Kolejny komputer wysyła spam


(Lukasie) #1

Witam, mam kłpot :

Avast ciągle wyświetla tekst :

Zbyt dużo identycznych wiadomości w wyznaczonym czasie

Nadawca: VIAGRA © Online Shop <|acme@hrvatskamail.com>

Odbiorca: |acme@hrvatskamail.com

Temat: For |acme special 80% OFF on Pfizer

Po czym pojawia się komunikat o podejrzanym pliku : kqakux.sys i sprawdzanie systemu które nic nie wykrywa .

Logi :

otl

http://www.wklej.org/id/235801/

sre

http://wklej.org/id/235803/

GMER niestety nie działa - zaczyna skan i pojawia się komunikat o błędzie.

ściągnąłem chyba przed wczoraj Combofix ale po scanie mi zniknął

http://wklej.org/id/235804/

Proszę o pomoc.


(jessica) #2

Widzę, że ta infekcja zaczęła przekształcać się w Rootkita!

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Uruchom System Repair Engineer > zakładka "System Repair" >>karta "BrowserAdd-ons">

>wyszukaj i zaznaczaj w polu "CLSID 1" po kolei te:

i klikaj na przycisk "Delete Selected".

jessi


(Lukasie) #3

Zrobiłem co napisano.

oto logi :

otl z oczyszczenia

http://wklej.org/id/236729/

otl

http://wklej.org/id/236735/

gemb


(jessica) #4

Nie jest dobrze - OTL nie potrtafi usunąć tego Rootkita.

Widzę, że używałeś dziś ComboFixa, więc spróbujemy przy jego pomocy.

Wklej do Notatnika :

File::

C:\WINDOWS\System32\drivers\kqakux.sys


Driver::

kqakux


Registry::

[-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\kqakux]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-------->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

Jeśli to nie pomoże, to trzeba będzie użyć GMER'a.

Zapomniałam, że ComboFix Ci zniknął, więc:

ComboFix http://www.speedyshare.com/files/19764394/kombik.com

Nie powinno się go używać, ale w tej sytuacji ...

jessi


(Lukasie) #5

mam oto log :

http://wklej.org/id/236811/

gemb


(jessica) #6

ComboFix usunął tego Rootkita, miejmy nadzieję, że się nie odrodzi.

Usuń ręcznie folder C:**** Qoobox.

jessi


(Lukasie) #7

Miejmy nadzieję.

Dziekuję bardzo za usunięcie szkodnika.

gemb