Skocz do zawartości

Trojan Generic, back door, hidrag - jak sobie poradzić?


Rekomendowane odpowiedzi

Witam.

Ikony na pulpicie zmieniły wygląd (wszystkie są takie same). Po próbie uruchomienia pojawia się komunikat : plik nie jest prawidłową aplikacja systemu WIN32. Przy wtargnięciu wirusa AVG nie informował o zagrożeniu, po skanowaniu ujawnił : Win32 / Hidrag.A,Generic5.YGP, kon trojański Back door Generic 16.BDZJ., koń trojański PSW.Generic8, Adware Generic5.SRC, Generic13.AMGK, Generic5.AALT,IDP.adware.EF15F42C,IDP.GENERIC.D31F8BD9, koń trojański.Downloader.Generic13.AMGK.

W chwili obecnej w celu uruchomienia jakiejkolwiek aplikacji trzeba ją instalować i można z niej korzystać tylko w chwili pierwszego uruchomienia po instalacji. Praktycznie nie ma mozliwości swobodnej pracy na komputerze. Czy mogę prosić o pomoc w rozwiązaniu problemu? Pozdrawiam.

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Hidrag to infekcja atakująca wszystkie pliki EXE. Pliki są zainfekowane i uszkodzone. Reinstalacja danej aplikacji to nie jest rozwiązanie. Wirus jest aktywny i konsekwentnie zaraża na nowo EXE. Z tym, że:

- Masz 64-bitowy Windows, a to oznacza, że szkody są mniejsze, gdyż zarażane są tylko 32-bitowe pliki.

- Nie widzę tu nic w starcie od tego wirusa. Są śmieci adware (ogramna ilość), ale to osobna sprawa i nie warto się tym zajmować teraz, gdy EXE są niszczone.

 

Na początek spróbuj tych kroków:

 

1. Uruchom usuwacz AVG: rmhidrag.exe. Narzędzie zastosuj do skutku.

 

2. Przeinstaluj wszystkie aplikacje, które uprzednio nie chciały się uruchomić, z nowo pobranych instalatorów (a nie tych już obecnych na dysku).

 

3. Zrób nowe raporty OTl z opcji Skanuj.

 

 

 

.

Odnośnik do komentarza

Nawet jeśli pobieram nowy instalator i uruchamiam go, to korzystanie z danej aplikacji jest możliwe tylko przy pierwszym uruchomieniu. W dalszym ciągu nie działają aplikacje i za każdym razem przy próbie uruchomienia pojawia się komunikat ,że dana aplikacja nie jest prawidłową aplikacją systemu Win32. Mam w ogóle szansę na naprawienie szkód wyrządzonych przez te wirusy? Do tego maksymalnie zamula internet :( Pozdrawiam

Odnośnik do komentarza

Uruchomiłam Kasperskey Virus Removal Tool . Nie wykrył niczego. AVG po przeskanowaniu też pokazał, że nic nie ma i to co wykrywał poprzednio zostało usunięte.

Czy to na pewno były skany typu pełnego? Kaspersky domyślnie wykonuje tylko skan eksresowy i dopiero w konfiguracji trzeba ustalić skanowanie wszystkiego.

 

 

Nawet jeśli pobieram nowy instalator i uruchamiam go, to korzystanie z danej aplikacji jest możliwe tylko przy pierwszym uruchomieniu. W dalszym ciągu nie działają aplikacje i za każdym razem przy próbie uruchomienia pojawia się komunikat ,że dana aplikacja nie jest prawidłową aplikacją systemu Win32.

Spróbuj jeszcze wykonać skan wszystkich dysków z poziomu zewnętrznej płyty: KLIK.

 

 

Do tego maksymalnie zamula internet

Co do zamulania, to dodatkowy aspekt to adware o którym mówiłam. Potężna ilość śmieci zainstalowana. Miałam tego nie ruszać, dopóki sprawa z wirusem się nie wyklaruje, ale podam już instrukcje usuwania:

 

1. Przez Panel sterowania odinstaluj (jeśli wirus coś uszkodził, może to być awykonalne):

 

AVG Security Toolbar, DealPly, Delta toolbar, express-files Toolbar, GoforFiles, Hola Chrome Toolbar, Internet Explorer Toolbar 4.7 by SweetPacks, Lollipop, Lyrmix, McAfee Security Scan Plus, Mipony Download Manager Packages, Optimizer Pro v3.0, PDF Creator Packages, PrivitizeVPN, Qtrax Music Downloader Packages, Qtrax Player, Search Protect by conduit, SpeedUpMyPC, SweetIM for Messenger 3.7, TornTV, Video Converter Bundle by SweetPacks, Video Converter Packages, VuuPC Packages, Update for Video Converter, Update Manager for SweetPacks 1.1, Yontoo 2.051.

 

2. Nastęnie w Google Chrome w Rozszerzeniach + w Firefox w Dodatkach powtórz deinstalacje śmieci powtarzających się z w/w list. O ile się da uruchomić przeglądarki...

 

3. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

 

4. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner.

 

 

 

.

Edytowane przez picasso
25.08.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...