Wirus Win32:OnLineGames-CVC [trj]


(Adam9191) #1

Witam, tak jak w temacie mam problem z wirusem onlinegames :confused: przeszukiwalem forum w poszukiwaniu podobnych problemow i zalozylem nowy by poprosic kogos o pomoc. Zaczelo sie od tego iz maloletnia siostra notorycznie odwiedza witryny z grami dla dzieci itd :confused: po pewnym czasie wykrylo mi tego wira na dysku C:\ nastepnie D:\ E:\ i zainfekowalo wszystkie partycje kompa, rowniez gdy podlaczam dysk przenoscny lub telefon w trybie pamieci masowej wykrywa mi momentalnie tego wirusa np. na karcie pamieci telefonu, czy ktos jest w stanie mi pomoc ?

zamieszczam loga z hijackthis poniewaz Combofix nie chce mi sie uruchomic :/:confused:

log :

http://wklej.org/id/28302a770f


(Kacper1344) #2
# R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

# R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 

# O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

# O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\NetworkDiagnostic\xpnetdiag.exe (file missing# 

O11 - Options group: [INTERNATIONAL] International*

# O11 - Options group: [TABS] Tabbed Browsing )

O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://www.powerchallenge.com/applet/PowerLoader.cab

Fix w Hijackthis.


(Leon$) #3

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 przeskanuj daj log

:slight_smile:


(Adam9191) #4

zrobilem tak juz wczesniej z Combofixem bo czytalem te instrukcje, wylaczylem antywiry itd. ale to nic nie dalo laduje sie potem ekran momentalnie przeskakuje i aplikacja sie nie uruchamia :confused:


(Leon$) #5

pobierz i nazwij ComboFix.com (z rozszerzeniem com a nie exe) potem uruchom

:slight_smile:


(Adam9191) #6

ok zrobilem tak lecz efekt nadal taki sam, po zaladowaniu ComboFixa resetuje mi sie powloka graficzna w ulamku sekundy poniewaz wszystkie ikony znikaja i pojawiaja sie na nowo, otwarlem ten program z wlaczonym managerem zadan, i dodaje proces rozruchowy ComboFixa po czym momentalnie go zabija i program sie nie uruchamia :confused:


(Leon$) #7

Pobierz Deckard's System Scanner (DSS) http://www.searchengines.pl/index.php?s ... ntry392369 przeskanuj daj log

:slight_smile:


(Adam9191) #8

witam oto log z DSS

http://wklej.org/id/e33f7961ff


(Leon$) #9

pokaż log main.txt

:slight_smile:


(Adam9191) #10

log main.txt

http://wklej.org/id/70a53813b1


(huber2t) #11

Wykonaj ponowny skan i daj nowy log z tego pliku


(Adam9191) #12

nowy log main.txt

http://wklej.org/id/9d6864c483 :]


(Leon$) #13

Pobierz program SDFix

-