"Virtumonde Program"- potrzebna pomoc


(MichalMMM) #1

Witam

Skanowanie antywirusem NOD32 poskutkowało następującym komunikatem:

"Infekcja Program Win32/Adware.Virtumonde została wykryta w pamięci operacyjnej. Nie można podjąć żadnej akcji do zainfekowanej pamięci. Należy wybrać opcję "pozostaw" i kontynuować proces leczenia wszystkich dysków lokalnych. Pamięć systemu została zainfekowana z pliku C:\WINDOWS\system32\qoMgETKa.dll."

Niemożliwe było usunięcie tej infekcji.

Ściągnąłem więc stosowany tutaj program HijackThis i sporządziłem loga. Oto on: http://wklej.org/id/5c7ef6c321

Proszę o pomoc, bo niewiem co robić dalej. Z góry dziękuję za odzew.


(huber2t) #2

W logu nic nie widać

Podaj log z Combofix


(MichalMMM) #3

Log z ComboFix: http://wklej.org/id/cff320d9a9


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\qoMgETKa.dll


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BC7D8DE8-EF3D-4F44-8B54-03759FAC1367}]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qoMgETKa]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(MichalMMM) #5

nowy log: http://wklej.org/id/588f2becd8


(huber2t) #6

Log wyglada na czysty

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.


(MichalMMM) #7

Wirus zniknął ! Bóg Ci zapłać dobry człowieku ! :smiley: :smiley:


(huber2t) #8

Daj jeszcze na forum raport ze skanowania Kasperskim


(MichalMMM) #9

:o Nod nie wykrył Virtumonda i już poniósł mnie optymizm. Kaspersky znalazł jeszcze 4 wirusy. Raport: http://wklej.org/id/9eee146024


(huber2t) #10

usuń ten plik lub wyczyść kwarantannę Noda

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Wyłącznie i włączenie pzrywracania systemu spowoduje że to pliki się usuną


(MichalMMM) #11

W folderze "C:\Program Files\ESET\infected\" są 4 pliki. Rozumiem, że mam usunąć je wszystkie ?


(huber2t) #12

Tak usuń wszystkie ale lepiej byłby jak byś wyczyścił kwarantannę spod Nod 32


(MichalMMM) #13

Raport: http://wklej.org/id/a60b0e2a46

Został tylko 1 podejrzany plik po ponownym przeskanowaniu Kasperskim.


(huber2t) #14

Tak usuń ten plik: