VIRUS ALERT! na pasku zadań i inne

Cześć,

przedwczoraj, niczym największy idiota głupio wpuściłem do swojego komputera jakiś straszny wirus. Objawia się m.in. hasłem VIRUS ALERT! obok zegara na pasku zadań, zmienionym menu Start uniemożliwiającym dostęp do mojego komputera i panelu sterowania jak i polecenia Uruchom. Nie mogę też zainstalować żadnego oprogramowania anty spyware’owego, nie mogę uruchomić menedżera zadań, pulpit został podmieniony na inny … i pewnie pojawiło się jeszcze kilka innych objawów, o których prawdopodobnie nawet nie wiem.

oto mój log:

http://wklejto.pl/9519

BARDZO proszę o możliwie jak najszybszą pomoc w tym temacie. Zaznaczam, ze jestem totalnym laikiem w temacie logów, więc w miarę możliwości proszę o instrukcje postępowania pisane jak dla przedszkolaka :wink:

Z góry dziękuję za pomoc :slight_smile:

Rozwiązanie problemu jest tutaj

http://miekiemoes.blogspot.com/2008/05/ … store.html

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Hej,

przede wszystkim dziekuję za pomoc :slight_smile: Jestem pod wielkim wrażeniem, tego co wszyscy pomagający tu robią.

Co do mnie - niestety po wykonaniu zaleconych czynności nadal stan jest taki, jak zaraz po zawirusowaniu.

Oto mój log:

http://wklejto.pl/9561

mam cały czas nadzieję, że mimo wszytko uda się uratować mój system. Będę niezwykle wdzięczny za dalszą pomoc.

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj.

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

O rany julek! Wygląda na to, że się udało! :smiley:

Oto log:

http://wklejto.pl/9574

Mam nadzieję, że wszystko udało się wyczyścić - w każdym razie nie zauważyłem żadnych większych problemów - wszystko zdaje się działać tak, jak przed feralnym zawirusowaniem.

BAAAAARDZO DZIĘKUJĘ! Jestem napawdę pod niesamowicie wielkim wrażeniem.

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

no właśnie po napisaniu poprzedniego posta poszperałem trochę po komputerze i okazało się, że kilka rzeczy jeszcze nie jest ok - np. WVA - ten podejrzany program znajdował się w panelu sterowania i ikony na pulpicie wyglądały trochę dziwnie… ale teraz już te problemy nie występują. Oto log:

http://wklejto.pl/9583

Czy teraz wszystko już jest ok?

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

Cześć,

oto raport, jakie się wygenerował z Kaspersky’ego. Oczywiście po wykonaniu wszystkich zaleconych wcześniej czynności:

http://wklejto.pl/9638

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

pobierz i zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html

:slight_smile:

Zrobiłem to co miałem zrobić a oto raport z Avengera:

http://wklejto.pl/9639

i jak teraz? wszystko już w porządku?

usunięte

dla pewności możesz użyć Kasperskieg

ale powinno być OK

:slight_smile:

FANTASTYCZNIE!

Bardzo, bardzo bardzo dziękuję za pomoc. ![-o<