Wirus i problem z Explorer.exe


(Sliwa89) #1

Witam. Przy każdym uruchamianiu systemu Kaspersky wykazuje mi wirusa(Trojan Dropper.Win32.Agent.bmk) ad-Aware 2007 tez próbowałem go usunąć ale nie daje żadnego rezultatu... bo niby go usuwają ale za każdym razem kiedy włącze kompa dzieje sie to samo;/

A kiedy neta uruchamiam wyskakuje mi stornka ErrorSafe i razem z ta stronka wyskakuje mi taki komunikat:

http://img.wklej.org/v.php?id=89745bez% ... C5%82u.JPG

i po tym komunikacie wszystko znika i pojawia sie spowrotem

Prosilbym o sprawdzenie loga...


(jessica) #2

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Daj log z ComboFixa:

(na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.

Zobaczymy, co ComboFix usunie samoczynnie, a co trzeba będzie usuwać inaczej.

.


(Sliwa89) #3

http://wklej.org/id/6c3412959f


(jessica) #4

ComboFix usunął już 90 szkodliwych "programików", ale jeszcze trochę zostało...

Wklej do Notatnika :

File::

C:\WINDOWS\system32\yvvltlui.exe 

C:\WINDOWS\system32\gwulbfgp.exe 

C:\WINDOWS\system32\bspjnjds.exe 

C:\WINDOWS\system32\tebxwgtf.exe 

C:\WINDOWS\system32\hfefophx.exe 

C:\WINDOWS\system32\cdpluilc.exe 

C:\WINDOWS\system32\ptxbuyqk.exe 

C:\WINDOWS\system32\dcgdkprc.exe 

C:\WINDOWS\system32\byofbbbp.exe 

C:\WINDOWS\system32\nxsonqxj.exe 

C:\WINDOWS\system32\vjpwfyls.exe 

C:\WINDOWS\system32\uifhntin.exe 

C:\WINDOWS\system32\fntqukuh.exe 

C:\WINDOWS\system32\cinffbxa.exe 

C:\WINDOWS\system32\xdpspgpe.exe 

C:\WINDOWS\system32\lbeasniv.exe 

C:\WINDOWS\system32\pieipxkv.exe 

C:\WINDOWS\system32\ttloidde.exe 

C:\WINDOWS\system32\tgaaaxlo.exe 

C:\WINDOWS\system32\dovfcema.exe 

C:\WINDOWS\system32\asotgjir.exe 

C:\WINDOWS\system32\kfgtxkia.exe 

C:\WINDOWS\system32\kjnhyosg.dll 

C:\WINDOWS\system32\bkkhempr.dll 

C:\WINDOWS\system32\gxvlarxt.dll 

C:\WINDOWS\system32\engvtiuk.dll 

C:\WINDOWS\system32\fwnxdubp.dll 

C:\WINDOWS\system32\fhkxedit.dll 

C:\WINDOWS\system32\ayyalrti.dll

C:\WINDOWS\system32\ayyxx.bak2 

C:\WINDOWS\system32\lneragpj.dll 

C:\WINDOWS\system32\ayyxx.bak1

C:\WINDOWS\system32\xxyya.dll


Folder::

C:\FOUND.012 


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0A2A22E9-C506-4079-94A9-3653B7927D69}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6B9D9E8F-ADFF-44F6-B60B-F8B5C6FD4DCD}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E5147D88-76DD-4560-BA6D-DB5A1FCBAB7E}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E82E0739-0AAE-4E99-9052-B40F7DABFA34}]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuvspo]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xxyya]

>>Plik>>Zapisz jako... >>> ComboFix-Do (najwygodniej będzie,

jeśli zapiszesz w takiej lokalizacji, by ikonka ComboFix-Do znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik ComboFix-Do.txt na plik ComboFix.exe

(czyli ikonkę ComboFix-Do.txt na ikonkę ComboFix.exe )

– tak jak na tym obrazku -->

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie

Po restarcie usuń ręcznie folder C: **** Qoobox.

Potem daj nowy log z ComboFixa - log wklej na http://wklej.org/, a w poście daj tylko link.

.


(Sliwa89) #5

http://wklej.org/id/7b6a40b23f


(Lost World) #6

Już powinno być okej.

Czyszczenie rejestru:

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

RegSeeker + Opis


(Sliwa89) #7

Dzieki za pomoc :slight_smile: