Problem z usunieciem robaka win32.banwarum.n


(Largo28) #1

witam

jak w temacie napisalem mam klopoty z tym wirusem, http://img381.imageshack.us/img381/5231/beztytuunl2.png

nod32 i kaserski nie daje sobie z nim rady, bo co usunie to na drugi dzien jest spowrotem :confused:

logi z hijackthis

http://wklej.org/id/093f844fb8

prosze o pomoc jak sie pozbyc tego badziewia


(Leon$) #2

wpisy

usu艅 HijackThisem >> Fix checked

Wy艂膮cz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 przeskanuj daj log

:slight_smile:


(Largo28) #3

problem jest tego typu,

sciaganlem sombofixa, odpalilem, przez ponad godzine niczeo nie dotykalem, i sek w tym ze skanowanie nie chce sie zakonczyc i pokazac logow, to zamnalem to, plik ze skanowania co znalazlem we folerze combofixa to:

ComboFix 08-05-07.2 - admin 2008-05-08 22:55:57.2 - FAT32 x86

Running from: C:\Documents and Settings\admin\Moje dokumenty\programy\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED!!

a to chyba za malo no nie :confused:

w czym ktwi problem?

dodam tylko, ze pierwszy raz przyszlo mi skanowac hijackthis'em i combofix'em


(Leon$) #4

pobierz Deckard's System Scanner (DSS): http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=392369entry392369 i zr贸b log

:slight_smile:


(Largo28) #5

main.txt

http://wklej.org/id/07e96b84d6

extra.txt

http://wklej.org/id/495646c5f3


(huber2t) #6

Pobierz Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\zip.exe

C:\WINDOWS\VFind.exe

C:\WINDOWS\swxcacls.exe

C:\WINDOWS\swsc.exe

C:\WINDOWS\swreg.exe

C:\WINDOWS\sed.exe

C:\WINDOWS\grep.exe

C:\WINDOWS\fdsv.exe

C:\adware.exe


Folders to delete:

C:\FOUND.004

C:\FOUND.003

C:\FOUND.002

C:\FOUND.001

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz si臋 na restart klikaj膮c OK.

Kasujesz r臋cznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Daj po tym nowy log z deckard


(Largo28) #7

sciagnolem sdfix'a i uzylem ;]

log z dss z tego http://wklej.org/id/6b4d76b392

tylko cos mi net nie chce dzialac po tym zabiegu :confused:

pisze z kumpla kompa...


(huber2t) #8

Daj nowego loga z dss, te pliki kt贸re usuno艂es to byli pozosta艂osci po sdfix i bardzo nie wiem dlaczego ci net nie dziala


(Largo28) #9

ok, log z dss

http://wklej.org/id/bb78e6da8e


(Asterisk) #10

Zapoznaj si臋 prosz臋 z t膮 stron膮 i zmie艅 tytu艂 na

konkretny. Inaczej temat poleci do 艣mietnika.


(Leon$) #11

Pobierz i uruchom narz臋dzie The Avenger Zaznaczasz tekst podany do usuni臋cia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz si臋 na restart klikaj膮c OK.

Kasujesz r臋cznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

zr贸b optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

Wy艂膮cz I w艂膮cz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar M贸j komputer http://www.kaspersky.pl/virusscanner.html poka偶 raport stron臋 uruchomi膰 przez IE

:slight_smile:


(Largo28) #12

poprawilem, moze byc?