Win32.Adware.Virtumonde Program

Witam,

mam problem z wirusem

HiJackThis: http://wklej.org/id/8e4fe74194

Combofix: http://wklej.org/id/c2a537a92c

proszę o pomoc! !!

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\\WINDOWS\\system32\\geBtRJba.Vdll

C:\\WINDOWS\\system32\\awssqdjy.dll

C:\\WINDOWS\\cadkasdeinst01e.exe

C:\\WINDOWS\system32\\nskB.dll

C:\WINDOWS\system32\klephnvt.dll


Registry::

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]

"Resume copy"=-

[-HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2\\{c92dfc23-7945-11db-a3a9-0000caae7916}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

cześć,

log z combofix: http://wklej.org/id/bcd097e6b5

dzięki wielkie za pomoc

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\\WINDOWS\\system32\\qoMdBssP.dll 

C:\\WINDOWS\\system32\\ljJdAqqp.dll 

C:\\WINDOWS\\system32\\vbzip10.dll


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Resume copy"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c92dfc23-7945-11db-a3a9-0000caae7916}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

cześć

kolejny log

http://wklej.org/id/b2a54dd06f

dzięki

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!