Wirus blokujący menadżera urządzeń


(Neji222) #1

Witam

Chciałbym prosić o pomoc, ponieważ złapałem wirusa ... zeskanowałem komputer nodem, który nic nie wykrył. Wirus blokuje dostęp do menadżera urządzeń, nie pokazuje dysków w "mój komputer" oraz przerywa działanie przeglądarek. Podmienił moją tapetę. Teraz mam przed sobą czerwone okno z napisem na środku "Your privacy is danger!" a pod spodem "download privacy protection software now". Na pulpicie pojawiły mi się również trzy nowe ikonki "error cleaner", "spyware and protection" oraz "Privacy protector".

Udalo mi się zeskanowac komputer hijack thisem , poniżej wklejam log

http://wklejto.pl/8913

Bardzo proszę o pomoc bo już nie wiem co mam zrobić, a chciałbym uniknąć formatowania


(Monczkin) #2

neji , zapoznaj się proszę z regulaminem forum i zasadami pisania. nazwij temat krótko i konkretnie.


(Neji222) #3

czy teraz już wszystko w porządku ?


(huber2t) #4

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\qalkfxor.dll

C:\WINDOWS\system32\xgoxrokr.dll

C:\WINDOWS\pdoskegl.dll

C:\WINDOWS\rqbmvpso.dll


Folder::

C:\WINDOWS\privacy_danger

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #5

Osobiscie wywalilbym te dllki:

C:\WINDOWS\rqbmvpso.dll

C:\WINDOWS\qalkfxor.dll

C:\WINDOWS\pdoskegl.dll

C:\WINDOWS\system32\xgoxrokr.dll

huber2t kurde no i jestem za wolny:D


(Neji222) #6

zrobiłem wszystko według instrukcji hubert 2t

oto log z comboFix: http://wklej.org/id/1343/


(huber2t) #7

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\rodqgpvlosa.dll

C:\WINDOWS\rvoelbxt.exe


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2D3E885E-6D04-4AD9-A01E-34F2F70777AF}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Neji222) #8

tym razem wyskoczyło coś takiego : http://wklej.org/id/1347/


(huber2t) #9

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Neji222) #10

dzięki wielkie :slight_smile: zrobiłem wszystko według instrukcji. Komputer już chodzi normalnie, a teraz jeszcze go skanuje kasperskim. Jak tylko będę miał raport to wkleję go na forum.

Jeszcze raz dziękuje i pozdrawiam

neji

Kasperski nic nie znalazł. Niestety nie wiem jak wkleić ten raport ... jeśli mi podpowiesz to go zamieszczę