Virus alert, blokada dyskow, rejestu itp


(Igor) #1

witam,

czytalem juz na tym forum o podobnych przypadkach. mianowicie przy zegarze pojawia sie virus alert, blokuje dostep do dyskow, rejestru, podmienia tapete na taka z ikona biohazard itp. itd. z czescia rzeczy poradzilem sobie czytajac wpisy. niestety nie wszystko jeszcze dziala jak nalezy.

wklejam log z hijackthis, z gory dziekuje za pomoc.

http://www.74thplanet.com/hijackthis.log


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\oigdkbeo.dll

C:\WINDOWS\xrdwbfgn.dll


Folder::

C:\WINDOWS\privacy_danger

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(JNJN) #3

OT kosmos.JNJN


(Igor) #4

http://wklej.eu/index.php?id=88345077e4


(huber2t) #5

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\rqRJcBqq.dll 

C:\WINDOWS\system32\awtqomMG.dll

C:\WINDOWS\sxmaokgf.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Igor) #6

http://wklej.eu/index.php?id=8626f1d38f


(huber2t) #7

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Igor) #8

Poszczególne kroki wykonane, oto raport z kasperskiego:

http://www.74thplanet.com/raport.html


(huber2t) #9

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Documents and Settings\Igor Jankowski\Dane aplikacji\Thunderbird\Profiles\tm84mp6l.default\Mail\Local Folders\Trash

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Igor) #10

http://wklej.eu/index.php?id=49d3e6cf17


(huber2t) #11

Usunięte

:slight_smile:


(Igor) #12

dziekuje bardzo. nie wiem jak sie odwdzieczyc :slight_smile: