Problem z Virtumonde


(Ban An) #1

Witam,

od kilku dni staram się pozbyć Vmonde, niestety bez większych efektów. Wielokrotnie skanowałem system (ArcaMicroScan, Ad-Aware, Dr.Web, FixVundo, VundoFix,VirtumundoBeGone) i próbowałem sobie poradzić za pomocą: HiJackThis, ComboFix, Avenger (pierwsze kroki). Czasem po skasowaniu zarażonych plików przez kilka godzin wszystko było ok jednak później problem znów powracał. Jeśli ktoś ma jakieś pomysły ... Z góry dziękuję za pomoc.

Oto logi zrobione po w/w próbach usunięcia złosliwego oprogramowania:

HijackThis:

http://wklej.org/id/b936eb0ca2

ComboFix:

http://wklej.org/id/409b15f15d


(Leon$) #2

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml lub format

wpis

usuń HijackThisem >> Fix checked

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Ban An) #3

Log z Combofix:

http://wklej.org/id/97333c0f05


(Leon$) #4

W dodaj /usuń programy odinstaluj

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj tym http://www.kaspersky.pl/virusscanner.html pokaż raport

włącz przywracanie systemu

:slight_smile:


(Ban An) #5

Kaspersky:

http://wklej.org/id/dae1d59e22


(Leon$) #6

Statystyki skanowania:

Liczba skanowanych obiektów: 80085

Liczba wykrytych wirusów: 18

Liczba zainfekowanych obiektów: 56

Liczba podejrzanych obiektów: 0

opróżnij kosz C i D

opróżnij kwarantanne DoctorWeb

do usunięcia

takich instalek nie trzymaj na dysku co jakiś czas wychodzą nowe wersje

pozostałe instalki również usuń po co ci jeżeli są z wirusami

Po usunięciu przeskanuj jeszcze raz Kasperskim dla pewności

powinno być OK

:slight_smile:


(Ban An) #7

Czysto, Kaspersky nic nie znalazł. Bardzo dziękuję za pomoc :slight_smile: