NOD wykrywa jakiś syf


(x-awier) #1

Witam,

NOD wykrył jakiś syf, ale nie daje rady go usunąć...

Oto log:

Z góry dzięki :wink:


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\System32\nsyyvtrl.dll

C:\WINDOWS\System32\nsyyvtrl.dll

C:\WINDOWS\System32\cbXOiHBU.dll

C:\WINDOWS\System32\qoMGYRKA.dll

C:\Documents and Settings\Kasia\Ustawienia lokalne\Temporary Internet Files\Content.IE5\28G5TOU9\3077ahntdksr1.dll

C:\WINDOWS\System32\lssas.exe

C:\WINDOWS\System32\csrs.exe

C:\WINDOWS\System32\lssas.exe

C:\WINDOWS\System32\csrs.exe

C:\WINDOWS\System32\tsheedpr.dll

C:\WINDOWS\System32\windowsupdate.exe

C:\WINDOWS\system32\sssvcs.exe

C:\WINDOWS\system32\lcsass.exe

C:\WINDOWS\SYSTEM32\cbXOiHBU.dll

C:\WINDOWS\System32\urdvxc.exe

C:\WINDOWS\System32\nlxpq.exe


Driver::

Network Windows Service

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link


(x-awier) #3

Zrobiłem to co napisałeś ;] Jest niby lepiej, ale i tak NOD świruje. Może jeszcze coś znajdziesz :stuck_out_tongue:


(Dmirecki) #4

huber2t o coś Cię prosił:

Daj log z usuwania ComboFix-em

:slight_smile:


(x-awier) #5

To chyba to http://www.wklej.org/id/6c07cf9f61


(Dmirecki) #6

Nie mogę zobaczyć logów na www.wklej.org. :frowning: Daj log na www.wklejto.pl


(x-awier) #7

Niech już tak będzie :stuck_out_tongue:


(Leon$) #8

Co to jest

Start >> wyszukaj >> ComboFix.txt

:slight_smile:


(x-awier) #9

Ok, juz mam :stuck_out_tongue:

http://www.wklejto.pl/4221

Ps:

Pojawil sie na pulpicie folder 'System' co z nim zrobic ?


(Leon$) #10

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(x-awier) #11

Proszę -> http://www.wklejto.pl/4226

A co z tym folderem System, który pojawił się na pulpicie?


(Leon$) #12

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(x-awier) #13

-> http://www.wklejto.pl/4233

Dalej coś tam siedzie ? :stuck_out_tongue:


(Leon$) #14

Log wygląda na czysty

Pobierz program SDFix

-


(x-awier) #15

Użyłem SDFix, ale wyskakiwały błędy typu 'nie wysyłaj' (ntvrdm.exe).

A w tym okienku pojawiały się takie rzeczy...

I tak dalej i tak dalej...

Oto Raport z pliku 'catchme':

Raport z Kapersky'iego --> file://localhost/C:/Documents%20 and%20Settings/Marszal/Pulpit/raport.html

Wszystko inne również wykonałem :wink:


(huber2t) #16

Daj raport z tego pliku na forum :arrow: raport.html

W dniu 29.06.2008 , o godzinie 6:29 został dopisany post przez huber2t

Daj raport z tego pliku na forum :arrow: raport.html


(x-awier) #17

No podalem...

file://localhost/C:/ Documents%20and%20Settings/Marszal/Pulpit/raport.html

Wstawiłem spację bo sie skracał ;p


(huber2t) #18

To jest ścieżka dostepu do raportu na dysku, wrzuć zawartość tego pliku na wklejto.pl i daj link z niego na forum

file://localhost/C:/ Documents%20and%20Settings/Marszal/Pulpit/raport.html