Problem z wirusami - proszę o pomoc


(A Gliwka) #1

Witam,

po przeskanowaniu on-line komputera okazało się że jest mocno zainfekowany.

Poniżej wklejam log z ComboFixa:

http://www.wklej.org/id/017e4d7749

Proszę o pomoc, z góry dziękuję za sprawdzenie loga


(Gutek) #2

Jeżeli masz pisać takie bzdury sam sobie zrób format - levisek82

Wklej do Notatnika:

File::

C:\WINDOWS\system32\yaYPFWQg.dll

C:\WINDOWS\system32\iftuyszv.exe


Folder::

C:\WINDOWS\system32\4937  

C:\WINDOWS\system32\netrax18 

C:\Temp


Driver::

NETGEAR_WG311_SERVICE


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3AD36E6B-FC1D-4E6E-8032-10C3B9E956F0}]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks] 

"{393D097B-570F-455F-94AC-183373D073C8}"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html


(A Gliwka) #3

Serdeczne dzięki za konkretne informacje!

Tu wklejam log z ComboFix:

http://www.wklej.org/id/e2e796e648

a poniżej raport ze skanowania Kaspersky:

http://www.wklej.org/id/0b3015c1ef

Z góry dziekuję za sprawdzenie i dalsze wskazówki.


(Spandau) #4

Wyłącz I włącz przywracanie systemu na wszystkich dyskach http://support.microsoft.com/kb/310405/pl

Pobierz i uruchom The Avenger http://swandog46.geekstogo.com/avenger.zip zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Przeczyść komputer tym http://dobreprogramy.pl/index.php?dz=2& ... r+2.07.575


(A Gliwka) #5

Sorki, ze dopiero teraz ale nie miałam czasu zabrac się za kompa. Zrobiłam wszystko zgodnie z instrukcją, ale log z Avenger wyszedł zupełnie pusty ?! Po restarcie komputer nie uruchomił się od razu - pojawił się ekran awaryjny i dopiero za drugim razem uruchomienie było ok - wszystko działa.

Dziękuję za pomoc i czekam na dalsze wskazówki :slight_smile:


(huber2t) #6

Przeskanuj ponownie Kasperskim i daj log na forum


(A Gliwka) #7

W końcu dziś miałam czas zając się komputerem /wolna sobota/. poniżej wklejam raport ze skanowania:

http://www.wklej.org/id/f60b89414a

Jeszcze coś znalazło,

z góry dziękuję za pomoc.

Pozdrawiam


(Spandau) #8

Pobierz i uruchom The Avenger http://swandog46.geekstogo.com/avenger.zip zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt


(A Gliwka) #9

Zrobiłam zgodnie ze wskazówkami, ale efekt taki sam jak poprzednio - log z Avenger jest zupełnie pusty - po restarcie kompa otwiera mi się plik avenger.txt w notatniku i czysto - ani jednego wiersza.

Przeskanowałam ponownie, poniżej raport - dałam do skanowania tylko dysk D i E:

http://www.wklej.org/id/0888a3d48d

Walka trwa dalej ...


(huber2t) #10

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Po tym będzie ok


(A Gliwka) #11

W końcu chyba się udało! Wielkie dzięki dla Was wszystkich za pomoc.

Ponizej raport ze skanowania tylko tych "podejrzanych" folderów:

http://www.wklej.org/id/5fe8071b59

Jeszcze raz dziękuję,

pozdrawiam


(huber2t) #12

czysto, powinno być ok