Problem z usunięciem braviax


(Markus147) #1

Witam!

Pojawia mi się ciągle dymek z napisem: "Your computer is infected ....". Zorientowałem się, że mam wirusa: braviax. oprócz tego antywirus ciągle informuje o usunięciu trojanów, które na nowo pojawiają się po restarcie komputera

Poniżej podaje log z HiJackThis.

http://wklej.org/id/0a22f352c1


(Dmirecki) #2

FIX:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\mllml.dll

C:\WINDOWS\SYSTEM32\hgghfeb.dll

C:\WINDOWS\system32\vmeomruh.dll

C:\WINDOWS\system32\jrcbyxdb.dll

Plik -> zapisz jako -> CFScript.txt

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

88953CFScript-createdbyMiekiemoes.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum + nowy log z HijackThis.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: **** Qoobox

Użyj FixwareOut. Link w moim podpisie


(Markus147) #3

ComboFix udało się uruchomić dopiero po zmianie nazwy (podobnie zresztą jak HijackThis), kiedy pasek postępu dotarł do konca pojawił sie komunikat: "You cannot rename ComboFix as omboFix. Please use another name"

Poniżej zamieszczam log z HijackThis:

:arrow: http://wklej.org/id/01ca7040fd


(Dmirecki) #4

Spróbuj pobrać i użyć jeszcze raz ComboFix. Zapisz go jako Combo-Fix.exe


(Markus147) #5

Teraz wszystko poszło dobrze

log z ComboFix:

:arrow: http://wklej.org/id/89a02687a5

i z HighjackThis:

:arrow: http://wklej.org/id/c0af4f8ff1


(huber2t) #6

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\gwgzcy.exe

C:\WINDOWS\gvwjxr.dll

C:\WINDOWS\gmucjk.exe

C:\WINDOWS\gntkqu.exe

C:\WINDOWS\sysxrdpw.exe

C:\WINDOWS\system32\vpjrnwfl.ini

C:\WINDOWS\system32\skkmifvp.ini


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


(Markus147) #7

Log z Combofix:

:arrow: http://wklej.org/id/d364b11f0d


(huber2t) #8

Log jest ok


(Leon$) #9

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

start >> uruchom >> cmd

sc stop EverestDriver >> Enter

sc delete EverestDriver >> Enter

Log wygląda na czysty

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj tym http://www.kaspersky.pl/virusscanner.html pokaż raport

włącz przywracanie systemu

:slight_smile:


(Markus147) #10

Raport ze skanowania:

:arrow: http://wklej.org/id/818424636b


(Leon$) #11

usuń zarażone pliki

powinno być OK

:slight_smile: