Win32/Adware.Virtumonde.FP aplikacja

witam

od wczoraj na ekranie nieustannie odpala mi sie komunikad noda

42778.png

kiedy tylko zgasnie natychmiast sie znowu odpala

probowalem usunac ten pliczek recznie ale sie nie dalo, to samo w trybie awaryjnym

czy ktos wie jak sie tego pozbyc

Usuń tego robaka programem Ad-Adware( patrz na mój podpis)

wrzuć loga z hijackthisa

zaden link nie dziala…

oto scan z hijackthis ( nie wiem czy poprawnie zrobiony poprostu nacisnolem scan )

sfixuj:

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = L1cza

O15 - Trusted Zone: *.amaena.com

O15 - Trusted Zone: *.avsystemcare.com

O15 - Trusted Zone: *.gomyhit.com

O15 - Trusted Zone: *.imageservr.com

Unknown

O15 - Trusted Zone: *.imagesrvr.com

O15 - Trusted Zone: *.onerateld.com

Unknown

O15 - Trusted Zone: *.safetydownload.com

O15 - Trusted Zone: *.storageguardsoft.com

O15 - Trusted Zone: *.trustedantivirus.com

O15 - Trusted Zone: *.virusschlacht.com

O15 - Trusted Zone: *.amaena.com (HKLM)

O15 - Trusted Zone: *.avsystemcare.com (HKLM)

O15 - Trusted Zone: *.gomyhit.com (HKLM)

O15 - Trusted Zone: *.imageservr.com (HKLM)

O15 - Trusted Zone: *.imagesrvr.com (HKLM)

O15 - Trusted Zone: *.onerateld.com (HKLM)

O15 - Trusted Zone: *.safetydownload.com (HKLM)

O15 - Trusted Zone: *.storageguardsoft.com (HKLM)

O15 - Trusted Zone: *.trustedantivirus.com (HKLM)

O15 - Trusted Zone: *.virusschlacht.com (HKLM)

zrób scan tym:

http://housecall.trendmicro.com/

Usuń to co ci kazał baldys16 + jeszcze to:

fix

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\vtsts.dll

C:\WINDOWS\system32\awtssqo.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox

trochę zapozno napisaliscie szlak mnie juz trafial wiec zrobilem formata :confused:

ale dzieki za dobre chęci

pośpiech jest złym doradcą :slight_smile: