Wirus hacked by godzilla, a może i coś więcej

No więc na laptopie mojej siostry wykryłem wirusa “Hacked by Godzilla” po napisie na pasku IE. Daję logi.

HJT

Silent R.

PS. Przy okazji stwierdzam także pojawianie się dziwnego czarnego okna co jakiś czas, które po 1 sekundzie znika - na górnym pasku ma mniej więcej taki napis "C:/Windows/(tutaj nie wiem co)/WIN324~.exe

Pobierz Windows Worms Doors Cleaner, ustaw znaczki na zielono, Netbios może być na żółto.

Po użyciu narzędzia wymagany jest restart.

W trybie awaryjnym użyj VundoFix + FixVundo + VirtmundoBeGone

Po wykonaniu w/w daj log z ComboFix.

Wykonane.

LOG

ComboFix

C:\WINDOWS\pagefile.sys.vbs

Pobierz i uruchom narzędzie The Avenger Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Klikasz Done , a następnie zielone światełko i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

MS32DLL.dll.vbs > skasuj ten plik z wszystkich partycji

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

nowy log proszę