Jak usunąć Virtumonde

Podaję link do strony gdzie jest wklejony mój log utworzony po skanowaniu za pomocą programu ComboFix.

Problem w skrócie-ściągnęłam trojana Virtumonde przy okazji ściągania programu-próbowałam różnych innych programów do skanowania i usuwania ale jedynie ComboFix wykrył i wydaje się , ze naprawił/usunął problem. Nie jestem jednak dobra w tym temacie więc nie wiem czy faktycznie wszystko jest ok.

Błagam i z góry dziękuję za pomoc :slight_smile:

http://wklejto.pl/10358

Wklej do Notatnika:

File::

C:\WINNT\system32\fymifukv.ini

C:\WINNT\system32\ddcYpmml.dll

C:\WINNT\system32\mlJBUNEX.dll.vir


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0827F04D-D9AC-44FC-8B3C-30999622EA4F}]

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

==============================

K.

Ojjj… Nie jestem w stanie tego zrobic-podczas przenoszenia CFScript.txt na plik ComboFix.exe, Spybot i Spyware Doctor blokują “coś” - pokazuje sie komunikat: “C:\32788R22FWJFW\pv.cfexe nie jest prawidłową aplikacją systemu Win32”

Czy poprostu nie możesz wyłączyć Spybota i “Doktorka”?

===========================

K.

OK skasowałam C:\Qoobox-podaje na wszelki wypadek http://wklejto.pl/10369. Co teraz? Czy wszystko jest ok albo jak to sprawdzić. Dzieki wielkie za pomoc

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINNT\system32\bmwoeyum.ini


Registry::

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"nlsf"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Aha i co to jest: pojawia sie caly czas przez Spybot(ktory włączył sie z powrotem po zrestartowaniu :slight_smile: )

BM2b21f4c8

Rundll32.exe"C:\WINNT\system32\xfnwwkst.dll",s

Po tym pojawiają sie inne(niezależnie czy odmówię czy potwierdzę)

Wykonaj to co napisałem

Daj log po usuwaniu ComboFixem + Log z HijackThis. :wink:

==========================

K.

To jest log z ComboFixa http://wklejto.pl/10370

Z HijackThis za moment podam jak tylko ściągnę i uruchomię :slight_smile:

Do usunięcia ręcznie - poza tym czysto.

Czekamy na Hijacka. :wink:

==========================

K.

A tu proszę z HijackThis http://wklejto.pl/10371

Ten log też jest czysty.

Kosmetyka:

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Usuń ręcznie folder C:** Qoobox**,

Usuń instalkę ComboFix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj obszar swojego komputera http://www.kaspersky.pl/virusscanner.html ( uruchom przez IE ) Daj raport z niego na forum.

lub

Dr.WEB CureIt!.

====================================

K.

Ręcznie usunąć C:\Qoobox. czy C:\VundoFix Backups (bez śmiechu proszę tylko-naprawde to dla mnie magia) :?

I to i to. :wink:

==========================

K.

Potrwało to troszkę-przeskanowałam Kasperskym ale nie udało sie utworzyc raportu-jakiś błąd na stronie-jedyne co wiem, to że wykrył 4 wirusy i 7 zainfekowanych obiektów… Teraz skanuję za pomocą Dr Web-może tym razem będzie lepiej :frowning:

Mam nadzieje ze ktos to jeszcze sprawdzi choc zajelo mi to mnostwo czasu-skanowanie w sensie)-wklejam cos co chyba jest raportem po skanowaniu za pomoca Dr Web

http://wklejto.pl/10400

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

:slight_smile:

Tak, zrobiłam już to wcześniej i potem przeskanowałam dla sprawdzenia Spybotem i wyszło coś o nazwie Cassava więc odszukałam to i ręcznie usunęłam-po ponownym przeskanowaniu nic już nie wyszło, ale może jeszcze powinnam spróbować jakoś inaczej przetestować czy wszystkie paskudztwa mi wywaliło ?

tak czy inaczej God bless U!

Nie, już powinno byc ok

:slight_smile: