Trojan Vundo czy coś jeszcze?

Letko się już gubię :oops: Ściągnąłem Dr.Web Curelta (link Gutek2222), próbuję uruchomić i:

"The archive is either in unknown format or damaged

Cannot open C:\Documents and Settings\XP\Pulpit\cureit.exe"

No - myślę - coś mi się źle ściągnęlo, to spróbujmy skorzystać z (link spandaupol) i to samo…

P.S.

(o ile, to co piszę, to jakieś głupoty - bardzo proszę o wyrozumiałość)

Użyj Combo i daj nowy log :slight_smile:

Uf, miałem trochę pietra;

Najpierw zastosowałem ostatnią poradę spandaupola , oto log:

http://wklejto.pl/7904

Potem poszedł skrypt Gutek2222 , log:

http://wklejto.pl/7905

…i padł internet. :frowning: Próba włączenia i naprawienia połączenia sieciowego nic nie dała.

No i jedyne, co mi przyszło do głowy, to przywracanie systemu - jak widać zadziałało.

Zapuszczam Combo i zaraz daję loga:

Daj log czekamy

http://wklejto.pl/7909

(u mnie to trochę trwa :wink: )

Najpierw zobacz czy w dodaj\usuń nie masz G DATA, Kaspersky Anti-Virus

Kasperski Online Skaner - odinstalowałem, C:\WINDOWS\system32\Kaspersky Lab - usunąłem ręcznie,

G Data nie ma w dodaj/usuń, ale jego resztki zostały w Programach. Przy próbie deinstalacji wyskakuje błąd. Samej instalacji G Data (PC Format 5/2008) też nie mogłem dokończyć - tak na marginesie.

3 wpisy G Data w Programach usunąłem RegCleanerem, G Data w Start-Programy usunąłem ręcznie.

Robię i zapodaję Combo:

http://wklejto.pl/8008

Usunąłem ręcznie C:\Program Files\Common Files\G DATA

Wklej do Notatnika:

Folder::

C:\Program Files\Common Files\G DATA


Driver::

AVKProx

AVKWCtl

AVPCC

"F-SECURE AVP"

"F-SECURE Filter"

"F-SECURE Gatekeeper"

"F-SECURE Recognizer"

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**. I nowy log z Combo

http://wklejto.pl/8019

Finito…?

C:\WINDOWS\avp32.ini

C:\WINDOWS\avpm.ini

przeskanuj pliki na http://virusscan.jotti.org/Wklej do Notatnika:

Driver::

AVKProxy

GDFwSvc

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Vitam ponownie - po małej nieobecności (obowiązki wakacyjno-domowe) ;

Pliki:

C:\WINDOWS\avp32.ini

C:\WINDOWS\avpm.ini

zgodnie z zaleceniem przeskanowałem. Są OK.

Resztę też zrobiłem, wklejam log:

http://wklejto.pl/8554

Pozdrawiam.

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

1.Combo i Qooboxa usuwam po każdym użyciu.

2.Aktualizowałem antywira/zrobiony skan i raport:

http://wklejto.pl/8649

3.CCleaner - zrobione szybkie.

4.Optymalizacja autostartu - tu mam pewne problemy (link - nie wszystko kumam :oops: ).

5.Wyłącz i włącz przywracanie - zrobione.

6.Raport DrWeb:

sockspy.dll;c:\windows\system32;Tool.SockSpy;; Usunąłem.

Usuń wszystkie pliki z tego folderu:

:slight_smile:

Folder ów pusty jak moje konto :?

Jeśli tak to powinno być ok

:slight_smile:

I jest OK !

Jeszcze raz; Wielkie Dzięki za natychmiastową i profesjonalną pomoc.

Pozdrawiam.