Win32/Adware.Virtumonde Program


(Gruberek) #1

Pojechałem na obóz wracam i zastałem taki NOD32 pokazuje mi że jakiegoś syfa złapałem.

HJT =>http://www.wklej.org/id/bd426392bf

SR =>http://wklej.org/id/e549aafdb3

CF =>http://wklej.org/id/98c81c9006

EDIT:

zapomniałem dodać że zniknęły mi dyski C:/ i D:/


(Spandau) #2

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum. Usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.


(Gruberek) #3

CF => http://www.wklej.org/id/311787ec02

jak na razie to wszystko wydaje się być OK. Wielkie dzięki za pomoc.

BTW: dlaczego usunąć instalkę?


(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Spandau) #5

Oprócz tego co podał huber2t

Ponieważ przy skanowaniu antywirusem może on twierdzić że jest to wirus.


(Gruberek) #6

raport Kaspersky => http://wklej.org/id/1f1fc5d152


(Spandau) #7

Usuń pliki w tym folderze

Usuń ten plik

Usuń ten plik (tutaj sam zdecyduj)


(Gruberek) #8

Ale tutaj mirc jest jako wirus czy coś go zasyfiło i lepiej przeinstalować?


(Spandau) #9

Ja bym usunął i przeinstalował?

:slight_smile:

Zobacz podobny wątek na końcu

viewtopic.php?f=13&t=256028&start=0&st=0&sk=t&sd=a


(Gruberek) #10

Dr. Web nic nie znalazł ale zrobiłem jeszcze raz Kasperskym i wyszło mi coś takiego =>http://wklej.org/id/d2527fee00


(Leon$) #11

To wyszło ci dobrze brak wirusów w systemie

:slight_smile: