Problem z Worm.Win32.Netbooster


(Proletaryat) #1

Witam. Wczoraj złapałem tego wirusa. Próbowałem coś z nim zrobic na własną rękę. Jednak, że jestem całkiem zielony w te sprawy, to oczywiście nie dałem rady. Prosiłbym kogoś cierpliwego o pomoc i wytłumaczenie krok po kroku co mam robic. Z góry dziękuję, czekam na szybką odpowiedź. Pozdrawiam

log z hijackthis

http://wklejto.pl/12342


(Dmirecki) #2

FIX:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\rosqxvmn.dll

C:\WINDOWS\system32\brastk.exe

C:\WINDOWS\system32\bdiwuyfg.dll

C:\WINDOWS\system32\jaxqzytk.exe

C:\WINDOWS\ngwstxfd.dll

C:\WINDOWS\qrbgltos.dll

Plik -> zapisz jako -> CFScript.txt

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum + nowy log z HijackThis.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: **** Qoobox


(Proletaryat) #3

Mam problemy z Combofix. Robię tak jak napisałeś, ale nie pojawia się żaden log.


(Leon$) #4

Start >> wyszukaj >> ComboFix.txt

:slight_smile:


(Proletaryat) #5

Nie znaleziono.


(Leon$) #6

pobierz Malwarebytes' Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html daj log

:slight_smile:


(Proletaryat) #7

log http://wklejto.pl/12354


(Leon$) #8

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

potem jeszcze raz log Malware

:slight_smile:


(Proletaryat) #9

avenger http://wklejto.pl/12359

malwarehttp://wklejto.pl/12361


(Gutek) #10

No Ok, ale jeszcze jedn skan - Wykonaj skan Dr. Web CureIt


(Proletaryat) #11

Szybki skan Dr. Web CureIt nie wykrył żadnych wirusów. Wszystkie wyskakujące komunikaty zniknęły, nie ma prób łączenia sie z netem, zniknęły ikony z pulpitu stworzone przez tego wirusa. Wszystko wydaje się być OK, poza jedną rzeczą, czyli prawym dolnym rogu obok godziny nadal jest napis "virus alert".


(Gutek) #12

Otwórz Notatnik i wklej w nim to:

Windows Registry Editor Version 5.00 


[HKEY_CURRENT_USER\Control Panel\International]

"sTimeFormat"="HH:mm:ss"

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.


(Proletaryat) #13

Wielkie dzięki za wszystko. Leon$ i Gutek2222 jestem waszym dłużnikiem. Wszystko wróciło do normy. Dzięki