Spyware rqbmvpso.dll

Witam.

Mam problem odpalilym niby trainer do geyi narobiłem sobie syfu bo okazało się, że to spyware / trojan.

Część usunołem, ale co do reszty nie jestem pewien.

Zablokowana mam tapete, rejestr, dysk systemowy tzn. nie widzę go w Mój komputer, obok zegara widnieje napis VIRUS ALERT!.

Logi:

Sillentrunners:

http://www.wklej.org/id/2018/

HicJackThis:

http://www.wklej.org/id/2019/

Pozdrawiam i proszę o pomoc.

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\rqbmvpso.dll

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Combofix:

http://wklej.org/id/2048/

Hijackthis:

http://wklej.org/id/2049/

SilentRunners:

http://wklej.org/id/2050/

Tapetę odzyskałem, obok zegara znikło, dyski też pokazuje, ale odnoszę wrażenie, że go jeszcze coś muli.

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\tdssserf.dll

C:\WINDOWS\pdoskegl.dll

C:\WINDOWS\qalkfxor.dll

C:\WINDOWS\rvoelbxt.exe


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{aa814984-61f2-11dd-a544-001731bcb144}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

ComboFix:

http://wklej.org/id/2054/

Hicjackthis i Sillentrunners też ??

Czysto.

Usuń ręcznie folder C:** Qoobox**,

Usuń instalkę ComboFix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html ( uruchom przez IE ) Daj raport z niego na forum.

lub

Dr.WEB CureIt!.

========================

K.

Przeskanowane uporządkowane dziękuje za pomoc :slight_smile: