wieku
(Wojtekwieku)
17 Maj 2008 11:25
#1
Witam wszystkich,
niedawno przytrafił mi się nieszczęśliwy “oczyszczacz komputera” po skanach Spybootem i innymi cudami okazało się, że władzę nad systemem przejęło Virtumonde. Niestety w żaden sposób nie udało mi się go pokonać. Dlatego zgłaszam się z zapytaniem do specjalistów.
Log z HijackThis: http://wklej.org/id/2ba5a110ec
Pozdrawiam
huber2t
(huber2t)
17 Maj 2008 11:30
#2
fix w hijackthis
O2 - BHO: (no name) - {08A79818-B06B-4862-B391-E5434481D976} - C:\WINDOWS\system32\nnnoLCtS.dll (file missing) O2 - BHO: (no name) - {2AA0726C-95B7-4216-AA43-B5BDD524892F} - (no file) O2 - BHO: (no name) - {709CDEAC-18C5-4110-BDA5-233B73672C0C} - C:\WINDOWS\system32\ssqOEUlJ.dll (file missing) O2 - BHO: (no name) - {8D1DC208-5A25-4DB3-A46A-6A643A81E371} - C:\WINDOWS\system32\fccdbAqq.dll (file missing) O4 - HKLM…\Run: [58f6d50a] rundll32.exe “C:\WINDOWS\system32\iwepbhvs.dll”,b O4 - HKLM…\Run: [bM5bc5e696] Rundll32.exe “C:\WINDOWS\system32\oeoipron.dll”,s O20 - Winlogon Notify: hgGvVLcY - C:\WINDOWS\
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\system32\iwepbhvs.dll
C:\WINDOWS\system32\oeoipron.dll
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
wieku
(Wojtekwieku)
17 Maj 2008 12:01
#3
Leon1
(Leon$)
17 Maj 2008 12:40
#4
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
wieku
(Wojtekwieku)
17 Maj 2008 12:54
#5
Kolejny log z combofix do wglądu: http://www.wklej.org/id/f8f4e46a72
Leon1
(Leon$)
17 Maj 2008 13:14
#6
Otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart
zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE
wieku
(Wojtekwieku)
17 Maj 2008 20:02
#7
Zrobiłem wszystko z zaleceniami. Kaspersky jak na skaner on-line bardzo wnikliwy. Znalazł jeszcze kilka śmieciuchów. Raport w linku: http://www.wywrotka.ios-art.org/misc/kasper.html
Leon1
(Leon$)
17 Maj 2008 20:30
#8
wszystkie te obiekty do usunięcia-ręcznie
online nie usuwa
wieku
(Wojtekwieku)
17 Maj 2008 20:35
#9
Dziękuję za pomoc Pozdrawiam