Vundo i inne - infekcja systemu


(Kolorowe Sny) #1

Witam. Mam problem z Vundo oraz Exception Processing Message c0000013, nie znam sie za bardzo ale udało mi się zrobić log z hijackthis

http://wklej.org/id/653c3c599e

oraz z Silent Runners

http://wklej.org/id/df1093dfba


(Leon$) #2

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 ale nie włączaj

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Kolorowe Sny) #3

log z ComboFix

http://wklej.org/id/61082a5121


(Leon$) #4

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Kolorowe Sny) #5

Proszę...

http://wklej.org/id/b0109e8c51


(Leon$) #6

Log wygląda na czysty

przeskanuj tym http://www.kaspersky.pl/virusscanner.html

jeśli coś znajdzie pokaż raport

jeśli czysty usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.

włącz przywracanie systemu

:slight_smile:


(Kolorowe Sny) #7

raport z Kaspersky

http://wklej.org/id/85221ba6c0


(Leon$) #8

oczyść kosz

usuń kopie Vundofixa

wywal keyfindera

oczyść Outlook Express

potem przeskanuj jeszcze raz kasperskim

:slight_smile:


(Kolorowe Sny) #9

teraz wyglada na to że komp jest czysty

http://wklej.org/id/dc0fb8a82e

wielkie dzieki Leon$ za pomoc.


(Leon$) #10

Jest OK

zrób to

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

:slight_smile: