Trojany Win32.Agent.frl i Win32.Rungbu.a (log ComboFix)

Witam, mam problem z trojanami Win32.Agent.frl i Win32.Rungbu.a, nie mogę ich usunąć SpyBotem, proszę o sprawdzenie loga : http://wklej.org/id/d9cefd1596

Z góry dziękuję :slight_smile:

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\knupkb.com 

C:\w0o.com 

C:\yg.cmd 

C:\uis.com 

C:\jk.exe 

C:\e.com


Registry:: 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{053b8306-ef7d-11dc-be19-00121796f921}] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{87d79bbe-59ae-11dd-bec6-00121796f921}] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c9dc165c-cd3c-11db-bbf9-00121796f921}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

DaVincio ,

Zapoznaj się z tematem Ważny komunikat dotyczący tytułowania tematów - popraw tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty - proszę użyć przycisku ac7a4cd89050aa6e.gif

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

Nie mam żadnego pendrive’a podczepionego, ale użyłem Perlovg Removal Tool według instrukcji, to log już po:

http://wklej.org/txt/2c47a208e3

Wykonaj podaną wyżej wskazówkę ponownie

OK, zrobione, teraz wygląda to tak:

http://wklej.org/txt/7da9635f4f

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Ok, zrobione, nie rozumiem tylko dlaczego mam usuwać ComboFixa ale ok :stuck_out_tongue: teraz wygląda to tak:

http://wklej.org/txt/10db857185

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Źle wkleiłeś log, ale nic nie usunięto zrób to jeszcze raz. Dodatkowo skan http://www.bitdefenderthailand.com/down … ica-en.exe

Raport z Avengera:

http://wklej.org/txt/52355cd234

A tu w takim razie jeszcze raz log z ComboFix:

http://wklej.org/txt/c5259be454

Skan BitDefenderem nic nie wykazał

Na koniec skan http://www.kaspersky.pl/virusscanner.html + raport oczywiście w IE wykonujesz skanowanie.

Chyba nie jest dobrze :? log z kaspersky:

http://wklej.org/txt/58f1080c2b

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj raz jeszcze obszar Mój komputer Kaspersky Online Scanner i daj raport na forum

Po zakończeniu skanowania włącz przywracanie systemu.

Od razu lepiej :smiley: teraz jest tak:

http://wklej.org/txt/e6933ac8e4

Teraz jest OK. System bez wirusów.

Super, wielkie dzięki panowie :smiley: wisze wam chyba po piwie :stuck_out_tongue: