Wątek zamknięty

[Rozwiązany] Czy Win32/Agent to jest Trojan?

 
norton007
Wdrażany

Liczba postów: 31
Post: #1

Czy Win32/Agent to jest Trojan?


Siemka
Podczas oczyszczania komputera za pomocą Advanced SystemCare 4 w pasku postępu skanowania mam Trojan.Win32/Agent. Próbowałem skanować komputer programami antywirusowymi ArcaVir i Norton, ale one przelatują i nie wykrywają tego jako wirusa. Rownież próbowałem programem Norton Power Eraser ale on tez nic nie wykrywa.
Czy Win32/Agent to jest Trojan?

Więc mam pytanie czy jest to wirus ? Jeśli tak jak go usunąć.

28.09.2011 20:02

Znajdź wszystkie posty użytkownika
jacek-placek
Młodszy specjalista

Liczba postów: 1.237
Post: #2

RE: Trojan ?


Możesz podać dokładną lokalizację?

[Obrazek: 04a55a03ba27.jpg]

28.09.2011 20:31

Znajdź wszystkie posty użytkownika
Portator
Redaktor

Liczba postów: 10.980
Post: #3

RE: Czy Win32/Agent to jest Trojan?


Skaner podaje mało oznaczeń. Zaglądnij tutaj:
http://www.viruslist.pl/find.html?VN=Trojan.Win32.Agent
Sprawdź jescze skanerem online.
http://www.eset.pl/Pobierz/Dodatkowe_nar...ne_Scanner

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

29.09.2011 06:08

Znajdź wszystkie posty użytkownika
jacek-placek
Młodszy specjalista

Liczba postów: 1.237
Post: #4

RE: Czy Win32/Agent to jest Trojan?


Możesz również użyć tego narzędzia do usuwania wirusów - http://www.kaspersky.com/antivirus-removal-tool?form=1

[Obrazek: 04a55a03ba27.jpg]

29.09.2011 06:25

Znajdź wszystkie posty użytkownika
norton007
Wdrażany

Liczba postów: 31
Post: #5

RE: Czy Win32/Agent to jest Trojan?


Próbowałem wszystkimi programami i nic nie znalazły. Macie jeszcze jakieś pomysły ? Uśmiechnięty
(Ten post był ostatnio modyfikowany: 29.09.2011 10:09 przez norton007.)

29.09.2011 10:08

Znajdź wszystkie posty użytkownika
jacek-placek
Młodszy specjalista

Liczba postów: 1.237
Post: #6

RE: Czy Win32/Agent to jest Trojan?


(29.09.2011 10:08)norton007 napisał(a):  Próbowałem wszystkimi programami i nic nie znalazły. Macie jeszcze jakieś pomysły ? Uśmiechnięty


Tak, żebyś odpowiedział na mój pierwszy post, chociaż...jeśli już próbowałeś "wszystkimi" programami, to nie ma rady, która by pomogła.

[Obrazek: 04a55a03ba27.jpg]
(Ten post był ostatnio modyfikowany: 29.09.2011 10:50 przez jacek-placek.)

29.09.2011 10:46

Znajdź wszystkie posty użytkownika
norton007
Wdrażany

Liczba postów: 31
Post: #7

RE: Trojan ?


(28.09.2011 20:31)jacek-placek napisał(a):  Możesz podać dokładną lokalizację?


Nie wiem jaka jest dokładna lokalizacja. Próbowałem wszystkimi programami które podaliście

29.09.2011 10:55

Znajdź wszystkie posty użytkownika
jacek-placek
Młodszy specjalista

Liczba postów: 1.237
Post: #8

RE: Czy Win32/Agent to jest Trojan?


W programie, którym skanowałeś jest ścieżka do tego pliku, więc ją podaj.

[Obrazek: 04a55a03ba27.jpg]

29.09.2011 11:12

Znajdź wszystkie posty użytkownika
norton007
Wdrażany

Liczba postów: 31
Post: #9

RE: Czy Win32/Agent to jest Trojan?


Sorki, ale nie mogę znaleść Uśmiechnięty Możesz jaśniej ?

29.09.2011 12:27

Znajdź wszystkie posty użytkownika
jacek-placek
Młodszy specjalista

Liczba postów: 1.237
Post: #10

RE: Czy Win32/Agent to jest Trojan?


Chodzi o to, żebyś podał, gdzie znajduje się ten cały Trojan.Win32/Agent? No i pełną jego nazwę, bo jest ich trochęZacieszacz
http://windows7forum.pl/virus-list-t-17123.html

[Obrazek: 04a55a03ba27.jpg]
(Ten post był ostatnio modyfikowany: 29.09.2011 12:57 przez jacek-placek.)

29.09.2011 12:45

Znajdź wszystkie posty użytkownika
norton007
Wdrażany

Liczba postów: 31
Post: #11

RE: Czy Win32/Agent to jest Trojan?


Wydaje mi sie że jest to gdzieś w Windows --> System32 a dalej nie wiem gdzie. Dzisiaj zauwazylem ze jest nie tylko Trojan.Win32/Agent ale też Trojan.Win32/Vundo i Trojan.Win32/Gen

Log z HijackThis może ktoś się zna na tym Uśmiechnięty

Kod:
ogfile of Trend Micro HijackThis v2.0.4
Scan saved at 15: 05: 27, on 2011-09-29
Platform:  Windows 7 SP1 (WinNT 6.00.3505)
MSIE:  Internet Explorer v9.00 (9.00.8112.16421)
Boot mode:  Normal

Running processes:
C: \windows\system32\taskhost.exe
C: \windows\system32\Dwm.exe
C: \Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C: \Windows\System32\hkcmd.exe
C: \Program Files\Conexant\SAII\SmartAudio.exe
C: \Program Files\Lenovo\Energy Management\utility.exe
C: \windows\system32\igfxsrvc.exe
C: \Program Files\Lenovo\Energy Management\Energy Management.exe
C: \Program Files\IObit\Advanced SystemCare 4\ASCTray.exe
C: \Program Files\Windows Sidebar\sidebar.exe
C: \Program Files\20Dollars2Surf\20dollars2surf.exe
C: \Program Files\Lenovo\Bluetooth Software\BTTray.exe
C: \Program Files\Fujitsu Siemens\WinManager\WinManager.exe
C: \Program Files\Lenovo\Bluetooth Software\BtStackServer.exe
C: \windows\explorer.exe
C: \Program Files\Mozilla Firefox\firefox.exe
C: \Program Files\Mozilla Firefox\plugin-container.exe
C: \Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C: \windows\system32\NOTEPAD.EXE
C: \windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http: //search.orbitdownloader.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http: //www.gazeta.pl/0,0.html?p=108
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http: //go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http: //go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook:  (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)
O2 - BHO:  AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: \Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO:  pageshotsbho - {28CF50DA-4A17-4442-BBF9-D916BFDE072C} - (no file)
O2 - BHO:  Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C: \Program Files\Norton AntiVirus\Engine\19.1.1.3\IPS\IPSBHO.DLL
O2 - BHO:  Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C: \Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO:  Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C: \Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO:  Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C: \Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar:  (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
O4 - HKLM\..\Run:  [IAAnotif] C: \Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run:  [HotKeysCmds] C: \windows\system32\hkcmd.exe
O4 - HKLM\..\Run:  [SmartAudio] C: \Program Files\CONEXANT\SAII\SAIICpl.exe /t
O4 - HKLM\..\Run:  [UpdateP2GShortCut] "C: \Program Files\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C: \Program Files\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0"
O4 - HKLM\..\Run:  [EnergyUtility] C: \Program Files\Lenovo\Energy Management\utility.exe
O4 - HKLM\..\Run:  [Energy Management] C: \Program Files\Lenovo\Energy Management\Energy Management.exe
O4 - HKLM\..\Run:  [AdobeAAMUpdater-1.0] "C: \Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run:  [FortKnoxPersonalFirewall] "C: \Program Files\NETGATE\FortKnox Personal Firewall\FortKnoxGUI.exe"
O4 - HKLM\..\Run:  [Adobe Reader Speed Launcher] "C: \Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run:  [Adobe ARM] "C: \Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run:  [Advanced SystemCare 4] C: \Program Files\IObit\Advanced SystemCare 4\ASCTray.exe
O4 - HKCU\..\Run:  [Sidebar] C: \Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-18\..\RunOnce:  [WLStart] "C: \Program Files\Windows Live\Installer\wlstart.exe" /nosearch /nohomepage (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce:  [WLStart] "C: \Program Files\Windows Live\Installer\wlstart.exe" /nosearch /nohomepage (User 'Default user')
O4 - Global Startup:  20Dollars2Surf.lnk = C: \Program Files\20Dollars2Surf\20dollars2surf.exe
O4 - Global Startup:  Bluetooth.lnk = ?
O4 - Global Startup:  WinManager.lnk = C: \Program Files\Fujitsu Siemens\WinManager\WinManager.exe
O9 - Extra button:  @C: \Program Files\Lenovo\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C: \Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem:  @C: \Program Files\Lenovo\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C: \Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O10 - Unknown file in Winsock LSP:  c: \program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP:  c: \program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group:  [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service:  Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C: \Program Files\IObit\Advanced SystemCare 4\ASCService.exe
O23 - Service:  Bluetooth Service (btwdins) - Broadcom Corporation. - C: \Program Files\Lenovo\Bluetooth Software\btwdins.exe
O23 - Service:  FortKnox Personal Firewall (fortknox) - NETGATE Technologies s.r.o. - C: \Program Files\NETGATE\FortKnox Personal Firewall\FortKnox.exe
O23 - Service:  Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C: \Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service:  InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service:  IGRS - Lenovo Group Limited - C: \Program Files\Lenovo\ReadyComm\common\IGRS.exe
O23 - Service:  Lenovo ReadyComm AppSvc - Lenovo Group Limited - C: \Program Files\Lenovo\ReadyComm\AppSvc.exe
O23 - Service:  Lenovo ReadyComm ConnSvc - Lenovo Group Limited - C: \Program Files\Lenovo\ReadyComm\ConnSvc.exe
O23 - Service:  Norton AntiVirus (NAV) - Symantec Corporation - C: \Program Files\Norton AntiVirus\Engine\19.1.1.3\ccSvcHst.exe
O23 - Service:  Conexant SmartAudio service (SAService) - Conexant Systems, Inc. - C: \windows\system32\SAsrv.exe
O23 - Service:  TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C: \Program Files\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service:  VirtualRouterService (Virtual Router) - Chris Pietschmann (http: //pietschsoft.com) - C: \Program Files\Virtual Router\VirtualRouterService.exe

--
End of file - 7075 bytes
(Ten post był ostatnio modyfikowany: 29.09.2011 14:07 przez norton007.)

29.09.2011 13:58

Znajdź wszystkie posty użytkownika
jacek-placek
Młodszy specjalista

Liczba postów: 1.237
Post: #12

RE: Czy Win32/Agent to jest Trojan?


A aktualizujesz system? Pobierasz aktualizacje? Ręcznie tego nie usuniesz, zainstaluj sobie to - http://www.dobreprogramy.pl/Malwarebytes...13117.html i poczytaj to - [url]http://translate.google.pl/translate?hl=pl&sl=en&u=http://www.microsoft.com/security/portal/entry.aspx%3Fthreatid%3D-2147364652&ei=DZeETqjdBsueOpGegdUB&sa=X&oi=translate&ct=result&resnum=3&ved=0CEEQ7gEwAg&prev=/search%3Fq%3Dtrojan%2Bwin32%2Bvundo.gen%2Ba%2Bremove%26hl%3Dpl%26client%3Dfirefox-a%26hs%3DkQz%26rls%3Dorg.mozillaZadowolonyl:official%26prmd%3Dimvnsfd[/url]

[Obrazek: 04a55a03ba27.jpg]

29.09.2011 17:14

Róża Podziękowania od: norton007
Znajdź wszystkie posty użytkownika
norton007
Wdrażany

Liczba postów: 31
Post: #13

RE: Czy Win32/Agent to jest Trojan?


(29.09.2011 17:14)jacek-placek napisał(a):  A aktualizujesz system? Pobierasz aktualizacje? Ręcznie tego nie usuniesz, zainstaluj sobie to - http://www.dobreprogramy.pl/Malwarebytes...13117.html i poczytaj to - [url]http://translate.google.pl/translate?hl=pl&sl=en&u=http://www.microsoft.com/security/portal/entry.aspx%3Fthreatid%3D-2147364652&ei=DZeETqjdBsueOpGegdUB&sa=X&oi=translate&ct=result&resnum=3&ved=0CEEQ7gEwAg&prev=/search%3Fq%3Dtrojan%2Bwin32%2Bvundo.gen%2Ba%2Bremove%26hl%3Dpl%26client%3Dfirefox-a%26hs%3DkQz%26rls%3Dorg.mozillaZadowolonyl:official%26prmd%3Dimvnsfd[/url]

Aktualizuję na bieżąco. Już wcześniej zainstalowałem ten program, przeskanowałem kompa i nic nie wykrył. Nie wiem jak to usunąć

29.09.2011 17:39

Znajdź wszystkie posty użytkownika
jacek-placek
Młodszy specjalista

Liczba postów: 1.237
Post: #14

RE: Czy Win32/Agent to jest Trojan?


Zainstaluj Microsoft Essentials Security http://www.microsoft.com/pl-pl/security_...fault.aspx lub wykorzystaj któreś z tych narzędzi - http://support.kaspersky.com/pl/viruses/utility

[Obrazek: 04a55a03ba27.jpg]

29.09.2011 18:13

Znajdź wszystkie posty użytkownika
norton007
Wdrażany

Liczba postów: 31
Post: #15

RE: Czy Win32/Agent to jest Trojan?


(29.09.2011 18:13)jacek-placek napisał(a):  Zainstaluj Microsoft Essentials Security http://www.microsoft.com/pl-pl/security_...fault.aspx lub wykorzystaj któreś z tych narzędzi - http://support.kaspersky.com/pl/viruses/utility

Microsoft Essentials Security nic nie wykrył, a te narzędzia coś nie chcą mi działać. Ma może ktoś jeszcze jakiś pomysł ?

29.09.2011 20:41

Znajdź wszystkie posty użytkownika
jacek-placek
Młodszy specjalista

Liczba postów: 1.237
Post: #16

RE: Czy Win32/Agent to jest Trojan?


Wyłącz swojego antywira i zadziałają, to raz. Dwa- właśnie w artykule, do którego podałem Ci link, były opisane te trojany, to była strona MS i opis, w jaki sposób je usunąć, więc raczej nawet tam nie zaglądnąłeś nie mówiąc o instalacji i skanowaniu MES- emUśmiechnięty Pzdr.

[Obrazek: 04a55a03ba27.jpg]

29.09.2011 21:15

Znajdź wszystkie posty użytkownika
Portator
Redaktor

Liczba postów: 10.980
Post: #17

RE: Czy Win32/Agent to jest Trojan?


To narzędzie znajdzie i usunie trojany, jeżeli są.
http://www.programosy.pl/program,unhackme.html
To z kolei służy do usunięcia zainfekowanych plików. Należy używać z wielką ostrożnością po upewnieniu się, ze ten plik jest zaifekowany.
http://windows7forum.pl/remove-with-batc...15191.html

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

30.09.2011 06:28

Znajdź wszystkie posty użytkownika
norton007
Wdrażany

Liczba postów: 31
Post: #18

RE: Czy Win32/Agent to jest Trojan?


(30.09.2011 06:28)FUNDACJA napisał(a):  To narzędzie znajdzie i usunie trojany, jeżeli są.
http://www.programosy.pl/program,unhackme.html
To z kolei służy do usunięcia zainfekowanych plików. Należy używać z wielką ostrożnością po upewnieniu się, ze ten plik jest zaifekowany.
http://windows7forum.pl/remove-with-batc...15191.html

UnHackMe - znalazł jakieś drobne wirusy ale trojana nie znalazł.
Remove With Batch - nie znam dokładnej lokalizacji tego wirusa

30.09.2011 08:14

Znajdź wszystkie posty użytkownika
Portator
Redaktor

Liczba postów: 10.980
Post: #19

RE: Czy Win32/Agent to jest Trojan?


Jeżeli masz wątpliwości co do plików, to ich nie ruszaj.
Skoro Nod online również nic nie znalazł i nie zaproponował usunięcia to moze zwyczajnie jest to fałszywy alarm.
Co się dzieje z systemem? Czy masz jakieś dotąd nie obserwowane zmiany, lub coś nie działa?

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

30.09.2011 08:27

Róża Podziękowania od: norton007
Znajdź wszystkie posty użytkownika
norton007
Wdrażany

Liczba postów: 31
Post: #20

RE: Czy Win32/Agent to jest Trojan?


Może rzeczywiście to fałszywy alarm.
Z systemem nic podejrzanego sie nie dzieje.

30.09.2011 09:13

Znajdź wszystkie posty użytkownika
Wątek zamknięty

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Rozwiązany Trojan.Win.Agent.32 Magducha 9 4.034 03.11.2012 14:26
Ostatni post: LadyInBlue
Powracający Trojan Agent Zsuigres 2 2.908 24.09.2012 13:21
Ostatni post: Zsuigres
explorer.exe Trojan jak się go pozbyć ? MitshubishiEvo 2 5.128 19.02.2012 18:30
Ostatni post: Waves97
Niezwykły trojan atakuje użytkowników Microsoft Office Portator 0 2.130 12.02.2012 15:24
Ostatni post: Portator
Avastem usunąłem pliki PNP:win32, które avast uznawał za wirus-prawidłowo? grzechu5444 4 9.681 04.12.2011 15:07
Ostatni post: Waves97
Złośliwy trojan blokuje dostęp do Windowsa! jacek-placek 0 2.542 31.07.2011 19:13
Ostatni post: jacek-placek
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.