Pomocy-trojan vundo log HijackThis i ComboFix


(Basienkak1) #1

http://www.wklej.org/id/37849/

Niedawno norton wykrył mi trojana vundo i go usunał,lecz kilka dni temu znowu pokazał,że go mam.Nierozumiem tego ponieważ skanowałam Vudofix i nic on nie wykrył a norton dalej pokazuję to świnstwo.Bardzo proszę niech ktoś mi sprawdzi loga bo ja się kompletnie na tym nie znam.


(Plati) #2

HJT to marny log. Daj loga z Combofix


(Basienkak1) #3

http://www.wklej.org/id/37867/

Tu zrobiłam ComboFix


(Plati) #4

Korzystasz z przestarzałej wersji Kaspersky'ego - polecam wymienić na nową lub ściągnąć darmowy antywirus. Z darmowych najwyżej w testach jest Avira - http://dobreprogramy.pl/index.php?dz=2& ... +8.2.0.337

Zrób update definicji Aviry, zrób skanowanie a na końcu podaj wynik na forum.

Jeżeli podczas skanowania wykrył jakieś wirusy - klikaj na Delete i OK.

Polecam też zainstalować mały program antyspyware - Malwarebytes' Anti-Malware - http://www.programosy.pl/program,malwar ... lware.html

Tym programem również zaktualizuj bazę i zrób pełne skanowanie. Wynik daj na forum.

Niestety, nie jestem ekspertem od logów, i tym musi zająć się ktoś inny. Ale w kwestii antywirusów i antyspyware mogę pomóc :slight_smile:


(jessica) #5

Wklej do Notatnika :

File::

c:\windows\system32\ygfniiae.ini

c:\windows\system32\wohkkpju.ini

c:\windows\system32\iwhjnosr.ini

c:\windows\system32\vdjyqvyt.ini

c:\windows\system32\vjvitsix.ini

c:\windows\system32\qqdhhwqj.ini

c:\windows\system32\lbiqvqmx.ini

c:\windows\system32\mksrfnyt.ini


Folder::

C:\VundoFix Backups

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->CFScript-8a-4.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log, który powstanie w trakcie usuwania.

W przyszłości usuniesz Kwarantannę ComboFixa, czyli C:\Qoobox.

jessi


(Basienkak1) #6

http://www.wklej.org/id/37895/

Tu sa wyniki usuwania .Tylko nie orietuję się czy to już wszystko?


(huber2t) #7

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!