Trojan, Spy oraz wolna praca komputera


(Timba21) #1

Witam, od paru dni mam duże problemy z komputeram. Mam antywirusa Kasperky z którego wyskakiwaly mi trojany downloader, valera, agent, vundo. Po skanowaniu pousuwalem parę wirusów ale to chyba nadal coś jeszcze, bo strasznie wolno komputer chodzi. Wcześniej takich rzeczy nie miałem, zaczęło wszystko się sypać po trojanie downloaderze.


(Novi00) #2

Daj log z ComboFixa


(Arekmalek) #3

Użyj VundoFix+ VirtumondoBegone w trybie awaryjnym. Daj z nich log i -

zafixuj (Hijack, Do a system scan only, zaznaczasz wpisy ktore podam, Fix Checked)

i daj log z :

HijackThis, SilentRunners, Combofix (opis narzędzi w temacie przyklejonym).


(Timba21) #4

http://wklej.org/txt/f5dfbde760 Combofix

Złączono Posta : 24.09.2007 (Pon) 20:16

VundoFix dość duży plik więc dałem na:

http://wklej.org/txt/583255b84a

VirtumondoBegone:

HijackThis


(Arekmalek) #5

Usuń w trybie awaryjnym te pliki ( jeśli będą )

daj nowy log z vundofix i combofix


(jessica) #6

Tego nie ruszaj!

EDIT:

To usuń też.

jessi


(Arekmalek) #7

Widziałem, jak to usuwali...


(jessica) #8

Jeśli uważasz, że to do usunięcia, to wg mnie lepiej przynajmniej sprawdzić na --> http://virusscan.jotti.org/

Opis, jak korzystać z JOTTI --> http://otfans.pl/forums/showthread.php?tid=552

albo na http://www.virustotal.com/en/indexf.html.

(korzysta się podobnie jak z JOTTI).

Ale jestem przekonana, że nic nie wykryją.

Nawet @Gutek2222 też uważa, że tego się nie usuwa: http://forum.dobreprogramy.pl/viewtopic.php?t=149555 :slight_smile:

jessi


(Timba21) #9

VundoFix nic nie wykrył a oto log z ComboFix:


(Gutek) #10

Pobierz program SDFix

-


(Timba21) #11


(jessica) #12

Wklej do Notatnika :

File::

C:\WINDOWS\system32\omshlvek.ini2

C:\WINDOWS\system32\yuhnyfjd.dll

C:\WINDOWS\system32\poqasbfl.dll

C:\WINDOWS\system32\eiwmlxpi.exe 

C:\WINDOWS\system32\owyixemt.dll 

C:\WINDOWS\system32\mwndrxgt.exe 

C:\WINDOWS\system32\uinoehib.dll 

C:\WINDOWS\system32\lapclwxl.dll

C:\WINDOWS\system32\cvhijixw.exe

C:\WINDOWS\system32\ddayw.dll

C:\WINDOWS\system32\mnnmp.bak2

C:\WINDOWS\system32\mnnmp.bak1

C:\WINDOWS\system32\omshlvek.tmp

C:\WINDOWS\system32\vmrudbyu.tmp

C:\WINDOWS\system32\voirtxnr.tmp

C:\WINDOWS\system32\hxvpmebf.tmp

C:\WINDOWS\system32\jmkksmvv.tmp


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{928A518F-3E5B-4239-A04E-DC1A6E0B86A5}

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe ) – podobnie jak na tym obrazku --> Klik

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Daj log z ComboFixa.

jessi


(Timba21) #13
ComboFix 07-09-21.2 - "MR" 2007-09-25 8:59:28.3 - NTFSx86

(jessica) #14

Nie widzę już nic podejrzanego.

Czy sytuacja się poprawiła ?

jessi


(Timba21) #15

Nie jest to praca komputera jak powinna być ale jest lepiej a także już nie wyskakują błędy.


(Gutek) #16

Optymalizacja XP: http://forum.dobreprogramy.pl/viewtopic.php?t=76580 + optymalizacja Autostartu

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools