Problem z trojanami, m.in. Win32:Vundo@dll [Trj]

siemano

mam problem od wczoraj z trojanami, szczegolnie Win32:Vundo@dll [Trj], ktory wywala mi co chwile Avast

najnowszy log:

http://wklej.org/id/afb1727fba

prosze o pomoc :wink:

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\SYSTEM32\fccaayaa.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej b臋dzie, je艣li zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalaz艂a si臋 obok ikonki ComboFix.exe )

Przeci膮gnij i upu艣膰 ikonk臋 CFScript.txt na ikonk臋 ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie si臋 usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org

jacosopot , zapoznaj si臋 z tematem viewtopic.php?f=16&t=213350 i dostosuj do niego swojego pierwszego posta. W przeciwnym wypadku temat wyl膮duje w koszu.

no to zrobilem z tym combofixem i wyrzucilo blad, ze nie bedzie log鈥檃 bo nie moze znalezc jakiegos pliku

zapodaje wiec log z hijackthis鈥檃

http://wklej.org/id/5f979c4313

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\SYSTEM32\fccaayaa.dll

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz si臋 na restart klikaj膮c OK.

Kasujesz r臋cznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Podaj log z Deckard鈥檚 System Scanner

http://wklej.org/id/ad33e26d4f - avenger.txt

http://wklej.org/id/e94877755b - dss

Otw贸rz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w kt贸ry dwa razy klikniesz potwierdzisz ch臋膰 dodania do rejestru potem restart

zr贸b optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usu艅 r臋cznie folder C: \Qoobox usu艅 instalk臋 Combofix z dysku.

Wy艂膮cz I w艂膮cz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar M贸j komputer http://www.kaspersky.pl/virusscanner.html poka偶 raport stron臋 uruchomi膰 przez IE

:slight_smile: