Security Alert: NetWorm-i.Virus@fp problem


(system) #1

mam problem wyskakuje mi to cały czas przy pasku zadań..

log http://wklej.org/id/5379/


(huber2t) #2

fix w hiajckthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

D:\Program Files\Applications\wcs.exe

D:\Program Files\Applications\iebtm.exe


Folder::

D:\WINDOWS\system32\829275

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Kambor4) #3

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Pobierz ComboFix,ale nie uruchamiaj

Wklej do Notatnika:

File::

D:\WINDOWS\system32\829275\829275.dll

D:\Program Files\Applications\wcs.exe

D:\Program Files\Applications\iebtm.exe


Folder::

D:\WINDOWS\system32\829275

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

=================================

K.


(system) #4

pomogło ale nie mogę znaleźć tego loga i tego folderu tez nie ma folder C:\Qoobox.


(Kambor4) #5

C:\ComboFix.txt. :wink:

=========================

K.


(system) #6

nie ma ...


(huber2t) #7

Dwuklikiem uruchom combofix powstały log daj na forum


(system) #8

znowu nie powstał log ...


(Kambor4) #9

Kończy się skanowanie? Czy jakieś błędy wyskakuję?

Spróbuj w awaryjnym. :wink:

================================

K.


(jessica) #10

Oczywiście, w Twoim przypadku log powinien być nie na "C", lecz na "D:\".

A tak na marginesie - do usuwania było więcej, niż podali moi przedmówcy do Scriptu.

Ponieważ nie wiemy, co usunął ComboFix samoczynnie oraz ze Scriptu, to może Użyj -->SmitfraudFix.

Użyj go z opcji "Clean", czyli wpisz 2 i naciśnij ENTER.

Po jego użyciu może zajść potrzeba ustawiania od nowa tapety (czyli prawoklik na ekranie>>właściwości, itd. )

Daj z niego raport z D:\Report.txt

Do usunięcia jeszcze było:

jessi


(system) #11

już mam http://wklej.org/id/5392/

ale Kasperski nie działa ..


(Kambor4) #12

Wklej do Notatnika:

Folder::

D:\WINDOWS\system32\829275

D:\Program Files\Applications


DirLook::

D:\ckis

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

Potem:

Sprawdź go na -- http://virusscan.jotti.org/

albo na http://www.virustotal.com/en/indexf.html.

==========================

K.


(Leon$) #13

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/System%20Repair/System%20Repair%20Engineer.html

przeskanuj daj log

:slight_smile:


(system) #14

http://wklej.org/id/5438/


(Spandau) #15

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl a w poście daj linka


(system) #16

http://wklej.org/id/5460/


(huber2t) #17

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!