winuxdblĄ.exe


(Teamforce) #1

Od dłuższego czasu na liście procesów pojawiały się dziwne pozycje, komputer działał coraz wolniej, więc wczoraj wyczyściłam katalog Temp. Od tego momentu przy każdym logowaniu pojawia się błąd: http://img244.imageshack.us/img244/1640/winuxdblmr2.png

Ten proces uruchamiał się już wcześniej, było też kilka innych o podobnych nazwach. Niestety, nie mogę znaleźć nic na ten temat w internecie.


(huber2t) #2

Przeczyść komputer Ccleanerem

Podaj log z Hijackthis


(Teamforce) #3

Nie pomogło. Oto log:

http://wklejto.pl/6461


(huber2t) #4

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\DOCUME~1\Justyna.HP1\USTAWI~1\Temp\winuxdblĄ.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link


(Teamforce) #5

Dziękuję, błąd zniknął. Chyba na dysku było też sporo innych śmieci... Przynajmniej nie doszło do tego, co ostatnio (przegrana walka z Oczyszczaczem Komputera i czymś, co blokowało antywirusy i internet).

Log z ComboFix:

http://wklejto.pl/6495


(Leon$) #6

Prawdopodobnie masz wirusa Sality pewnie skończy się to formatem całego dysku

dla pewności przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:frowning:


(Teamforce) #7

Nie wiem, co się stało, ale już było 99% i nagle wróciło do ekranu wyboru obszaru skanowania. Bez żadnego podsumowania, nic. :evil: I wszystko od nowa. 8 godzin na marne... Ale już widzę, że jednym z 19 wirusów jest Sality i zainfekował pliki .exe


(system) #8

Użyj Win32/Sality, a następnie Dr.WEB CureIt!.


(Teamforce) #9

Dzięki, zobaczę co z tego wyjdzie... Na razie walczę z tym Sality...

Mam już raport z tego nocnego skanowania, tylko jest strasznie długi: http://wklejto.pl/6611


(huber2t) #10

użyj tego co podał @Barnaba


(Teamforce) #11

Znowu trochę to trwało, ale przynajmniej są efekty. Prawie wszystko dało się wyleczyć, resztę usunęłam ręcznie. Tradycyjnie 4 trojany w tibijskich programach...

Wielkie dzięki za pomoc, temat raczej do zamknięcia.