Trojan.gaslide.B infekcja komputera!

Proszę o pomoc. Mam wielki problem z trojanem, kiedy włączam komputer na pulpicie pojawia się Warning! Win32/Adware.virtumonde oraz Win32/PrivacyRemover. Wiem, że już wcześniej był taki temat i dzięki niemu zrobilam log z HijackThis i Combofix, nie wiem czy to juz samo w sobie coś pomogło, pewnie nie:( ale ja jestem kompletnie zielona i proszę o sprawdzenie tych logów! :frowning:

http://wklejto.pl/9100

_______________________________________________________________

http://wklejto.pl/9101

________________________________________________________________

z góry dziękuję za pomoc!

Wklej do Notatnika :

File::

C:\WINDOWS\system32\ztwvdp.exe

C:\WINDOWS\system32\ltazq.exe

C:\WINDOWS\system32\udcp.exe


Folder::

C:\FOUND.004

C:\FOUND.003

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

===============

K.

Bardzo proszę:

http://wklejto.pl/8931

Wklej do Notatnika :

File::

C:\WINDOWS\system32\phcvnsj0ejdl.bmp

C:\WINDOWS\system32\lphcvnsj0ejdl.exe

C:\WINDOWS\system32\13.tmp

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox.**

=================

K.

Proszę: http://wklejto.pl/8932

folderu teraz nie dało się usunąć :frowning:

Czysto.

Usuń ręcznie folder C:** Qoobox**,

Usuń instalkę ComboFix z dysku.

Wykonaj optymalizację autostartu

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html ( uruchom przez IE ) Daj raport z niego na forum.

lub

Dr.WEB CureIt!.

====================

K.

http://www.pctools.com/pl/spyware-docto … QwodoWOPkw

tu jest darmowy program SPYWARE DOCTOR

Przed godzina usunąłem nim takie samo zagrożenie.

Stefan

Proszę bardzo ten raporcik:

http://wklejto.pl/9102

Mam nadzieje, że to to:) dziękuję ślicznie za pomoc.

Tak tak, ja scięgnełam tego Doctora i usuwal mi niby wirusa, ale tylko na chwilę, jak wlączłam komputer to znowu było to samo. Teraz mam nadzieje, że wszystko już będzie dobrze! :- ))

aniss , nazwij temat konkretnie i popraw posty z logami, inaczej wyciągnę konsekwencje.

viewtopic.php?f=16&t=66889

viewtopic.php?f=16&t=253052

Pobierz —> The Avenger

Wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\blphcvnsj0ejdl.scr

C:\WINDOWS\system32\lphcvnsj0ejdl.exe

C:\WINDOWS\system32\ntlavy.dll

Kopiujesz - Klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

=================

K.

dobrze zaraz się tym zajmę :- )

proszę bardzo raport:

http://wklejto.pl/9103

Pliki zostały usunięte

Przeskanuj dla pewności ponownie Kasperskim

aniss - Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=253052