Wirus Vundo


(Sienkiewicz Daniel) #1

Witam! Dziasiaj w moim komputezrze zaczela sama pojawiac sie reklama jakiegos programu antispyware. Nie moge jej sie pozbyc :frowning: Poza tym Avast zaczal wykrywac wirusy po ktorych usunieciu tlo pulpitu zmienia sie na bialo i nic nie mozna na nim zrobic. Wyczytalem na pewnym forum jak to zmienic lecz po jakims czasie wyskakuje mi ta reklama aby kupic program AntiSpyware Avast znowu wykrywa wirusy i po usunieciu ich tlo znow jest biale. Wszystko powtarza sie co jakis czas. Juz niewiem co mam robic. Widzialem ze sa tu dobrzy specjalisci ktorzy rozwiazywali podobne problemy, ale ja jestem zielony w tym i prosze o szczegolowe informacje jak wszystko po kolei robic. Z gory dziekuje :slight_smile:

Oto logi z ComboFix:

http://wklejto.pl/6770

A to z HiJackThis:

http://wklejto.pl/6771

Bardzo prosze o pomoc!!


(Umx) #2

Zainstaluj i przeskanuj komputer programem: TrojanRemover

http://www.simplysup.com/tremover/download.html

To jeden z najlepszych program贸w do usuwania tego typu uci膮偶liwych 艣mieci.


(Sienkiewicz Daniel) #3

Ok wiec reklame mam juz chyba z glowy... narazie sie nie pokazuje :smiley: ... Lecz jeden problem pozostal i ten program go nie wykrywa... Otoz Avast nadal wykrywa malware: C://Document and Settings/mcgiver/ustawienia lokalne/instal-privacy-policy.bat i tlo pupitu zmienia sie na czerwony ze znakiem radioaktywnosci i napisem Your Privacy Policy Is In Danger Download Privacy Protection Software Now i caly pulpit dziala jak link procz ikon i pasku u dolu. Prosze o pomoc! !!

To aktualny log z ComboFix:

http://wklejto.pl/6777

HiJackThis:

http://wklejto.pl/6778


(huber2t) #4

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otw贸rz notatnik i wklej do niego:

File::

C:\WINDOWS\fdkowvbp.dll

C:\WINDOWS\eqvwamkl.dll

C:\WINDOWS\system32\ljJDUkjG.dll

C:\WINDOWS\system32\iifgETnL.dll

C:\WINDOWS\eqvwamkl.dll

C:\WINDOWS\fdkowvbp.dll

C:\WINDOWS\eovp.exe

C:\WINDOWS\grswptdl.exe

C:\WINDOWS\system32\ljJYRhee.dll


Folder::

C:\WINDOWS\privacy_danger


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{BF53502D-3BEF-4273-9925-89D7526A5F87}"=-

[-HKEY_CLASSES_ROOT\clsid\{bf53502d-3bef-4273-9925-89d7526a5f87}]

[-HKEY_CLASSES_ROOT\fdkowvbp.1]

[-HKEY_CLASSES_ROOT\TypeLib\{F0A426BC-CB51-4D2B-B720-F959540B0AB2}]

[-HKEY_CLASSES_ROOT\fdkowvbp]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

"eqvwamkl"=-

Plik -> zapisz jako -> CFScript.txt.

Przeci膮gnij i upu艣膰 ikonk臋 CFScript.txt na ikonk臋 ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie si臋 usuwanie i powstanie log, kt贸ry dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w po艣cie dajesz tylko link


(Sienkiewicz Daniel) #5

Log z ComboFix:

http://wklejto.pl/6801


(Spandau) #6

Sorki ale co ty wklei艂e艣 daj ca艂y log z usuwania Combofix. Je艣li uruchomi艂e艣 Combofix to na koniec skanu powinien powsta膰 log. Je艣li go nie ma to Start Wyszukaj - ComboFix.txt


(Sienkiewicz Daniel) #7

sorki pomylka:

http://wklejto.pl/6802


(Spandau) #8

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowa艂a si臋 obok ikonki ComboFix.exe

Przeci膮gnij i upu艣膰 plik CFScript.txt na ikonk臋 ComboFix.exe powinno rozpocz膮膰 si臋 usuwanie po tym daj log na forum. Usu艅 r臋cznie folder C: \Qoobox , usu艅 instalk臋 Combofix z dysku.


(Sienkiewicz Daniel) #9

ComboFix:

http://wklejto.pl/6809


(Spandau) #10

Nie wiem czy w og贸le co艣 si臋 usun臋艂o, mo偶e co艣 藕le robisz! Spr贸bujemy tak:

Pobierz The Avengerzaznacz poni偶szy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz si臋 na restart klikaj膮c OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt


(Sienkiewicz Daniel) #11

Avenger:

http://wklejto.pl/6810


(Spandau) #12

Avenger pousuwa艂 te pliki i folder teraz:

usu艅 folder C: \Qoobox oraz instalk臋 Combofix z dysku bo chyba co艣 by艂o nie tak.

Pobierz jeszcze raz Combofix uruchom dwu klikiem przeskanuj system i daj log na forum


(Sienkiewicz Daniel) #13

ComboFix:

http://wklejto.pl/6812


(Spandau) #14

Log wygl膮da na czysty.

usu艅 folder C: \Qoobox oraz instalk臋 Combofix z dysku.

Przeczy艣膰 system oraz rejestr CCleaner

Wy艂膮cz i w艂膮cz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar M贸j komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Sienkiewicz Daniel) #15

Log po skanie:

http://wklejto.pl/6815


(Kambor4) #16

Pobierz The Avenger

Zaznacz poni偶szy tekst:

C:\VNC\vnc_x86_win32\vncviewer\vncviewer.exe

Kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz si臋 na restart klikaj膮c OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt


(Sienkiewicz Daniel) #17

ale vnc viever jest programem zainstalowanym przeze mnie sluzy on do przejmownia drugiego komputera w sieci i uzywa go z moim szwagrem


(huber2t) #18

Wi臋c zostaw ten program. W nim nie ma wirusa ale ale to jest oprogramowania mogace s艂u偶y膰 do nie legalnych cel贸w dlatego antywirusa klasyfikuje to jako wirusa