Powracajacy/e wirus/y


(Stillo) #1

Witam,

Zainstalowal mi się jakimś sposobem wirus(mialem aktywnego Kasperskiego a jednak...)

tutaj log

http://www.wklejto.pl/22547

w jaki sposób bo usunąć,jak widac na logu mam zaistalowane programy do robakow ale one nie potrafia go usunąc :confused:

Dzieki.


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Stillo) #3

Log z Combofix

http://wklej.eu/index.php?id=9c7692e71f


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\AhnRpta.exe 

c:\windows\system32\vamsoft.exe 

C:\bd3q0qix.exe 

C:\bd3q0qix.exe 

C:\bd3q0qix.exe


Folder::

C:\Qoobox 

C:\Qoobox 

C:\ComboFix 

C:\ComboFix

C:\RECYCLER 

C:\RECYCLER


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"UpdReg"=-

"SunJavaUpdateSched"=-

"Adobe Reader Speed Launcher"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Stillo) #5

log po usunięciu

http://wklej.eu/index.php?id=cd72a13f48

w sumie nie widze zmian.

Co 5 minut Norton informauje o zainfekowaniu pliku ddr.exe i jakims HackTool


(Spandau) #6

Usuń ręcznie folder C:\Qoobox

Wylecz pendriva lub kartę pamięci

Flash Disinfector lub Perlovga Removal Tool

lub format

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka


(Stillo) #7

nowy log

http://wklej.eu/index.php?id=fe58d32250

zaraz po tym skanowaniu Norton wykryl ingerencje vamsoft w system.Plik widnieje w zakladce Uruchamianie po wpisaniu msconfig w Uruchom.

Pendriva czyscilem 3ma roznymi programami.

Pliki wirusa probowalem usunac poprzez Total Commandera bo tylko tam mozna bylo wlaczyc widzialnosc ukrytych plików.

Po usunięciu plikow przez TC pliki po minutcie znowu sie pojawiały wiec to jak walka z wiatrakami :?

Co te pliki usune to one pojawiają się ponownie.


(Gutek) #8

Pobierz program SDFix

-


(Stillo) #9

Log z SDFix

http://wklej.eu/index.php?id=9d269f7fe0

ok,wszystko jest jak należy dzieki!

-- Dodane 14.01.2009 (Śr) 13:13 --

nowy log do sprawdzenia z komputera siostry:

http://wklej.eu/index.php?id=0a062d46b7

uruchamialem Combofix i SDfix