Wystartowała kolejna edycja Konkursu FAQ PC Format! Zainteresowanych odsyłamy do Odpowiedniego TEMATU

HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?

#1
HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?
Mam pytanie SpywareDoctor wykryl mi tego mase w opisie pisze iz jest to podejrzana aplikacja .Mam pytanie poniewarz slyszalem ze jest to Trojan?I jak sie tego pozbyc na dobre

ps.Prosze o wytlumaczenie jak "glabowi" poniewarz nie za bardzo sie znam Wesoły z gory dzieki za pomoc ,jaka kolwiek

Nazywaj odpowiednio tematy.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#2
RE: HeurEngine.Packed.Themida.RGa
Na początek podaj loga z HTJ i Combofix

W HTJ zaznaczasz pierwszą opcję "Do a system scan and save a logfile" i czekasz na wyświetlenie loga, a Combofixa uruchamiasz, wyłączasz antyvirusa i czekasz na loga.
[Obrazek: 20075.jpg]
[Obrazek: musicbar.php?username=SmallTux&color=black]
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#3
RE: HeurEngine.Packed.Themida.RGa
log z htj
http://www.wklej.org/id/87241/
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#4
RE: HeurEngine.Packed.Themida.RGa
(06.05.2009, 15:57)ognisty_lisek napisał(a): Na początek podaj loga z HTJ i Combofix

W HTJ zaznaczasz pierwszą opcję "Do a system scan and save a logfile" i czekasz na wyświetlenie loga, a Combofixa uruchamiasz, wyłączasz antyvirusa i czekasz na loga.

Oczy . Lepiej nie dawać Combo (jeszcze). Widziałem, ze są też fałszywe alarmy, co do tego rodzaju wirusa, więc może na wszeli wypadek daj loga z Random's System Information Tool.
 System operacyjny: windows_vista Przeglądarka: firefox
#5
RE: HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?
Czysto.

Pokaż log z ComboFix.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#6
RE: HeurEngine.Packed.Themida.RGa
(06.05.2009, 16:09)Matevos napisał(a): W HiJack This nic nie ma.
Podaj log z ComboFix.

Cytat:ps.Prosze o wytlumaczenie jak "glabowi" poniewarz nie za bardzo sie znam Wesoły z gory dzieki za pomoc ,jaka kolwiek
Nie pisze się poniewarz tylko ponieważ

Daj se siana Matevos... Już kto inny o combo napisał. (a co do błędów ort. - nie zwracaj uwagi, nie dla tego gość tu pisze Oczko )
 System operacyjny: windows_vista Przeglądarka: firefox
#7
RE: HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?
log z Random's System Information Tool
http://www.wklej.org/id/87260/
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#8
RE: HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?
Nie trzeba było Oczko . Combo by już sprawę załatwił - nie wiem czy masz robić jeszcze czy nie... Tak czy siak:

Kod:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c743fdfd-d42f-11dd-9278-806d6172696f}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.exe

Nie wiem co kamel16 na to - ale ja bym się tego pozbył.
 System operacyjny: windows_vista Przeglądarka: firefox
#9
RE: HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?
(06.05.2009, 16:30)Aroow napisał(a): Nie trzeba było Oczko . Combo by już sprawę załatwił - nie wiem czy masz robić jeszcze czy nie... Tak czy siak:

Kod:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c743fdfd-d42f-11dd-9278-806d6172696f}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.exe

Nie wiem co kamel16 na to - ale ja bym się tego pozbył.

Wpis śmierdzi na kilometr, nieprawdaż? Krzywy

Start-> Uruchom-> regedit-> przejdź do HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c743fdfd-d42f-11dd-9278-806d6172696f} i usuń {c743fdfd-d42f-11dd-9278-806d6172696f}.

Ponadto zastosuj Flash Disinfector bądź Perlovga Removal Tool.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#10
RE: HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?
Wielkie dzieki wszystkim za pomoc jestescie wielcy Wesoły
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
Programy: Polecane / Nowe / Inne



Użytkownicy forum szukali:
jak usunac heurengine

Podobne wątki (HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Jak usunąć wirusa Packed.Win32.Klone.bq???? POMOCY sebastianooo 5 320 07.01.2015, 21:26
Ostatni post: broda99
  Themida w kwarantannie Eset nod32. damk_220 1 1893 10.03.2012, 17:53
Ostatni post: broda99
  Infekcja komputera, jak trwale usunąć? Nevermore 1 1935 04.02.2012, 17:37
Ostatni post: broda99

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości

Wybrane wątki (HeurEngine.Packed.Themida.RGa - wykryta infekcja, jak ją usunąć?)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Foldery w wymiennych nośnikach pamięci zamieniają się na skróty kamilX 6 1294 14.07.2013 22:09
Ostatni post: kamilX
Problem pendrive "Removable Disc" [wydzielone] sayiid 10 4344 14.07.2013 15:31
Ostatni post: sayiid
  Rutynowa kontrola - logi OTL metalrevan 5 1330 14.07.2013 13:07
Ostatni post: broda99
  Edytor rejestru włącza się przy starcie systemu osob 20 3913 13.07.2013 22:18
Ostatni post: osob
  Proszę o pomoc w usunięciu snap.do zmisek 2 1016 13.07.2013 20:47
Ostatni post: broda99
  Keylogger Cedrice 4 1217 13.07.2013 08:13
Ostatni post: Cedrice
  Powolne działanie, możliwe zarobaczenie pagodzik 8 1294 12.07.2013 23:19
Ostatni post: broda99
  Search Results i problem OjciecPablito 3 1437 12.07.2013 19:34
Ostatni post: broda99
  PenDrive itp. - tworzenie skrótów do samych siebie januszekm3 17 2513 12.07.2013 15:03
Ostatni post: broda99
  Jak wyłączyć komunikat? grzecho166 2 1746 12.07.2013 11:01
Ostatni post: grzecho166
  Znalazłem virusy w pliku, który juz uruchomiłem- Jak je usunąć? Cisek 10 968 12.07.2013 01:29
Ostatni post: Cisek
  Skrót do pendrive na pendrive taygee 12 2137 12.07.2013 01:15
Ostatni post: taygee
  Problem z hakerem i pingiem Lisek2 0 1308 11.07.2013 19:34
Ostatni post: Lisek2
  flashplayerupdateservice - wirus? Mikepall 3 1433 11.07.2013 17:45
Ostatni post: broda99
  Proces javy, który obciąża 90% CPU! Paxen 0 1326 11.07.2013 16:10
Ostatni post: Paxen