŁ v@ Ƭu@ 3ŔZYYd‰hĂ@ €=5p@ t
h´u@ č!÷˙˙Ăé ëĺ ¬u@ Y]ĂU‹ěÄř€=¬u@ „č 3ŔUhŔ@ d˙0d‰ €=5p@ t
h´u@ čÔö˙˙Ƭu@ ˇv@ Pč˘ö˙˙3ŔŁv@ ˇÔu@ ‰Eřëh € j ‹Eř‹@PčŽö˙˙‹Eř‹ ‰Eř¸Ôu@ ;Eřu۸Ôu@ č÷˙˙¸äu@ č÷˙˙¸v@ č
÷˙˙ˇĚu@ ‰Eü}ü t!‹Eü‹ ŁĚu@ ‹EüPč-ö˙˙ˇĚu@ ‰Eü}ü uß3ŔZYYd‰hÇ@ €=5p@ t
h´u@ č'ö˙˙h´u@ č%ö˙˙Ăé ëŰYY]ĂSÄř; v@ u ‹P‰ v@ ‹P‰$‹Pú N;$u…ŇyÂÁúˇv@ 3ɉLôëK…ŇyÂÁú‹
v@ ‹$‰\‘ô‹ ‰D$‹$‹T$‰‹D$‹$‰Pë‹ ‰D$‹$‹T$‰‹D$‹$‰PYZ[ĂŤ@ SQ‹Ě‹v@ ‰ë‹‹R;Âr ‹S;Âr‹‹‰şv@ ;ußÇ°u@ 3Ŕ‰‹Z[Ă‹ŔSQ‹Ę鍉$ú|‹$Ç €‹ŃčÚ Z[Ăú|‹ĘÉ €‰‹$‰Z[Ă˙śu@ ‹Đę‹âü˙˙ę u@ čű Ă‹Ŕú|ʉŔčĘ˙˙˙Ăú|
‹ĘÉ €‰Â ţĂSVQ‹Đę‹‹Ęá €ů €t
Ç°u@ ‹Úăü˙˙+Ă‹Č3÷Âţ˙˙˙t
Ç°u@ öt)‹Đę‹r+Ɖ$‹$;pt
Ç°u@ ‹$č0ţ˙˙Ţ‹ĂZ^[ĂSVQ‹Ř3ö‹© €t%ü˙˙đŘ‹¨u‰$‹$čţý˙˙‹$‹@đŘ#ţ‹ĆZ^[ĂŤ@ SVWUÄô‹ň‹č3Ű‹Ĺčhţ˙˙‰D$|$ „Ź ‹D$‹x‹Ç‹T$B‹ĐŤ.+Ńú‹đ+ő‹Ĺ+Çř}‹D$‹Ő+PÖ‹Ě‹Çčű˙˙ë‹Ě‹ÖęŤEčű˙˙‹<$…˙t:‹×+Ő‹Ĺč=ţ˙˙‹T$‹R‹L$Q‹ÇD$;Đv
Ť.+Đč{ţ˙˙‹Ô‹D$čüô˙˙ł‹ĂÄ]_^[ĂSVÄô‹Ú‹đ‰4$‹$‰X‹$Ăč‰Xű v‹Ă…ŔyŔÁř‹v@ ‹T‚ô‰T$|$ u#‹v@ ‹$‰L‚ô‹$‹$‰P‹$‹$‰é ‹D$‹ ‰D$‹$‹T$‰P‹$‹T$‰‹D$‹$‰‹D$‹$‰PëVű < |
‹Ó‹Ćčţ˙˙„ŔuAˇ v@ ‰D$‹$Ł v@ ‹D$‹ ‰D$‹$‹T$‰P‹$‹T$‰‹D$‹$‰‹D$‹$‰PÄ^[Ă=v@ ~@=v@ }Ç°u@ ë+ˇv@ Č‹v@ ‰ˇv@ Ŕč
ý˙˙3ŔŁv@ 3ŔŁv@ Ă‹ŔSVWÄđ‹đŤ<$ĄĄ‹üč ˙˙˙ŤL$‹×¸v@ č ó˙˙‹\$…Űu3ŔëR‹;Řs
č
ý˙˙)G‹G‹ót$;Ćsčlý˙˙G‹G;đučş čSü˙˙o‹Łv@ ‹GŁv@ °Ä_^[ĂŤ@ SÄř‹Ř‹ÔŤCčôö˙˙<$ t‹ÄčW˙˙˙„Ŕu3Ŕë°YZ[ĂSVÄř‹ň‹Ř‹ĚŤV‹Ăčk÷˙˙<$ t‹Äč&˙˙˙„Ŕu3Ŕë°YZ^[ĂŤ@ Q‹Ô3ɉ
…ŔyŔÁř= ‹
v@ ‹Lô‰
: u@= uç‹ZĂŤ@ SVWUÄô‹ŘŤt$ż v@ ˝v@ ˇřu@ ‰‹;XŽ« ‹‰‹‹@;ŘŽš ‹‰Z‹‹R‰‹;Zň‹‰B‹;t‹‰ëvű ‹Ăč[˙˙˙‰> u`‹Ăčíţ˙˙„Ŕu
3Ŕ‰$é´ ;] ‰)] } }] 3Ŕ‰E ˇv@ ‰D$v@ ‹ĂČ‹T$‰‹D$Ŕ‰$˙śu@ ë u@ ëi‹čéů˙˙‹‹P‹Â+Ăř|‹Ó’čĄü˙˙ë‹Ú‹;u‹‹@‰‹Ă‰D$‹D$ ţ‹‰D$‹ĂČ‹T$‰‹D$Ŕ‰$˙śu@ ë u@ ‹$Ä]_^[ĂU‹ěÄěS‹Ř€=¬u@ u čŤ÷˙˙„Ŕtűř˙˙~
3Ŕ‰Eüév 3ŇUhě"@ d˙2d‰"€=5p@ t
h´u@ č6ď˙˙Ăăüű}» ű Ź¬ ‹Ă…ŔyŔÁř‹v@ ‹T‚ô‰Uř}ř „‰ ‹UřÓ‰Uě‹Uě"ţ‹Uř‹R‰Uđ‹Uđ;Uřu‹v@ 3ɉL‚ôë&‹v@ ‹Mđ‰L‚ô‹Eř‹ ‰Eô‹Eô‹Uđ‰P‹Eđ‹Uô‰‹Eř‰Eě‹Eř‹@Č‹U쉋EěŔ‰Eü˙śu@ ë u@ č+ éŤ ;v@ S)v@ =v@ }
v@ 3ŔŁv@ ˇv@ ‰Eěv@ ‹ĂČ‹U쉋EěŔ‰Eü˙śu@ ë u@ čÍ ë2‹Ăč@ý˙˙‰Eü3ŔZYYd‰hó"@ €=5p@ t
h´u@ čńí˙˙Ăéß
ëĺ‹Eü[‹ĺ]ĂU‹ěÄđS‹Ř3ŔŁ°u@ €=¬u@ učÚő˙˙„ŔuÇ°u@ ÇEü é– 3ŇUhĂ$@ d˙2d‰"€=5p@ t
h´u@ čí˙˙‰]ř‹Eřč‰Eř‹Eř‹öĂuÇ°u@ é ˙
śu@ ‹Ă%ü˙˙č) u@ öĂtS‹Eřč‹@ř|© €tÇ°u@
éá ‹Uř+ЉUđ‹Uđ;BtÇ°u@
é ؋Eđ‰Eř‹Eđčäö˙˙ăü˙˙‹EřÉEô‹Eô;v@ u,)v@ v@ =v@ < ~čzú˙˙3Ŕ‰Eüčd
éť ‹Eô‹ ¨t%ü˙˙ř}Ç°u@ ëN‹Eôë<‹Eô‰Eđ‹Eđx
[color=red][/color] Wie ktos co zrobic ?? prosze o pomoc ;)
Odpowiedzi: 6
[quote=arek1201]Gdy otwieram plik za pomoc wiersza polecen widac ze plik jest zaszyfrowany wyskakuja jakies Minki , modki itp..
zapilsem go za pomoca TXT i jest kolo 500 wierszy i 1000 kolum z takimi znaczkami [/quote]Na co liczyłeś, edytując exeka w notatniku? Równie dobrze możesz sobie powróżyć z fusów.
[b]Veers[/b], oni siedzą nad tym od początku semestru!
O czym to świadczy, skoro nie potrafią poradzić sobie z jednym problemem?[quote=arek1201][color=red]mmmm. chodzi o to co to jest a nie jak to usnac tyle to wiem ze wrac anty wirusa i usnac[/color][/quote]Co to za bełkot?!
[b]arek 1201[/b], daj sobie spokój z informatyką i przysiądź do języka polskiego, bo z tym masz jeszcze większe problemy.
[b]p3xy[/b] to element algorytmu matematycznego.
Powtarza się w wielu obliczeniach na zmiennych.
Nie wydaje mi się, żebyś znalazł sensowniejsze wytłumaczenie dla takiego ciągu znaków.
Do czego dojść ? Jak to usunąć ? Macie dostęp do netu. Podsunąłem dwa możliwe rozwiązania. A jeśli chcecie zablokować domenę - to albo po stronie FW albo w pliku host. Jak ? Ruszcie głową - skoro jesteście w szkole. Inaczej kompletnie niczego się nie nauczycie ...
hmmm chodzi chyba o to ze my mamy do tego dojsc :) a dochodzi juz z 3 tygodnie i nic ;)
wiem ze pobiera sie z tad przed chilak kolega znalaz http://idfc.info/pr3xy.exe
wiesz moze jak zablowac ta strone zeby nie mogl program z niej pobrac :) ??
Problem w tym, że jeśli to jest w szkole - to powinien się tym zająć administrator, a nie ktoś kto mając przed oczami ewidentne zgłoszenie infekcji trojanem / malware kombinuje po swojemu. Restarty systemu sugerują że to jest tylko czubek góry lodowej, a to że dzieje się tak u każdego z WAS - świadczy o infekcji całej sieci.
[color=red]mmmm. chodzi o to co to jest a nie jak to usnac tyle to wiem ze wrac anty wirusa i usnac[/color]
W tym problem ze to jets w szkole i mamy swoj dysk ... i tak sie zrobilo na dysku kazdego z nas i sie restrtuje to .. ma ktos cos innego do powiedzenia ??
ahh i do dyspozycji [color=orange]50 MB -.-[/color] czyli ANTYWIR odpada ;/
MSG ME
Usunąć. Skaner online podpowiedział nazwę zagrożenia - teraz wystarczy wejść na stronę każdego szanującego się producenta oprogramowania antyvirusowego, wklepać nazwę i zapoznać się z instrukcją usunięcie trojana.
Strona 1 / 1
[quote=XanTyp] [b]p3xy[/b] to element algorytmu matematycznego. Powtarza się w wielu obliczeniach na zmiennych. Nie wydaje mi się, żebyś znalazł sensowniejsze wytłumaczenie dla takiego ciągu znaków.[/quote] Patrz Pan - na to nie wpadłem :) Ale mogę jeszcze dorzucić, że tak zaczynały się pewne klucze produktu, pewnego producenta, pewnego oprogramowania .... :mryellow: PS. XanTyp - edycja pliku wykonywalnego w notatniku to taki "reverse engineering" dla ubogich :-$