Virtumonde(aka Vundo)


(Adziol123) #1

Witam, Mam problem z Virtumonde ( znany jako Vundo ). Objawy tak jak u wielu innych zarażonych - spowolnienie kompa, wyskakujące stronki. Robiłem już z tego powodu format, gdyż zwykle uruchomienie kompa nie uruchamiało go - Czarny ekran po logowaniu, później jedynie pokazany pulpit i możliwość ruszania myszką, uruchamiał się tylko przez awaryjny. Teraz problem mi się powtórzył i chciałbym usunąć tego Virtumonde zanim znów będą robić się takie szopki jak wcześniej.

Virtumonde wykryłem przez "Spybot - Search & Destroy", wcześniej za pomocą "Avira". Pewnie będzie to sprawa wklejenia paru linijek do notatnika, zapisanie jako "CFScript.txt" i przeciągnięcie na Combofixa. Zamieszczam loga z niego. Z góry dzięki za wskazanie tych linijek, ew. podanie dalszych instrukcji :wink:

LOG z Combofixa --> http://www.wklejto.pl/18452


(Spandau) #2

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka


(Adziol123) #3

Po usunięciu tego system przeogromnie długo się uruchamia i zniknął kompletnie pasek start. Na klawiaturze wciskając logo wina, żeby uruchomić start tez nic nie daje. Co może być przyczyną ?

Log: http://www.wklejto.pl/18458

Czyżbym był skazany na kolejny format ? :confused:


(Spandau) #4

Zrestartuj ponownie komputer

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!


(Adziol123) #5

Po restarcie to samo, nie ma startu. Zauważyłem jeszcze brak dźwięku, nie działa kopiuj&wklej, nie można przesuwać ikon.

Usunąłem ślady Combofixa, przeczyściłem CCleanerem, usunąłem zbętne rzeczy w autostarcie, włączenie i przywracanie systemu nie mogłem wykonać przez brak "startu", przy instalacji CureIt'a wywala błąd.

Skan Kasperskim online - 0 zagrożeń. Sprawdzałem jeszcze Spybotem - też nic.


(Spandau) #6

Zobacz naprawianie paska zadań http://www.poradykomputerowe.pl/awarie_ ... -1405.html


(Adziol123) #7

Próbowałem tej porady, też nic nie daje. Na awaryjnym pojawiał się mały skrawek paska, poszło odblokować i po naciśnięciu pokaż ikony szybkiego uruchamiania przywrócił się lecz co dziwne - jeśli coś zminimalizowałem to nie szło do paska... Na uruchomionym windowsie znowu jestem bez "startu". System w dalszym ciągu uruchamia się kilka minut, mimo, że jestem świeżo po formacie.


(Leon$) #8

Zastosuj Malwarebytes' Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pełny skan - jak coś znajdzie to usuń zaznaczone - pokaż log

:slight_smile:


(Adziol123) #9

Po instalacji podczas próby uruchomienia Anti-Malware:

Run-time Error '372':

Failed to load control 'vbalGrid' from vbalsgrid6.ocx. Your version of vbalgrid6.ocx may be outdated. Make sure you are using the version of the control that was probided with your application.

Może inny równie skuteczny program ?

____

Edit: Przeskanowałem przez A-squared Anti-Malware i znalazł parę rzeczy. Spróbuję usunąć i będę edytować posta jak coś pomoże.

Edit2: Nic nie pomogło, dalej nie ma paska starty, zamula podczas startu, brak dźwięku, brak kopiuj&wklej. Zrobię format i zobaczę.

Dzięki wszystkim za pomoc. :- )


(Gutek) #10

To spróbuj tak - Wykonaj skan Dr. Web CureIt