Trojan, Spy oraz wolna praca komputera

Witam, od paru dni mam duże problemy z komputeram. Mam antywirusa Kasperky z którego wyskakiwaly mi trojany downloader, valera, agent, vundo. Po skanowaniu pousuwalem parę wirusów ale to chyba nadal coś jeszcze, bo strasznie wolno komputer chodzi. Wcześniej takich rzeczy nie miałem, zaczęło wszystko się sypać po trojanie downloaderze.

Daj log z ComboFixa

Użyj VundoFix+ VirtumondoBegone w trybie awaryjnym. Daj z nich log i -

zafixuj (Hijack, Do a system scan only, zaznaczasz wpisy ktore podam, Fix Checked)

i daj log z :

HijackThis, SilentRunners, Combofix (opis narzędzi w temacie przyklejonym).

http://wklej.org/txt/f5dfbde760 Combofix

Złączono Posta : 24.09.2007 (Pon) 20:16

VundoFix dość duży plik więc dałem na:

http://wklej.org/txt/583255b84a

VirtumondoBegone:

HijackThis

Usuń w trybie awaryjnym te pliki ( jeśli będą )

daj nowy log z vundofix i combofix

Tego nie ruszaj!

EDIT:

To usuń też.

jessi

Widziałem, jak to usuwali…

Jeśli uważasz, że to do usunięcia, to wg mnie lepiej przynajmniej sprawdzić na --> http://virusscan.jotti.org/

Opis, jak korzystać z JOTTI --> http://otfans.pl/forums/showthread.php?tid=552

albo na http://www.virustotal.com/en/indexf.html.

(korzysta się podobnie jak z JOTTI).

Ale jestem przekonana, że nic nie wykryją.

Nawet @Gutek2222 też uważa, że tego się nie usuwa: http://forum.dobreprogramy.pl/viewtopic.php?t=149555 :slight_smile:

jessi

VundoFix nic nie wykrył a oto log z ComboFix:

Pobierz program SDFix

Wklej do Notatnika :

File::

C:\WINDOWS\system32\omshlvek.ini2

C:\WINDOWS\system32\yuhnyfjd.dll

C:\WINDOWS\system32\poqasbfl.dll

C:\WINDOWS\system32\eiwmlxpi.exe 

C:\WINDOWS\system32\owyixemt.dll 

C:\WINDOWS\system32\mwndrxgt.exe 

C:\WINDOWS\system32\uinoehib.dll 

C:\WINDOWS\system32\lapclwxl.dll

C:\WINDOWS\system32\cvhijixw.exe

C:\WINDOWS\system32\ddayw.dll

C:\WINDOWS\system32\mnnmp.bak2

C:\WINDOWS\system32\mnnmp.bak1

C:\WINDOWS\system32\omshlvek.tmp

C:\WINDOWS\system32\vmrudbyu.tmp

C:\WINDOWS\system32\voirtxnr.tmp

C:\WINDOWS\system32\hxvpmebf.tmp

C:\WINDOWS\system32\jmkksmvv.tmp


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{928A518F-3E5B-4239-A04E-DC1A6E0B86A5}

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe ) – podobnie jak na tym obrazku –> Klik

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Daj log z ComboFixa.

jessi

ComboFix 07-09-21.2 - "MR" 2007-09-25 8:59:28.3 - NTFSx86

Nie widzę już nic podejrzanego.

Czy sytuacja się poprawiła ?

jessi

Nie jest to praca komputera jak powinna być ale jest lepiej a także już nie wyskakują błędy.

Optymalizacja XP: http://forum.dobreprogramy.pl/viewtopic.php?t=76580 + optymalizacja Autostartu

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools