Szukam pomocy


(Magik0) #1

Niedawno na moim komputerze zainstalowało się trochę syfu. Początkowo pojawiał mi się aktywny pulpit z napisem po angielsku że komputer jest zainfekowany, obok zegara również. Występowały problemy z windowsem oraz mksvirusem, otóż winda pokazywała że nie może sie automatycznie aktualizować (Windows XP SP2, oryginał) tak samo było z MKS-Virusem . Przy pomocy SpyBota udało mi się usunąć większość szkodliwego oprogramowania, aczkolwiek do tej pory w przeglądarce internetowej (Mozilla Firefox) nie działają mi żadne wyszkuwiarki (google, netsprint itd). Czasem działa, ale bardzo wolno w IE. Dodatkowo po każdym usunięciu oprogramowaniu szkodliwego, po uruchomieniu przeglądarki te spyware pojawiają się ponownie. W Przeglądarce na różnych stronach otwierają mi się bannery że mój komputer jest zainfekowany.

Postanowiłem użyć HJT, aczkolwiek niezbyt wiem co należy usunąć, dlatego zwracam się z prośbą o pomoc:

http://wklej.org/id/b61739367c

Pozdrawiam


(Dmirecki) #2

FIX:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\efcBurOg.dll

C:\WINDOWS\system32\wvUlkHXQ.dll

C:\WINDOWS\system32\tuvVMFuS.dll

C:\WINDOWS\system32\yaywutTn.dll

C:\WINDOWS\system32\qoMfdcYq.dll

C:\WINDOWS\rtsplgob.dll

C:\DOCUME~1\Magik\USTAWI~1\Temp\rbnpsrv.exe

C:\WINDOWS\system32\qdfrnnes.dll

C:\WINDOWS\System32\lanmanwrk.exe

C:\WINDOWS\System32\KernelDrv.exe

C:\WINDOWS\SYSTEM32\WinCtrl32.dll

C:\WINDOWS\rnopbfgt.dll

C:\WINDOWS\xkefqtgs.dll

Plik -> zapisz jako -> CFScript.txt

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

88953CFScript-createdbyMiekiemoes.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum + nowy log z HijackThis.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: **** Qoobox

Przeczyść foldery tymczasowe za pomocą np CCleaner


(Magik0) #3

Log z ComboFix:

http://www.wklej.org/id/09cd15e1f4

Log z HJT:

http://www.wklej.org/id/b7ff9f4dfd

Dzięki! Teraz wszystko działa mi jak powinno. Mogę się zapytać gdzie mogę znaleźć coś o czytaniu logów z HJT?


(adpawl) #4

cffok, zmień tytuł "Szukam pomocy" na konkretny -inaczej temat poleci do śmietnika.


(huber2t) #5

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!