Trojan.Vundo


(Maciej Maciaszek) #1

Bardzo proszę o pomoc w zlikwidowaniu Trojana Vundo. Jednym z głównych objawów jest brak dostępu do niektórych serwisów internetowych. Np. w ogóle nie chce mi otwierać stron wyszukiwania Google. W tym stron tego serwisu.

Oto log z Combofix:

http://wklejto.pl/10098

Z góry dziękuję za pomoc.


(Spandau) #2

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl a w poście daj linka


(Maciej Maciaszek) #3

Dziękuję za pomoc.

Log z ComboFix:

http://www.wklejto.pl/10103

Mam nadzieję, że to już wszystko.

--

Pozdrawiam


(Spandau) #4

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Maciej Maciaszek) #5

Oto raport:

http://www.wklejto.pl/10120

Skanowalem pod firefoxem. Nie wiem czy to ma znaczenie.


(huber2t) #6

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Documents and Settings\Fabryka Sztuki\Ustawienia lokalne\Dane aplikacji\Identities\{132CC579-5ADC-49C3-AA8B-90277DACDE4A}\Microsoft\Outlook Express\Elementy usunięte.dbx

C:\Downloads\Macromedia Fireworks 8 (Complete Software) + Keys\Fireworks8-en.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt