Problem z TR/Vundo.Gen - Trojan


(Kampolek) #1

problemem sa wyskakujace okienka i spowolnienie kompa.

log http://www.wklejto.pl/27163

pozdrawiam

kampolek


(jessica) #2

Porada na przyszłość: zamiast logu z Hijacka lepiej dać log z > RSIT - http://helpc.eu/viewtopic.php?f=26&t=285 - więcej pokazuje, a jest tak samo bezinwazyjny, jak Hijack.

Kosmetyka:

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >>Fix checked.

Pierwszy - to Robak.

Drugi - to infekcja "LOP", i to ona pewnie powoduje wyskakiwanie okienek.

Daj log z ComboFix

Nowsza instrukcja obsługi ComboFixa >http://www.bleepingcomputer.com/combofix/pl/instrukcja-uzycia-combofix

jessi


(Kampolek) #3

Dzieki za pomoc! !!


(huber2t) #4

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(jessica) #5

Jest więcej do usuwania:

Wklej do Notatnika :

File::

c:\windows\Tasks\AA04C094938B7714.job

c:\docume~1\komp\daneap~1\newcit~1\Messlivecake.exe


Folder::

c:\program files\NEWCITYWAVE

c:\documents and settings\KOMP\Dane aplikacji\NEWCITYWAVE

c:\documents and settings\All Users\Dane aplikacji\Memo save stupid creative


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{29c1e21e-5868-11dc-9081-222222222222}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ba467264-30a0-11dd-9215-222222222222}]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-------->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi


(Kampolek) #6

wielkie dzieki za pomoc, pomoglo. a to jest log po usuwaniu:

http://www.wklejto.pl/28840

pozdrawiam

kampolek


(13 Alek) #7

Daj log z ukośnikami

Twój wygląda tak:

A powinien tak: