Win32/Adware.Virtumonde.FP aplikacja


(ProTofik) #1

witam

od wczoraj na ekranie nieustannie odpala mi sie komunikad noda

42778.png

kiedy tylko zgasnie natychmiast sie znowu odpala

probowalem usunac ten pliczek recznie ale sie nie dalo, to samo w trybie awaryjnym

czy ktos wie jak sie tego pozbyc


(Mater93) #2

Usuń tego robaka programem Ad-Adware( patrz na mój podpis)


(Baldys15) #3

wrzuć loga z hijackthisa


(ProTofik) #4

zaden link nie dziala...

oto scan z hijackthis ( nie wiem czy poprawnie zrobiony poprostu nacisnolem scan )


(Baldys15) #5

sfixuj:

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = L1cza

O15 - Trusted Zone: *.amaena.com

O15 - Trusted Zone: *.avsystemcare.com

O15 - Trusted Zone: *.gomyhit.com

O15 - Trusted Zone: *.imageservr.com

Unknown

O15 - Trusted Zone: *.imagesrvr.com

O15 - Trusted Zone: *.onerateld.com

Unknown

O15 - Trusted Zone: *.safetydownload.com

O15 - Trusted Zone: *.storageguardsoft.com

O15 - Trusted Zone: *.trustedantivirus.com

O15 - Trusted Zone: *.virusschlacht.com

O15 - Trusted Zone: *.amaena.com (HKLM)

O15 - Trusted Zone: *.avsystemcare.com (HKLM)

O15 - Trusted Zone: *.gomyhit.com (HKLM)

O15 - Trusted Zone: *.imageservr.com (HKLM)

O15 - Trusted Zone: *.imagesrvr.com (HKLM)

O15 - Trusted Zone: *.onerateld.com (HKLM)

O15 - Trusted Zone: *.safetydownload.com (HKLM)

O15 - Trusted Zone: *.storageguardsoft.com (HKLM)

O15 - Trusted Zone: *.trustedantivirus.com (HKLM)

O15 - Trusted Zone: *.virusschlacht.com (HKLM)

zrób scan tym:

http://housecall.trendmicro.com/


(huber2t) #6

Usuń to co ci kazał baldys16 + jeszcze to:

fix

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\vtsts.dll

C:\WINDOWS\system32\awtssqo.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


(ProTofik) #7

trochę zapozno napisaliscie szlak mnie juz trafial wiec zrobilem formata :confused:

ale dzieki za dobre chęci


(Baldys15) #8

pośpiech jest złym doradcą :slight_smile: