Wirus, trojan? Coś na pewno


(Bigkoras) #1

Witam, Kaspersky IS 6 za kazdym uruchomieniem komputera znajduje jakies wirusy, wybieram "zablokuj" i potem "usun" ale po restarcie zaczyna sie wszystko na nowo. W IE7 co jakis czas wyskakuje mi okno z jakas reklama programu "antywirusowego". Prosze o pomoc! Windows Defender cos znalazl, usunal ale dalej to samo...


(adam9870) #2

W logu nic szkodliwego nie widać.

Przeskanuj http://www.ewido.net/en/ i wklej log z SilentRunners oraz log numer 1 z narzędzia L2Mfix.


(Bigkoras) #3

Skanowalem tym ewido, ale to strasznie dlugo trwa i przerwalem. Skanowalem juz chyba z 5 razy kasperskim, defenderem, adaware i spywareblaster i nic nie znalazlo. Tylko kaspersky znajduje usuwa i po restarcie to samo.

Oto logi:


(adam9870) #4

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

Pobierz Gmer'a.

W Gmerze w zakładce Procesy wybierz Gmer awaryjny. Komputer uruchomi się ponownie i zostaniesz spytany czy chcesz zabić wszystkie procesy na co oczywiście się zgadzasz. Następnie w zakładce Procesy przez ... (trzy kropki) wskaż plik FIX.BAT. Po chwilce mignie ekran i komputer się zrestartuje.

Po resecie otwórz Gmer'a i do zakładki CMD z zaznaczoną opcją REGEDIT.EXE wklej:

Kliknij z prawej strony Uruchom i reset.

Użyj VundoFix + FixVundo + VirtumundoBeGone. Wszystkie narzędzia należy uruchomić będąc w trybie awaryjnym.

Po wykonaniu wklej nowy log z hijacka, silenta, l2mfix oraz zawartość pliku c:\vundofix.txt


(Gutek) #5

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222


(Bigkoras) #6

Zrobilem wszystko tak jak pisales, ale przy tym gmerze wyskakiwaly mi caly czas bledy... W trybie awaryjnym uruchomilem te programy i cos tam mi wykryly i usunely. Narazie jest wszystko OK! !!


(adam9870) #7

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpisy HJT.

Po wykonaniu pokaż nowy log z hjt, SilentRunners + log numer 1 z L2Mfix.


(Bigkoras) #8

To zrobilem:

Z tego usunalem tylko ten pierwszy wpis bo drugiego nie bylo

Oto nowe logi:


(adam9870) #9

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\SYSTEM32\ssqro.dll

C:\WINDOWS\SYSTEM32\mcrh.tmp

C:\WINDOWS\System32\deufdmfs.ini

C:\WINDOWS\System32\tupmipau.ini

C:\WINDOWS\System32\uvmcglwi.ini

C:\WINDOWS\System32\vbctmhvd.ini

C:\WINDOWS\System32\orqss.ini

C:\WINDOWS\System32\vtsqn.dll.vir

C:\WINDOWS\System32\pmnkkjj.dll.vir

Po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Po wykonaniu wklej nowy log z l2mfix.


(Bigkoras) #10

Wykonalem to co napisales.

Oto log:


(adam9870) #11

Log czysty.

Czy masz jeszcze jakieś problemy?


(Bigkoras) #12

Juz wszystko super dziala!

NAPRAWDE DZIEKUJE! !!