Privacy is in danger, Virus.Win32.VB.bu

Ostatnio miałem problem z wyzej wymienionym wirusem. Wykrył go Kaspersky AntiVirus po czym usunąłem wszystkie wykryte przez niego zagrożenia. Jednak problem sie nie skończył, gdyż ciągle wyskakują mi dziwne Alerty i komputer szaleje, próbuje łączyć sie z dziwnymi stronami np. nawet teraz kiedy próbuje połączyć sie z internetem wyskakuje mi ucleaner.com.

Proszę o pomoc. Z góry dziękuję.

Oto log: http://wklej.org/id/753070ba76

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2

O2 - BHO: SXG Advisor - {32A3489E-5C5A-42CA-8DBB-0EE46C55F013} - C:\WINDOWS\dpvtporsot.dll

O21 - SSODL: bqxomdo - {CFF6B79E-2D38-4C5B-B770-091FD243406E} - C:\WINDOWS\bqxomdo.dll 

O21 - SSODL: aswmklt - {97D3031A-7B6C-409E-87AD-FF0A19107224} - C:\WINDOWS\aswmklt.dll

wpsiy do kasacji a pliki do usuniecia

Użyj SmitFraudFix wybierz opcji nr 2 , oczywiście w trybie awaryjnym i po tym - Daj log z ComboFix

Dziękuję za odpowiedź, ale jestem zielony w tych sprawach i nie wiem jak usunąć te wpisy i pliki. Próbowałem z SmithFraudFixem, jak radziłeś opcja 2 w systemie awaryjnym, ale za każdym razem rozpoczyna się czyszczenie dysków i w pewnym momęcie staje i nie idzie już dalej :frowning: Nie wim może powinienem zaznaczyć coś przed rozpoczęciem procesu oczyszczania? czy usunąć te wpisy poprzez Hijacka, chociaz już próbowałem uprzednio i nie udało się.

A może to ja popełniam jakiś błąd, proszę czy mógłbyś opisać mi to bardziej szczegółowo?

Log z Combo:

INSTRUKCJA URUCHOMIENIA:

Log z Combo udał mi się już wcześniej, ale mam problem z SmitFraudFix, nie moge doprowadzić tego procesu do końca, bo wciąż wyskakuje oczyszczanie dysków i zacina się. Mimo to, już zauważyłem poprawę, zniknęła okropna tapeta i przynajmniej na razie nie wyskakują dziwne okna. Pisałeś o wpisach do kasacji a plikach do usunięcia, nie wiem o co chodzi.

Log z Combo :

http://wklej.org/id/da6f3d7a66

dzięki za pomoc

Wklej do Notatnika:

File::

C:\WINDOWS\bqxomdo.dll 

C:\WINDOWS\dpvtporsot.dll 

C:\WINDOWS\aswmklt.dll 

C:\WINDOWS\elfwgps.dll 

C:\WINDOWS\fvqkfsp.exe


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{32A3489E-5C5A-42CA-8DBB-0EE46C55F013}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 

"bqxomdo"=-

"aswmklt"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Log z Combo Fix:

http://wklej.org/id/0886d57adc

Ja już nic nie widzę

Szczerze mowiac to nie pomyslalbym wczesniej ze takiego wirusa mozna usunac z czyjas pomoca za posrednictwem forum. Jestem bardzo zadowolony i skladam gorace podziekowania Gutkowi2222. W tym momencie nic zlego sie nie dzieje a ja zastanawiam sie jak zabezpieczyc dodatkowo mojego kompa gdyz Kasperskiego mam na razie na miesiac. Jak znasz jakies dobre programy antywirusowe to bede wdzieczny za podpowiedz. Jeszcze raz bardzo dziekuje! !!

Kasperski jest Ok

Możesz: użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable. Po użyciu tego narzędzia wymagany jest reset sysa.

dzięki