Virtumonde


(Michal Kopec) #1

Witam serdeznie.

Przez nieuwage zainstalowałem jakiś plik z fałszywym programem antywirusowym, który zmienil mi tapetę, ciągle wyskakiwał fałszyw program. Z tym się uporałem, ale spybot search&destroy pokazuj że mam Virtumonde i oczywiści nie da się usunąć za pomocą tego programu. Oprócz tego nie mogę zainstalować aktualizacji do windows, ciągle wyskakuje jakaś strona, również podc zauruchamiania systemu wyskakują jakieś dosowskie okna na bardzo krótko i zaraz znikają. System działa oczywiści o wiele wolnej.

Przeskanowywałem programami i żaden nic nie wykrył, a combofix napisał mi że jest nieaktualny i wogóle zniknął z dysku.

Log z VBG to http://wklejto.pl/6488 a z FixVundo była tylko jedna linijka że nic nie znalazł.

Proszę o pomoc z rozwiązaniem tego problemu, ponieważ nie mam pomysłuco robić dalej (oczywiści poza reinstalacją systemu czego chciałbym uniknąć jeśli byłoby to tylo możliwe)

Pozdrawiam.


(Leon$) #2

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 przeskanuj daj log

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/System%20Repair/System%20Repair%20Engineer.html

przeskanuj daj log

Pobierz HijackThis http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log

kolejność skanu jak podałem

:slight_smile:


(Michal Kopec) #3

Serdecznie dziękuję za odpowiedź w sprawie mojego problemu.

Ściągnąłem programy o których mówiłeś, uruchomiłem windowsa xp w trybie awaryjnym i wykonałem skany. Oto one:

ComboFix - http://wklejto.pl/6521

SREngLOG - http://wklejto.pl/6522

hijackthis - http://wklejto.pl/6523

Co powinienem zrobić dalej?

Pozdrawiam i jeszcze raz dziękuję za odpowiedź.


(Leon$) #4

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Leon$) #5

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Leon$) #6

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Leon$) #7

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Leon$) #8

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Leon$) #9

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Leon$) #10

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Leon$) #11

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile: