Problem z blok.exe


(Dekus) #1

Witam

Widziałem, że wątek o blok.exe został założony. Nie znam się na tym, może sposób usuwania tego blok.exe w zależności od użytkownika się różni, dlatego postanowiłem zwrócić się o pomoc do Was. U mnie problem pojawia się zaraz po uruchomieniu neostrady. Avast momentalnie pokazuje komunikat:

Ustawienia lokalne\Temporary Internet Files\Content.IE5\SHUJKLYB\planet[1].exe

Ustawienia lokalne\Temporary Internet Files\Content.IE5\SHUJKLYB\planet[2].exe

Ustawienia lokalne\Temporary Internet Files\Content.IE5\SHUJKLYB\planet[3].exe ze to trojany i je usuwa, po czym avast odzywa sie ponownie i mówi o pliku Win32:Delf-IFY [Trj] C:\blok.exe ze jest w nieznanej lokalizacji i nie może go usunąć.

Z nie pożądanych rzeczy, które się dzieją to migające co jakiś czas ikony na pulpicie.

Tutaj zamieściłem log z Deckard's System Scanner: http://www.wklej.org/id/5bbb9578cf

Z góry dziękuje za pomoc. Pozdrawiam


(huber2t) #2

Fix w hijackthis:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\blok.exe

C:\winhost.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.


(Dekus) #3

hej, zrobiłem tak jak napisałeś, combofix wyświetlił log, ale jak chciałem go zapisać, to wtedy komp się sam zrestartował... :frowning: i co teraz?

aha i jeszcze blok.exe pozostał na c :frowning:

W dniu 17.05.2008 , o godzinie 9:35 został dopisany post przez drajwer

przepraszam za zamieszanie, tutaj jest log z combofixa:

http://www.wklej.org/id/ddfb482cff


(Leon$) #4

To nie jest cały log

włącz jeszcze raz Combofix i pokaż nowy log

:slight_smile:


(Dekus) #5

zrobiłem nowy log z combofixa, mam nadzieję, że jest cały

http://www.wklej.org/id/2d7d9473fa


(Leon$) #6

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Dekus) #7

oto log z usuwania combofix:

http://www.wklej.org/id/26de7c8595


(Leon$) #8

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Dekus) #9

dzięki wielkie :slight_smile: Wasza wiedza jest naprawdę godna podziwu i wielu się powinno od Was uczyć :slight_smile:

pozdrawiam :slight_smile:

W dniu 17.05.2008 , o godzinie 17:07 został dopisany post przez drajwer

raport z kasperskiego:

http://www.wklej.org/id/1acf56e98d


(huber2t) #10

Usuń te pliki:

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Powinno być ok


(Dekus) #11

jeszcze raz dziękuje :slight_smile: