Trojan.Vundo


(Mkontowicz) #1

Mam problem z usunięcie Trojana.Vundo, lub go usuwam a on jest cały czas ściągany z tej samej strony.

http://www.wklej.org/id/7ef9261392


(huber2t) #2

Przeczyść komputer Ccleanerem

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\Windows\System32\perfmon.exe

C:\Windows\system32\efcyaxXQ.dll

C:\Windows\system32\opnlMgda.dll

C:\Windows\system32\yyyeglyq.dll

C:\Users\Misiu\AppData\Local\Temp\mlJDwTno.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(Mkontowicz) #3

Dzięki za odpowiedź. Zabieram się do działania


(JNJN) #4

Proszę zmienić temat postu na konkretny, opcja edytuj i popraw.JNJN


(Mkontowicz) #5

Niestety są problemy.

Ccleaner zrobił wszystko ok.

HijactThis ma problemy: http://img81.imageshack.us/img81/821/pr ... ie2mo8.jpg

Combofix też: http://img401.imageshack.us/img401/6374 ... nieab6.jpg

A też od czasu do czasu nagle włącza się sama strona Travian.

Logi HJ: http://wklejto.pl/5315

Combofix nie generuje loga.

Dodatkowo co chwile Norton wykrywa Trojana. Usuwam, restart i znowu


(Leon$) #6

Start >> wyszukaj >> ComboFix.txt

HijackThis to nie jest cały log

:slight_smile:


(Mkontowicz) #7

http://wklejto.pl/5329 HJ

Niestety z Combofixa logów brak.


(Leon$) #8

wpisy

usuń HijackThisem >> Fix checked

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html wyczyść wszystkie tempy

:slight_smile:


(Mkontowicz) #9

Log z Combofix: http://wklejto.pl/5333

Log z HJ: http://wklejto.pl/5332

Aczkolwiek po Combofix'ie zniknełami tapeta i wszystkie ikony


(Leon$) #10

czy zrobiłeś to zalecenie

log HijackThisa robiony przed Combofixem jest nieaktualny

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/System%20Repair/System%20Repair%20Engineer.html

przeskanuj daj log

:slight_smile:


(Mkontowicz) #11

Tak, ale jest ten sam komunitak który wrzuciłem wcześniej: http://img81.imageshack.us/img81/821/pr ... ie2mo8.jpg

HJ: http://wklejto.pl/5334

SRE: http://wklejto.pl/5335

Edit:Dlaczego po Combofix'ie nie ma ikon i tapet?


(Leon$) #12

uruchom System Repair Engineer zakładka >> System repair >> File assotiation >> zaznacz

>> Repair

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

potem nowy log HijackThis i System Repair Engineer

:slight_smile:


(Mkontowicz) #13

Avenger http://www.wklejto.pl/5341

HJ: http://wklejto.pl/5343

SRE: http://wklejto.pl/5344

Wszystko czyste?


(Leon$) #14

plik usunięty

a gdzie

:slight_smile:


(Mkontowicz) #15

No pod spodem :smiley:

Cóż jeszcze mam zrobić?


(Gutek) #16

Daj jeszcze raz log z Combo


(Mkontowicz) #17

Po Combo mam problemy z tapetą i ikonami w folderach o na pulpicie, która poprostu zniknęły.

W jaki sposób mam wygenerować log?


(Gutek) #18

OPIS - viewtopic.php?f=16&t=36654


(Mkontowicz) #19

Tak wiem zrobiłem

http://wklejto.pl/5368


(Gutek) #20

Otwórz Notatnik i wklej w nim to:

Windows Registry Editor Version 5.00 


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

C:\Windows\System32\talapiis.dll - przeskanuj plik na http://virusscan.jotti.org/

Użyj http://www.brothersoft.com/prt-(perlovga-removal-tool)-60877.html oraz skan Dr. Web CureIt