Vundo, Rootkit, reklamiarz cockingluck, czyli zasyfiony komp


(Focus1920) #1

Prosze Was o pomoc gdyz moj komputer jest w zlym stanie .

Ze wzgledu ze sie nie znam daje logi

http://www.wklej.org/id/4e20f4d378


(Dawidex11) #2

Ponizsze wpisy zafixuj w HijackThis , czyli zaznacz ptaszkiem wpisy i kliknij na Fix Checked ...

C:\Program Files\tmp1.exe

C:\Program Files\tmp2.exe

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\svchost.exe

O4 - HKLM\..\Run: [antiviirus] C:\Program Files\antiviirus.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Pobierz ComboFix'a :arrow: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript.txt

Przeciagnij i upusc plik CFScript.txt na plik ComboFix.exe (czyli ikonke CFScript.txt na ikonke ComboFix.exe)

Jak na tym obrazku -> min11036.gif

Nastapi usuwanie , po tym ComboFix wygeneruje log który wklej na http://www.wklej.org a w poscie podaj tylko link .


(Focus1920) #3

http://www.wklej.org/id/7f4851f991

Prosze Bardzo


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\mdtgkswr.exe

C:\WINDOWS\system32\iifcAPiF.dll.vir

C:\WINDOWS\000001_.tmp

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(Focus1920) #5

http://www.wklej.org/id/7f9e55760c

:expressionless:


(huber2t) #6

Log wyglada na czysty

Usuń ręcznie folder C:\Qoobox ,usuń instalkę Combofix z dysku

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

Włącz przywracanie systemu.


(Focus1920) #7

hmm. próbuje przeskanowac to tym kasperskim lecz za pierwszym razem przy 22 % nagle wyskoczylo konczenie pracy explore.exe i sie wylaczylo :expressionless: za drugim razem zwiecha kompa i brak odpowiedzi :cry: Bede probowac.