Informacje o zainfekowaniu i tray icon niby z centrum zabezp

generalnie zanim ktos poswieci swoj cenny czas chce powiedziec ze uzylem funkcji przywracania systemu - cofnolem mojego xp o dzien i wszystko wydaje sie byc w porzadku

ale poniewaz nie wierze w idealnosc tego rozwiazania wrzuce tu loga z HiJack

log jest aktualny znaczy pochodzi z czasu po cofnieciu systemu

sam problem opisalem w topicu zdaja sie ze nie jestem pierwszy wiec pewnie wiadomo bedzie expertom o co chodzi, dodam tylko ze klikniecie na tray’a odpala przypadkowe(chyba) strony o tematyce antyvirowej w IE oczywiscie :slight_smile:

ja uzywam FireFoxa 2.0.0.7

no a teraz sprobuje to wkleic jak nalezy:

Log czysty. Mimo to jednak użyj narzędzia SmitFraudFix z opcji numer 2 w trybie awaryjnym, po czym wklej zawartość pliku c:\rapport.txt oraz log z ComboFix.

Witam

na wstepie dzieki za odpowiedz a oto link do loga z combofixa

http://up.wklej.org/download.php?id=040 … 8008ed2ae7

haslo: gg

podczas pracy combofix dwa razy wyskoczyl blad:

po zakonczeniu fazy 7 wywalil sie “sed.cfexe” potem wywalil sie jeszcze raz ten sam program - kropke wstawilem w dobrym miescu

no i rapport.txt z tego drugiego:

Sprawdź go na --> http://virusscan.jotti.org/

Opis, jak korzystać z JOTTI --> http://otfans.pl/forums/showthread.php?tid=552

albo na http://www.virustotal.com/en/indexf.html.

(korzysta się podobnie jak z JOTTI).

Dodałam ten plik do usuwania, ale jeśli okaże się, że jest OK, to go chyba pomiń przy usuwaniu, choć ja uważam, że powinien być usunięty?

Wklej do Notatnika :

File::

C:\WINDOWS\system32\F5DE915DE8.dll


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Steam"=-

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

jessi

przeskanowalem ow podejzany pliczek na stronce i jest ok zostawie go wiec moze, a noz na cos sie przydaje :wink: albo jest niegroznym smieciem

chyba ze uwazacie ze mimo wszystko winien poleciec

rozumiem ze reszta wyglada ok - ja tam nic zlego nie widze w tch logach ale nie znam sie na wirusach :wink:

dzieki wielkie za wsparcie ludziska nalezy wam sie medal normalnie :smiley:

wciaz otwarty jestem na sugestie odnosnie tego dll faktycznie wyglada podejzanie :roll:

na przyklad jesli jestescie pewni ze do niczego on sie nie przydaje to chetnbie go ciachne (znaczy jakis tam programik to se moge przeinstalowac ale na winde jeszcze za wczesnie :slight_smile: )

pliczek ma zaledwie 80bajtow duzo mniej niz inne mu podobne, stwozony lub zmodyfikowany byl na poczatku lipca (wirus pojawil mi sie w zeszlym tygodniu) a w srodku jest raptem jedna linijka “krzaczkow”