Avast! znajduje trojana Win32


(Poskosie) #1

Witam.

Kiedyś avast wykrył u mnie trojana. Poprosił o decyzję, kazałem usunąć. Jak usunął, tak już windows mi się nie włączył :evil:

Kiedy teraz wyskakuje mi komunikat, nie wiem co robić, czy to rzeczywiście zły wirus czy część windowsa którą usunę i będzie trzeba robić format C :confused:

Dla orientacji wkleję ten avastowski komunikat.

avastyf3.jpg

w437.png

dzięki za odpowiedzi

pozdrawiam


(Kolmar) #2

Daj logi z HJ oraz ComboFix według tych zasad. Instrukcję obsługi znajdziesz TUTAJ.

Możesz wrzucić plik qndsfmao.dll na http://www.virustotal.com/pl/ w celu dogłębnej analizy.


(Zbysiek4) #3

Ja bym go usunął :slight_smile:


(Kolmar) #4

Też tak myślę.

http://www.baidumsg.com/malwareremoval/ ... 29829.html


(Kambor4) #5

Avast tego nie usunie, trzeba będzie użyć ComboFixa.

======================

K.


(Poskosie) #6

Dzięki za odpowiedzi :slight_smile:

Wrzuce jak wcześniej kolega prosił loga z HJ

http://wklejto.pl/11375


(Kambor4) #7

>>Hijack>>scan(Do a system scan only)>>zaznacz>> Fix checked.

Czekamy na ComboFixa.

====================================

K.


(Poskosie) #8

usunąłem wskazany log.

Oto ComboFix http://wklej.org/id/8149/


(Kambor4) #9

1)

Wylecz pendriva lub kartę pamięci

Perlovga Removal Tool

Flash Disinfector

lub format

2)

Wklej do Notatnika :

File::

C:\WINDOWS\erms.exe

C:\1weicxa.com

D:\1weicxa.com

G:\1weicxa.com


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

===============================

K.


(Poskosie) #10

Zrobiłem jak kazałeś. Oto nowo powstały log : http://www.wklej.org/id/8181/

Usunąłem też folder który wskazałeś. Jeśli wszystko już jest dobrze to serdecznie dziękuje za pomoc, poświęcony czas!

Pozdrowienia :wink:


(Leon$) #11

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile: