prozacx
(Pro Zac 888)
31 Sierpień 2008 20:47
#1
Witam,
złapałem dziś to świństwo i nie mogę się go pozbyć
Podmienił tapetę pulpitu na tapetę z napisem “Your Privacy is in danger” “Download Privacy Protection Software Now” i nie mogę jej zmienić. Windows nie wykrywa dysków, co chwila pojawiają się komunikaty o wirusie, a koło zegara systemowego pojawił się napis "VIRUS ALERT!.
proszę o pomoc i sprawdzenie loga z Hijack This http://wklejto.pl/9331
huber2t
(huber2t)
1 Wrzesień 2008 03:23
#2
fix w hijackthis
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wm … Ojg5&lid=2 O2 - BHO: QXK Olive - {26027218-80B3-40FA-9FA1-70FD56AA5328} - C:\WINDOWS\rodqgpvldbv.dll O3 - Toolbar: qalkfxor - {5371FF76-9602-4029-9626-BE8CD757EB36} - C:\WINDOWS\qalkfxor.dll O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O21 - SSODL: rqbmvpso - {E803E09F-745F-494A-9841-29C2B30161F3} - C:\WINDOWS\rqbmvpso.dll O21 - SSODL: pdoskegl - {B3E09B37-5BBD-4C59-9110-8AEA9CD6D4C9} - C:\WINDOWS\pdoskegl.dll
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\rodqgpvldbv.dll
C:\WINDOWS\qalkfxor.dll
C:\WINDOWS\rqbmvpso.dll
C:\WINDOWS\pdoskegl.dll
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
prozacx
(Pro Zac 888)
1 Wrzesień 2008 07:29
#3
jak na razie wszystko poszło gładko
log z combo
http://www.wklej.eu/index.php?id=ae47ba5a26
Pobierz Combofix ale nie uruchamiaj wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
prozacx
(Pro Zac 888)
1 Wrzesień 2008 09:19
#5
następną część mam już za sobą
oto nowy log z combo http://www.wklej.eu/index.php?id=0e2b47cdfb
Log wygląda na czysty.
usuń folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum
lub Dr.WEB CureIt!
prozacx
(Pro Zac 888)
1 Wrzesień 2008 14:38
#7
Leon1
(Leon$)
1 Wrzesień 2008 15:38
#8
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK .
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
pobierz i zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html
prozacx
(Pro Zac 888)
1 Wrzesień 2008 16:22
#9
oto log z Avenger http://www.wklej.eu/index.php?id=68d006118f
ATF Cleaner też został zastosowany
Leon1
(Leon$)
1 Wrzesień 2008 16:30
#10
powinno być OK
jak chcesz możesz przeskanować Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& … It!+4.44.5
ale to tylko kontrolnie
prozacx
(Pro Zac 888)
1 Wrzesień 2008 16:40
#11
bardzo dziękuje wszystkim za pomoc =D> =D> =D>