iza_b
(Iza Bielak)
23 Lipiec 2008 16:44
#1
http://wklejto.pl/6491
W dniu 23.07.2008 , o godzinie 18:44 został dopisany post przez iza_b
mam problem gdy nod32 skanuje nie pokazuje już nic w sensie nie ma wirusów a wcześniej usunęłam kilka trojanów kiedyś miałam taki sam problem tzn były takie same objawy tyle że nod32 wynajdował ale nie mógł sobie z nim poradzić a było to Win32/AdInstaller Program HELP teraz nic nie znajduję ale są takie same skróty na pulpicie pokazuję się cały czas taka sama strona a teraz jeszcze nie mam połowy menu startu i czasem nie chcą się programy instalować
djarta
(djarta)
23 Lipiec 2008 16:46
#2
Daj log na wklej.org ,u mnie nie działa wklejto.pl
huber2t
(huber2t)
23 Lipiec 2008 16:47
#3
fix w hijackthis
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wm … Ojg5&lid=2 O2 - BHO: QXK Olive - {812AE34E-162C-4C94-BAA1-A2C0431AEC84} - H:\WINNT\kgxmotapktx.dll O3 - Toolbar: qndsfmao - {3FCAEB7D-F8AE-4A67-AE6C-57EE1416BB6D} - H:\WINNT\qndsfmao.dll O4 - HKLM…\Run: [Win Base 4 Download] H:\Documents and Settings\All Users\Dane aplikacji\Browse Dent Win Base\mapi flag.exe O4 - HKCU…\Run: [Fork seek] H:\DOCUME~1\Iza\DANEAP~1\STARTS~1\meow roam.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O21 - SSODL: kvxqmtre - {F6284B52-6096-4EF8-84A4-97946C472EED} - H:\WINNT\kvxqmtre.dll O21 - SSODL: evgratsm - {E4E7FE0A-567E-4BC2-A88B-84A30C19BF8A} - H:\WINNT\evgratsm.dll
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
H:\WINNT\kgxmotapktx.dll
H:\WINNT\qndsfmao.dll
H:\DOCUME~1\Iza\DANEAP~1\STARTS~1\meow roam.exe
H:\WINNT\kvxqmtre.dll
H:\WINNT\evgratsm.dll
Folder::
H:\Documents and Settings\All Users\Dane aplikacji\Browse Dent Win Base
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link
Usuń te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
Daj log z usuwania Combofix na forum o co prosił huber2t
iza_b
(Iza Bielak)
23 Lipiec 2008 17:33
#6
Agaton
(Agatonster)
23 Lipiec 2008 17:33
#7
iza_b ,
Zapoznaj się z tematem Ważny komunikat dotyczący tytułowania tematów - popraw tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty - proszę użyć przycisku
Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.
djarta
(djarta)
23 Lipiec 2008 17:34
#8
Gdzie ten log z ComboFix’a?
To jest plik ComboFix.txt u Ciebie powinien znajdować się na dysku H jeśli nie znajdziesz to Start - Wyszukaj - ComboFix.txt
iza_b
(Iza Bielak)
23 Lipiec 2008 17:46
#10
djarta
(djarta)
23 Lipiec 2008 17:48
#11
To nie jest cały raport,tylko jego część .
Leon1
(Leon$)
23 Lipiec 2008 17:49
#12
niestety to ucięty log
powtórz skan Combofix uruchom dwuklikiem
iza_b
(Iza Bielak)
23 Lipiec 2008 17:51
#13
poczekaj pogubiłam się już nie wiem co mam zrobić tam więcej nie ma w tym combofix.txt
Dlatego uruchom Combofix jeszcze raz przeskanuj system i daj nowy log na forum
iza_b
(Iza Bielak)
23 Lipiec 2008 18:01
#15
Leon1
(Leon$)
23 Lipiec 2008 18:17
#16
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
iza_b
(Iza Bielak)
23 Lipiec 2008 18:38
#17
http://wklej.org/id/3f22cbfaf9
W dniu 23.07.2008 , o godzinie 20:38 został dopisany post przez iza_b
nie wiem czy dobrze ale to przywracanie systemu włączyło się automatycznie po tym jak komputer się ponownie uruchomił, przepraszam ale ja jestem blond w dodatku ciemna
huber2t
(huber2t)
23 Lipiec 2008 19:00
#18
Log wyglada na czysty
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
iza_b
(Iza Bielak)
23 Lipiec 2008 20:30
#19
http://wklej.org/id/1ab26411ac to raport
są 4 zainfekowane pliki tylko nie do końca wiem jak je tam usunąć spróbuje tym drugim
huber2t
(huber2t)
23 Lipiec 2008 20:40
#20
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
H:\Documents and Settings\Iza\Pulpit\Nowy folder\backups\backup-20080723-185558-500.dll
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Dajpełny raport na wklejto.pl