Trojan poszywający się pod rundll32

Tak dokładnie to nie wiem czy to trojan ale na pewno jakiś wirus.

Jakiś czas temu zaczęły się pojawiać dwa procesy pod nazwą Rundll32. Na początku pomyślałem ok to nic takiego ale na następny dzień wywnioskowałem że nie powinno być takich procesów pod tą nazwą, więc zacząłem węszyć. Zauważyłem takie coś…

Rundll32 które uruchamiają się podczas startu systemu:

3_4.jpg

4_5.jpg

A Rundll32 które są z Hijackthis’a:

Mianowicie proces BM4f3b6a9b bo tak się raczej nazywa naprawdę ma dwa inne pliki docelowe. Niby proste do naprawienia ale jak raz usunąłem już te pliki to po kilku dniach znowu zaczęło się od nowa, tutaj proszę was o pomoc. Jedyne co zauważyłem że te procesy blokują dostęp do najczęściej odwiedzanych stron, to tylko to co zauważyłem jak na razie.

Pomocy

pozdrawiam Jairute

PS. Jak temat był to przepraszam ale wśród 1000 stron przy wyszukiwarce zajęłoby mi to z 3 dni ^^

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked

Daj log z -----> ComboFix (niżej na stronie linku).

===============

K.

wpisy

usuń HijackThisem >> Fix checked

Pobierz program SDFix

Raport z SDFix:

Raport z Combofix:

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2 … It!+4.44.5

:slight_smile:

Wszystko zrobiłem oprócz tego skanowanie przez neta Kasperskim bo IE się nie włącza.

A do tego “lub” to po skanowaniu znalazło się tylko to:

http://b.imagehost.org/0863/swd.jpg

trzeba było go usunąć wyczyść kwarantannę

powinno być OK

:slight_smile:

To może przy okazji spytam czy wiecie czemu jak wchodzę na stronę do pomiaru prędkości to jest taka jaką oczekuje a gdy wchodzę do gry Battlefield2142 to pingi skaczą od 150 do 200 a przy tym łączu powinny być do 60?

Sorry że post pod postem ale mam problem z wyłączaniem komputera, jak klikam w start i wyłącz komputer to sie zacina komp i nic się nie da zrobić.