Dwa wirusy - jak usunąć


(tweant) #1

Myślałem że Avast działa ale myliłem się. Przeskanowałem kompa PC Tools Internet Security i mam 2 zagrożenia i 65 infekcji.

A oto one:

http://img114.imageshack.us/img114/8524/27946933nr2.jpg (ten obrazek odnosi się do 2 zagrożenie Trojan.Virtumonde coś tak)

Logi z HijackThis

http://wklej.org/id/33692/

Z ComboFix nie moge ponieważ te wirusy mi to uniemożliwiają nie wiem w jaki sposób, po prostu pow ciśnięciu linka nic się nie pobiera. PPM > Zapisz element docelowy jako niedzioała

PC Tools Internet Security mam z NEXT'a i by mieć pełną wersję muszę się zarejestrować pod http://www.pctools.com/pl/internet-secu ... /NEXT0708/ ale mi się strona nie wczytuje.

Proszę o pomoc. Nie chce reinsalować wina!


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(tweant) #3


(huber2t) #4

Pobierz u znajomego i przynieś do siebie

:slight_smile:


(tweant) #5

Ok, udało mi się pobrać jakoś i tutaj wygenerowny log:

http://wklej.org/id/33868/

Co dalej?


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\mleyul.dll

C:\WINDOWS\system32\kyeonkwg.dll

C:\WINDOWS\system32\cfjktogh.ini

C:\WINDOWS\system32\opnnopnn.dll

C:\WINDOWS\system32\nnponnpo.ini2

C:\WINDOWS\system32\nnponnpo.ini

C:\WINDOWS\system32\ljJcYQjk.dll

C:\WINDOWS\system32\iiffFuSm.dll

C:\WINDOWS\system32\geBTlIyV.dll

C:\WINDOWS\system32\nnnllJyW.dll

C:\WINDOWS\system32\efcDSMCT.dll


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{723ADAF5-4490-4B33-BECD-F5ED5E636AE3}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{da2056d9-1518-4648-9e32-c75a38083e6e}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"=-

"NvMediaCenter"=-

"0c0c7cc3"=-

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(tweant) #7

już są:

http://wklej.org/id/33872/ złe

http://wklej.org/id/33876/ dobre


(Spandau) #8

Pobierz ponownie bo twój nie działa poprawnie Combofix

Na czas pobierania i skanowania wyłącz wszystkie programy ochronne (antywirus zapora)

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka


(tweant) #9

Ok, to jutro bo u mnie nie moge pobrać, a może ktoś pobrał by to dla mnie i przesłał mi przez gg lub skype? Jest ktoś chętny?


(Spandau) #10

Spróbuj stąd http://rapidshare.com/files/177187819/124.com.exe.html Combofix (nazwa specjalnie zmieniona)