Wirus vundo pomocy!

Mam problem a mianowicie mój komputer złapał jakiegos wirusa o nazwie vundo wyskakuje mi cały czas żebym sciągnął jakies oporgramowanie antyvirusowe poprostu nie da sie pracować na komputerze prosze o pomoc wiem tylko tyle żeby podac loga na forum prosze o dalsze instrukcje

wpisy usuń HJT

Użyj VundoFix + Trojan.Vundo Removal Tool + VirtumundoBeGone.

Użyj SmitFraudFix wybierz opcji nr 2 , oczywiście w trybie awaryjnym i po tym - Daj log z ComboFix

po usunieciu wpisów HJT VundoFix i trojan vundo removal tool wirus jakby zniknął :o to znaczy że to koniec, czy dalej mam wykonywać to co napisałes? Jeżeli tak to chciałbym spytać jak uruchomic komputer w trybie awaryjnym? może to głupie pytanie ale naprawde nie wiem nie jestem żadnym informatykiem tylko chłopakiem 13 letnim który wie jak coś znalesc w internecie i jak właczyć gre :oops: . Bardzo prosze o pomoc…

Pomocne dla niezaawansowanych :wink: przy trybie awaryjnym.

Dobra uruchoomiłem w trybie awaryjnym i zeskanowałem ale gdy wlanczam combofix wychodzi komunikat potem nastepny i go odinstalowuje co teraz?

Daj log z ComboFix

Nie wiem co jest pisze gdy wlanczam combofixa Curent date is 2007-11-19.This copy of combofix has expired please dowlnoad and update copy.

i nastepnie pisze że deinstalacja zakonczona pomyslnie

Pobierz tu http://download.bleepingcomputer.com/sU … mboFix.exe

:slight_smile:

Otwórz notatnik i wklej

File::

C:\WINDOWS\system32\bqjwgcrp.dll

C:\WINDOWS\system32\pjbsfrbd.dll 

C:\WINDOWS\system32\vtuuvtr.dll.vir 


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{c183f519-caad-445e-9d87-c6856beae30d}]

zapisz jako CFScript (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exehttp://img.wklej.org/images/88953CFScri … iemoes.gifna pytanie “1 or 2” - to wpisz 1 i naciśnij ENTER Powinno rozpocząć się usuwanie Po restarcie usuń ręcznie folder C: \Qoobox Otwórz notatnik i wklej

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"Authentication Packages"=-

"Authentication Packages"=hex(7):6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,00,\

  00

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

:slight_smile:

Zapisałem jako plik.reg i dalej nacisnąc prawym wziąc scal ?? i dalej wychodzi C:\documents and setings\admin\Pulpit\plik.reg do rejestru?

wziac tak? i restartowac kompa?

Złączono Posta : 19.11.2007 (Pon) 22:56

prosze niech ktoś odpowie :roll: :cry:

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo, ale przed nowym logiem:

Wklej do Notatnika:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]

"Authentication Packages"=-

"Authentication Packages"=hex(7):6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,00,\

  00

Z menu Notatnika Plik Zapisz jako Ustaw rozszerzenie na “Wszystkie pliki” Zapisz jako FIX.REG uruchom ten plik (dwuklik).