Problem z Virtumonde

Witam,

od kilku dni staram się pozbyć Vmonde, niestety bez większych efektów. Wielokrotnie skanowałem system (ArcaMicroScan, Ad-Aware, Dr.Web, FixVundo, VundoFix,VirtumundoBeGone) i próbowałem sobie poradzić za pomocą: HiJackThis, ComboFix, Avenger (pierwsze kroki). Czasem po skasowaniu zarażonych plików przez kilka godzin wszystko było ok jednak później problem znów powracał. Jeśli ktoś ma jakieś pomysły … Z góry dziękuję za pomoc.

Oto logi zrobione po w/w próbach usunięcia złosliwego oprogramowania:

HijackThis:

http://wklej.org/id/b936eb0ca2

ComboFix:

http://wklej.org/id/409b15f15d

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml lub format

wpis

usuń HijackThisem >> Fix checked

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Log z Combofix:

http://wklej.org/id/97333c0f05

W dodaj /usuń programy odinstaluj

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj tym http://www.kaspersky.pl/virusscanner.html pokaż raport

włącz przywracanie systemu

:slight_smile:

Kaspersky:

http://wklej.org/id/dae1d59e22

Statystyki skanowania:

Liczba skanowanych obiektów: 80085

Liczba wykrytych wirusów: 18

Liczba zainfekowanych obiektów: 56

Liczba podejrzanych obiektów: 0

opróżnij kosz C i D

opróżnij kwarantanne DoctorWeb

do usunięcia

takich instalek nie trzymaj na dysku co jakiś czas wychodzą nowe wersje

pozostałe instalki również usuń po co ci jeżeli są z wirusami

Po usunięciu przeskanuj jeszcze raz Kasperskim dla pewności

powinno być OK

:slight_smile:

Czysto, Kaspersky nic nie znalazł. Bardzo dziękuję za pomoc :slight_smile: