W32.Fakerency (Prosilbym o pomoc ;))


(Knpbeer) #1

Na wejscie podam log:

Uzywam jak widac w logu Nortona, nie wiem jakim cudem wzial sie wirus. Nie chodze po zadnych "nie znajomych" stronach, ale przejde dalej. Z miesiac temu Norton pokazywal ze jest wirus, jakis malo szkodliwy, ale nie moze go usunac.

Nie zauwazylem zadnych skutkow bycia tego wirusa wiec wrzucilem na luz. Teraz probuje otworzyc dysk, normalnie z mojego komputera i nagle bum. Dysk zmapowany, ALERT od Nortona (W32.Fakerency). Poczytalem na stronie Symanatec o tym wirusie nic szkodliwego tylko ten pieprzony maping. W logach nic nie znalazlem co do tego robaka/trojana. Jesli bedziecie mi w stanie pomoc bede wdzieczny. Dodam ze pracuje na laptopie - nie za dobrym :wink:


(jessica) #2

Ściągnij -->ComboFix.

Wklej do Notatnika :

File::

C:\Documents and Settings\Zidi\Ustawienia Lokalne\Temp\tmp2.tmp.dll

C:\WINDOWS\system32\attclt.dll

C:\WINDOWS\byvvuv.dll

C:\WINDOWS\system32\lsasss.exe


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Lexmark_X79-55"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SystemOptimizer"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\attclt]

[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d13ed026-7a31-47fa-a3b8-6ce51d0b073d}]

[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1F6581D5-AA53-4b73-A6F9-41420C6B61F1}]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Daj ten log.

jessi


(Knpbeer) #3

Po dlugim wzmaganiu z Norton'em bo zablokowal dostep skryptu :stuck_out_tongue_winking_eye: wydaje mi sie ze wszystko jest ok, dysk nie mapowany :smiley: dzieki wielkie.. tylko czy to koniec?


(Gutek) #4

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Pobierz program SDFix

-


(Knpbeer) #5

a mam pytanie, moge to zrobic jutro? przez reboot nic sie nie stanie, bo padam juz. ale nie moge nic stracic z kompa bo mnie z pracy wyrzuca.

@\/ Dzieki wielkie :smiley:


(Gutek) #6

Nic nie stracisz, czekamy na log - a więc do jutro.