Walka z Malware Doctor


(Jartoczek) #1

Witam. Ten niechciany program włączył mi się dzisiaj rano przy urychamianiu kompa. Już od jakiegoś czasu męczą mnie różne problemy załapane w sieci, ale z tym dziadem nie potrafię sobie poradzić. Oczywiście program Spybot Search & Destroy nic nie pomógł, a nawet zaszkodził... Mam na dysku HijackThis, instalke ComboFix oraz folder Qoobox na dysku C. Co robić na sam pierw?


(Spandau) #2

Hm skoro masz folder Qoobox to znaczy że użyłeś Combofixa więc daj log z tego programu na forum

Dodatkowo pobierz Malwarebytes http://dobreprogramy.pl/index.php?dz=2& ... lware+1.36 Wykonaj pełne skanowanie usuń co znajdzie, daj log na forum

Logi wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Jartoczek) #3

Poszło. Już się Malware Doctor nie włączył. Nie rozumiem co mam usunąć, bo przecież ten program sam pousuwał. Oto log z ComboFixa po skanowaniu: http://wklej.org/id/95987/

-- Dodane 26.05.2009 (Wt) 12:49 --

A tu jeszcze skan z Malwarebytes: http://www.wklej.org/id/96000/

Co teraz?


(Spandau) #4

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Przeskanuj plik c:\windows\system32\drivers\ ndis.sys tutaj http://www.virustotal.com/pl/ daj raport na forum


(Jartoczek) #5

Tutaj log z ComboFixa: http://wklej.org/id/96021/


(Spandau) #6

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja


(Jartoczek) #7

A to analiza pliku ze strony podanej wcześniej: http://www.wklej.org/id/96024/


(Spandau) #8

Musimy podmienić ten plik. Masz Windows XP SP2?


(system) #9

svchost.exe też jest prawdopodobnie zainfekowany.


(Spandau) #10

tak właśnie wyodrębniam te pliki


(Jartoczek) #11

Jaki plik podmienić? Tak, mam XP SP2. Program Dr. WEB znalazł w szybkim skanowaniu wirusa w pliku c:\windows\system32\drivers i go usunął, lecz zarzadał płyty z Windowsem, a jej nie posiadam. Zignorowałem rządanie.


(Spandau) #12

Pobierz te pliki dla twojego systemu i zachowaj na dysku *C:*

http://rapidshare.com/files/237397436/ndis.sys.html

http://rapidshare.com/files/237400066/svchost.exe.html

Następnie pobierz Combofix nie uruchamiaj

wklej do notatnika

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.


(Jartoczek) #13

http://rapidshare.com/files/237397436/ndis.sys.html - tego pliku nie da się pobrać, bo wyskakuje błąd. Jest jakieś inne źródło?


(Spandau) #14

A stąd http://www.sendspace.pl/file/3378uUeG/


(Jartoczek) #15

Spróbowałem przez inna przeglądarkę, to mi napisało: "Błąd. Odmowa dostępu. Sprawdź czy dysk nie jest zapełniony, lub chroniony przed zapisem oraz czy plik nie jest aktualnie używany..." Nie da rady go pobrać. I co teraz?


(Spandau) #16

Jeśli działa Ci email to podaj go na PW wyśle Ci ten plik na Twój email. Albo pobierz ten plik gdzieś na zewnątrz nagraj na pendrive lub CD


(Jartoczek) #17

Próbowałem skopiować z pendriva, ale ten sam błąd, wiec przez maila będzie to samo. I co teraz?


(Spandau) #18

Czy plik svchost.exe udało Ci się skopiować na dysk c:\, jeśli tak to

Podepnij pendrive do komputera

zmień skrypt do Combofixa

zamiast c:\ndis.sys podaj lokalizacje twojego pliku na pendrive i uruchom skryptem Combofixa


(Jartoczek) #19

Log z ComboFixa: http://wklej.org/id/96509/


(Spandau) #20

Jeśli dasz radę to przeskanuj ten plik c:\windows\system32\ svchost.exe tutaj http://www.virustotal.com/pl/ daj raport na forum