Virus VBS/small


(system) #1

Hmm mam problem z tym wirusem, zainfekowal mi pliki na kazdej partycji. Pliki typu pagefile.sys.vbs oraz w system volume information. Hmm nie wiem co zrobic poniewaz moj antywirus nie jest w stanie go naprawic :(. Pomocy!

log z hijack

Oraz log z combofixa

http://wklej.org/id/b8d416e48c

Złączono Posta : 22.10.2007 (Pon) 17:18

Czy pomoze mi ktos? :>

Złączono Posta : 22.10.2007 (Pon) 17:48

prosze.


(jessica) #2

Wklej do Notatnika :

File::

C:\WINDOWS\pagefile.sys.vbs

C:\pagefile.sys.vbs


Folder::

C:\FOUND.002

C:\FOUND.001 

C:\FOUND.000


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa8863cc-1d01-11dc-93a1-000b6ac3a474}]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Daj ten log z ComboFixa.

jessi


(system) #3


(jessica) #4

Wygląda, że jest OK.

Chwilowo, bo infekcja będzie wracać, jeśli spróbujesz użyć pendrive.

jessi