Witam
Mam problem z: zlob.download.vcd,
wczesiej zaatakowla mnie grupa zlosliwych trojanow… blackdoor.win32.bifrose.ect i jeszcze mialem smitfraud-c. i nie moge pozbyc sie zlob.download.vcd
proszę o spr loga: http://wklej.org/id/e8ac0d3699
wielkie dzieki
/gietek09/
Leon1
(Leon$)
2 Luty 2008 13:28
#2
wpisy
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
O3 - Toolbar: ekxdvft - {1C7295ED-FCE6-4F90-9624-EE46F6D8DD59} - C:\WINDOWS\ekxdvft.dll (file missing)
O21 - SSODL: bgrlsmn - {182394A1-29EA-4C1E-B370-D7F08CC7EFF0} - C:\WINDOWS\bgrlsmn.dll
O21 - SSODL: adsoowf - {3DFAD6F9-0676-4BCC-835E-06255DAE0327} - C:\WINDOWS\adsoowf.dll
usuń HijackThisem >> Fix checked pobierz Combofix http://www.bezpieczenstwosystemow.pl/index.php?topic=18.0 otwórz notatnik i wklej
File::
C:\WINDOWS\bgrlsmn.dll
C:\WINDOWS\adsoowf.dll
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
na pytanie “1 or 2” - to wpisz 1 i naciśnij ENTER
Powinno rozpocząć się usuwanie
Potem log z usuwania
S&D juz mi nie wykrywa zlob.downloader.vcd yuuuuuup
oto Loga z COMBOfix po usunieciu: http://wklej.org/id/8d27fb5477
jeszcze raz wielgasne dzieki!
Leon1
(Leon$)
2 Luty 2008 15:54
#4
otwórz notatnik i wklej
File::
C:\WINDOWS\ffvrdgt.exe
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"bgrlsmn"=-
"adsoowf"=-
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
na pytanie “1 or 2” - to wpisz 1 i naciśnij ENTER
Powinno rozpocząć się usuwanie
Po restarcie usuń ręcznie folder C: \Qoobox
Gutek
(Gutek)
2 Luty 2008 22:39
#5
Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ
Pozdrawiam Gutek2222