Win32:SdBot-gen44


(Brzoza82) #1

mam problem, wykryło mi wirusa.. chyba, nie jestem pewna... wkleiłam loga:

http://wklejto.pl/9736

Prosze o pomoc, co mam zrobić??? co usunąć?


(maku13) #2

Log wydaje się być czysty. Przeskanuj komputer skanerem on-line, np: Kasperskim - http://www.kaspersky.pl/virusscanner.html korzystając z przeglądarki IE.


(huber2t) #3

Podaj log z Combofix


(Brzoza82) #4

proszę ... log ComboFix:

http://wklejto.pl/9742

i jak jest?


(huber2t) #5

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Brzoza82) #6

wszytsko zrobiłam, przeskanowałam online... oto raport:

http://wklejto.pl/9746

proszę napiszcie co teraz z tym zrobić?


(huber2t) #7

Usuń to:


(Brzoza82) #8

jak usuwam ręcznie ten plik pifmgr.dll to za chwilkę jest on tam spowrotem, czy mogę zrobić tak jak radzicie w inych tematach, żeby stworzyc plik w notatniku z tą nazwą i później przeciągnąć na ten program combofix? wtedy się usunie?


(huber2t) #9

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\.pif

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Brzoza82) #10

i już wszystko oki???

oto raport:

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

File "C:\WINDOWS\system32.pif" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


(Kambor4) #11

Plik się usunął, powinno być OK! :wink:

===================

K.