Virtualmonde.dll, TR/Monder.QX zainfekowany komputer


(Gg28) #1

witam,

Najpierw wyłączyły mi się automatyczne aktualizacje, następnie komputer strasznie zwolnił i prawie przestała działać myszka (trzeba kliknąć 4-5 razy zanim zaskoczy), a na koniec przestały działać trzy przeglądarki. Spybot wykrył Virtualmonde i Virtualmonde.dll, mimo kasowania pliki cały czas się odnawiały. Zadziałał dopiero VirtualmundoBeGone. Dodatkowo mój antywirus Avira znalazł TR/Monder.QX.

Na szczęście jakimś cudem zaczął chodzić internet i dlatego mogę poprosić was o pomoc w usunięciu tych wirusów.

log z hijackthis http://wklej.org/id/44d512410c

log z silent runners http://wklej.org/id/9d4e3b97a6


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\rywhduwr.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link


(Gg28) #3

dzięki wielkie, podaję log z ComboFixa http://wklej.org/id/4c50a9c97d


(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!