Vundo czy nie? Nie moge sobie z tym poradzic

Czytałam na forum o tym problemie. Nawet probowalam to usunac podanymi metodami ale coś mi nie wychodzi;/ ściagnęłam mcAfee antyvirusa i ciagle mi wykrywa tego Vundo…juz nie wiem co robic:( Błagam pomożcie bo ja jestem zielona jesli chodzi o komputery…Hijacka ściągnęłam ale mi te logi nic nie mówią.

Logfile of Browser Hijack Recover(BHR) v2.2

http://www.browser-hijack.com/

Log created on 2007-11-13 15:05:26

Microsoft Windows XP Home Edition Dodatek Service Pack 2 (Build 2600)

Internet Explorer v6.0.2900.2180 Update Versions: ;SP2;


[Process Manager] - [Process]

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\a-squared Anti-Malware\a2service.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\FTRTSVC.exe

C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe

c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe

c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe

C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe

C:\Program Files\McAfee\MPF\MPFSrv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

C:\Program Files\WinFast\WFTVFM\WFWIZ.exe

C:\Program Files\Winamp\winampa.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

E:\Gadu-Gadu\gg.exe

c:\PROGRA~1\mcafee.com\agent\mcagent.exe

C:\WINDOWS\System32\alg.exe

c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe

C:\Program Files\neostrada tp\neostradatp.exe

C:\Program Files\neostrada tp\ComComp.exe

C:\PROGRA~1\NEOSTR~1\Toaster.exe

C:\PROGRA~1\NEOSTR~1\Inactivity.exe

C:\PROGRA~1\NEOSTR~1\PollingModule.exe

C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

C:\Program Files\neostrada tp\Watch.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe

C:\Program Files\Internet Explorer\iexplore.exe

c:\PROGRA~1\mcafee\msc\mcshell.exe

C:\Program Files\Browser Hijack Recover\bhr.exe


[IE Options] - [Normal]

R0 - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/

R0 - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/windows/ie_intl/en/start/

R0 - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,Window Title = 

R1 - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com


[IE Options] - [IE Menu]


[IE Options] - [Internet Options]


[IE Options] - [IE Search Hooks]


[IE Add-Ons] - [Toolbars]

O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: (No Name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (No File)


[IE Add-Ons] - [Explorer Bars]

O9 - Extra "View" Explorer Bars: Favorites Band - {EFA24E61-B078-11D0-89E4-00C04FC9E26E} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra "View" Explorer Bars: History Band - {EFA24E62-B078-11D0-89E4-00C04FC9E26E} - C:\WINDOWS\system32\shdocvw.dll


[IE Add-Ons] - [Context Menu]


[IE Add-Ons] - [BHOs]

O2 - BHO: (No Name) - {1C1DD717-53B2-485E-A17B-C9977C205E10} - C:\WINDOWS\system32\ljjjhef.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (No Name) - {7A5D4F9F-92FA-4140-A7FD-00C5B8965344} - C:\WINDOWS\system32\mljgg.dll


[IE Add-Ons] - [Tools Menu]

O9 - Extra "Tool" Menu Item: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra "Tool" Menu Item: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll


[IE Add-Ons] - [Tools Button]

O9 - Extra Button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra "Tool" Menu Item: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll


[System Options]


[StartUp]

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices PANDA ANTISPAM SERVER SERVICE = C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe

04 - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Gadu-Gadu = E:\Gadu-Gadu\gg.exe" /tray

04 - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run swg = C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run WinFast Schedule = C:\Program Files\WinFast\WFTVFM\WFWIZ.exe

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run WinampAgent = C:\Program Files\Winamp\winampa.exe

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run nwiz = nwiz.exe /install

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run NvMediaCenter = RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run AdslTaskBar = rundll32.exe stmctrl.dll,TaskBar

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run SCANINICIO = C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run APVXDWIN = C:\Program Files\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run SunJavaUpdateSched = C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run WOOWATCH = C:\PROGRA~1\NEOSTR~1\Watch.exe

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run a-squared = C:\Program Files\a-squared Anti-Malware\a2guard.exe

04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 74765363 = rundll32.exe "C:\WINDOWS\system32\hrggwfjw.dll",b

Bardzo prosze poradzcie co robic.

// Poprawiłem Twój post - dodałem tagi code.

Kaka’

daj log z combofix

Użyj Vundofix i usuwaj pliki które znajdzie aż ich nie będzie znajdywał

Daj log z normalnej wersji hijacka bo to jest niezrozumiałe bynajmniej dla mnie. (tzw. użyj wersji DOWNLOAD hijacka a nie PORTABLE(www) )

Użyj combofix i wklej loga.

Opis combofix -> http://cybertrash.pl/images/tata/ComboFix.html

Pozdrawiam

raquo

Vader666 , no cóż, kolejne ostrzeżenie (czyli ban) za OTowanie. Dostałeś już ostrzeżenie za tego typu posty, widać, olewasz to. Przykro mi…

Wklej do notatnika:

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku --> 88953CFScript-createdbyMiekiemoes.gif

Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: \Qoobox.

Złączono Posta : 13.11.2007 (Wto) 16:02

A tu jeszcze raz z comboFix

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Zrobiłam tak jak mowiliście i dalej wyskakuja mi alerty;/ to jest log po tym jak zapisalam w notatniku itd.

Złączono Posta : 14.11.2007 (Sro) 14:18

Ehh prosze pomozcie:/ nie chce formatowac komputera. A chyba to mi zostalo. A pewnie i tak nie pomoze.

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo, ale jeszcze przed logiem:

Wklej do Notatnika:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"Authentication Packages"=-

"Authentication Packages"=hex(7):6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,00,\

  00

Z menu Notatnika Plik Zapisz jako Ustaw rozszerzenie na “Wszystkie pliki” Zapisz jako FIX.REG uruchom ten plik (dwuklik).