Niewykrywalny wirus!


(Olkainaczej) #1

bo wlasciwie sama nie wem co to jest, skanowałam komputer avastem i potem spybotem a to dalej mi sie robi

na przyklad okienka sie unieaktywniaja podczas pisania czegos w nich

a szczegolnie wyskakuje takie cos co dodaję w zalaczniku

pewnie to jakis brud bo to mi wyskoczylo z jakiejs strony i pozniej avast wył ze kon trojanski, ze reklamiak ale nastepnie twierdzil ze to wszystko usunal...

poza tym czasami tak ot sobie znika pasek dolny z menu start

oprocz tego przy uruchamianiu nsystemu wyskakuje okienko

RUNDLL

wystąpił problem podczas ładowania C:/WINDOWS/system32/ifwpxbew.dll

Nie można odnaleźć okreslonego modulu.

No, to chyba wszystkie symptomy.

post-76381-13856534034977_thumb.gif


(huber2t) #2

Pokaż log z Hijackthis


(Olkainaczej) #3

i czasem tez wyskakuje cos takiego (zalacznik) i wtedy jak ja daje ze next to wyskakuje strona z platnym oprogramowaniem anty spywarowym

post-76381-13856534036142_thumb.gif


(me@djohnsc) #4

tu masz instrukcję a logi daj na wklej.org wg. tego komunikatu a tutaj tylko link


(Olkainaczej) #5

http://wklej.org/id/930534a971


(michall36) #6

dla mnie te wpisy coś nie "grają"-(usuń je-fix w hijackthis)

jeśli z wyżej wymienionych aplikacji (*exe)znasz którąś i jesteś jej pewien pozostaw ją


(huber2t) #7

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\vnbptxlf.dll

C:\WINDOWS\system32\fjmvbagx.dll

C:\WINDOWS\system32\rkdwfebg.exe

C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\BTL.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


(Olkainaczej) #8

http://wklej.org/id/fc38ab6f0d

co teraz? :slight_smile:


(Olkainaczej) #9

ale wiecie co, nie pomaga nic

znowu sie wyswietla to co dalam w pierwszym zalaczniku, i jesli daje ze chce naprawic to sie wyswietla znowu strona z platnymi oprogramowaniami anty-wirus, spyware cokolwiek

no i jeszcze jeden przebój - załącznik

post-76381-13856534037239_thumb.gif


(Olkainaczej) #10

no i jak ja klikam że chce to FIX to wtedy mi sie otiwera...UWAGA...strona z platnymi oprogramowaniami...dalej juz znacie.


(Olkainaczej) #11

jest rownież coś takiego, znowu odsyla do platnych...itd

a odsyła do

http://antispyware-reviews.biz/?wmid=46 ... R3n1c2Bg8A

post-76381-13856534039538_thumb.gif


(Bizonzo56) #12

Może to poprostu adaware i zmyśla że śa takie wirusy na dysku?


(Olkainaczej) #13

no moze ale jesli tak (bo i tak nie rozumiem tych slow) to co zrobic i jak to sprawdzic?


(mareksolak) #14

A ręczne wywalenie C:\WINDOWS\wml.exe (np. przy pomocu http://dobreprogramy.pl/index.php?dz=2& ... cker+1.8.6 lub w trybie awaryjnym) nic nie daje?

  • zobacz też co masz w autostarcie , start > uruchom > msconfig > uruchamianie

i jakie masz aktualnie procesy , ctrl + alt + delete > procesy


(Olkainaczej) #15

(mareksolak) #16

A np. to co koledzy w logu wskazywali

ofmnmtix.exe

rkdwfebg.exe

qxefulox.exe

btdna.exe

BTL.exe

zarówno w procesach jak i (a może przedewszystkim) w msconfig


(Kolmar) #17

1) Skanery online link1

2) Skaner malware link2

3) ...i jeszcze coś link3


(huber2t) #18

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\xgabvmjf.ini

C:\WINDOWS\system32\vfcrgrsr.dll

C:\WINDOWS\system32\xxyaxXNd.dll

C:\WINDOWS\qdnkewfa.dll

C:\Documents and Settings\All Users\Dane aplikacji\qtgvwzeb

C:\WINDOWS\system32\ofmnmtix.exe

C:\sqmnoopt14.sqm

C:\sqmdata14.sqm

C:\sqmnoopt13.sqm

C:\sqmdata13.sqm


Registry::

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2A93B6E1-2333-45BA-B0CB-C62CAA4C6D18}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


(Olkainaczej) #19

http://wklej.org/id/e294a45aaf

pojawila sie nowa niespodzianka,

post-76381-13856534040894_thumb.gif


(huber2t) #20

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\bgjwvupi.exe

C:\WINDOWS\system32\xydebefa.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox