Jak usunąć upxdnd.exe


(A Placzek) #1

Witam, mam logi z tego zainfekowanego komputera. Co zauważyłem, że wstrzykniętą ramkę na swoim komputerze mam tylko jeżeli na tym zainfekowanym użytkownik jest zalogowany. Po wylogowaniu objawy nie są już widoczne.


(Gutek) #2

Najpierw automat -

Pobierz program SDFix

-


(A Placzek) #3

Wklejam raport. Tyle ze dysk przeskanowalem wczesniej antywirusem, doinstalowalem SP2.

Sukces jest połowiczny, po tej moje terapii przeglądarki są ślepe. Nie wyświetlając żadnej strony, FF wywala pusta stronę IE komunikat w stylu ze nie może wyświetlić strony. Połączenie jest, mogę pingować serwery na zewnątrz także po nazwie. Jednak gdy to robie w miejscu gdzie zwykle jest adres IP pojawia sie takie kółeczko jak przy stopniach Celsjusza a po nim kropka tez dziwna bo umieszczona nie na dole wiersza a w jego połowie. Wygląda to mniej więcej tak "Badanie *. z użyciem....".

Tu wkleiłem log z ComboFix http://wklej.org/id/c2d12b4c50


(Gutek) #4

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(A Placzek) #5

Dzięki za pomoc, komputer jednak już oddałem sąsiadowi - sam będzie teraz walczył. Pozdrawiam


(Gutek) #6

Niech sąsiad da nowy log z Combo