CzajAn
(CzajAn)
25 Czerwiec 2008 12:42
#1
Problem polega na odmowie braku możliwości wczytania niektórych stron m.in. dobreprogramy.pl, stąd też piszę z innego komputera.
Avast wykrywa wirusy o nazwie Win32:Crypt-CJC[Trj] w folderze WINDOWS\system32
proszę o pomoc
log z HJT:
http://www.wklej.org/id/cf7e12043c
W dniu 25.06.2008 , o godzinie 14:42 został dopisany post przez CzajAn
log combofix zainfekowanego komputera
http://www.wklej.org/id/b6999d2e77
huber2t
(huber2t)
25 Czerwiec 2008 19:33
#2
fix w hijackthis
O2 - BHO: (no name) - {1DC01F38-2C8F-45EF-84A5-8C0D72FA3E3D} - C:\WINDOWS\system32\rqRHxyaB.dll (file missing) O2 - BHO: (no name) - {605A1A4E-1496-4CE1-B982-1098BBD04B9A} - C:\WINDOWS\system32\rqRjHwTk.dll O2 - BHO: (no name) - {7ECEDE6C-2340-48D2-8518-F38D313543A2} - C:\WINDOWS\system32\efcbxxWQ.dll (file missing) O2 - BHO: (no name) - {97873638-A901-4BEB-9BB2-E81E3DBFD1B4} - C:\WINDOWS\system32\khfdbYol.dll (file missing) O4 - HKLM…\Run: [bMb7f7c950] Rundll32.exe “C:\WINDOWS\system32\swoheqlt.dll”,s O4 - HKLM…\Run: [b4c4facc] rundll32.exe “C:\WINDOWS\system32\yggnqgha.dll”,b O20 - Winlogon Notify: rqRHxyaB - rqRHxyaB.dll (file missing) O20 - Winlogon Notify: wincgf32 - C:\WINDOWS\SYSTEM32\wincgf32.dll
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\system32\rqRjHwTk.dll
C:\WINDOWS\SYSTEM32\wincgf32.dll
C:\WINDOWS\system32\swoheqlt.dll
C:\WINDOWS\system32\yggnqgha.dll
C:\WINDOWS\system32\swoheqlt.dll
C:\WINDOWS\system32\yggnqgha.dll
C:\WINDOWS\system32\irxqumjg.dll
C:\WINDOWS\system32\xqobdsbp.dll
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1DC01F38-2C8F-45EF-84A5-8C0D72FA3E3D}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7ECEDE6C-2340-48D2-8518-F38D313543A2}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{97873638-A901-4BEB-9BB2-E81E3DBFD1B4}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"b4c4facc"=-
"BMb7f7c950"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{1DC01F38-2C8F-45EF-84A5-8C0D72FA3E3D}"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\rqRHxyaB]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wincgf32]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d1ecedb7-429b-11dd-a7d7-00138fd5ecbe}]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org a w poście dajesz tylko link
CzajAn
(CzajAn)
26 Czerwiec 2008 13:33
#3
dzięki wielkie
log po wykonaniu tych czynności:
http://www.wklej.org/id/d659852b51
huber2t
(huber2t)
26 Czerwiec 2008 14:51
#4
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\system32\ahgqnggy.ini
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org a w poście dajesz tylko link
CzajAn
(CzajAn)
27 Czerwiec 2008 13:22
#5
huber2t
(huber2t)
28 Czerwiec 2008 02:23
#6
Log wyglada na czysty
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
CzajAn
(CzajAn)
2 Lipiec 2008 13:06
#7
Dysk został sformatowany z powodów innych niż wirusy. Niemniej jednak dzięki wielkie za pomoc