Win32/Adware.Virtumonde @ iifdbXQi.dll


(Mmalagowski) #1

Witam,

przy starcie systemu NOD32 ostrzega o wirusie 'Win32/Adware.Virtumonde Program" znajdujacym sie w pliku C:\Windows\system32\iifdnXQi.dll

Pliku ani wirusa niestety nie da sie usunac:/. Prosze o pomoc

ComboFix log: http://wklej.org/id/81c0e6394e

HijackThis log: http://wklej.org/id/5063fd471e

Pozdro


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\iifdbXQi.V00dll

C:\WINDOWS\BMeb2aa945.xml

C:\WINDOWS\system32\iifdbXQi.Vdll

C:\WINDOWS\system32\oidbwbrw.ini

C:\WINDOWS\system32\vrcnwypt.ini

C:\WINDOWS\system32\iifdbXQi.dll

C:\WINDOWS\pmsoarbf.dll

C:\WINDOWS\rtqmekwg.exe

C:\WINDOWS\npqtsrak.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(Mmalagowski) #3

dzieki wielkie. zrobilem tak jak pisales: http://wklej.org/id/6e9f4580d8. zrobilem restart systemu aby zobaczyc czy AMON (monitor NODa) wykryje tego wirusa ale sam sie nie chce uruchomic : / (tzn. amon) - wiesz moze jak na to zaradzić?


(huber2t) #4

Myślę że powinieneś przeinstalować

Log czysty


(Leon$) #5

start >> uruchom >> cmd

sc stop msvsmon90 >> Enter

sc delete msvsmon90 >> Enter

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

:slight_smile: