Zainfekowanie komputera


(Michalek210392) #1

Wiam od paru dni mam problemy z wirusami

z "win32 obfuscated" oraz z trojan downloader getcodec gen nod 32 go wykrywa leczy ale ... usuwa mi pliki mp3 wma itp

combofix log :

http://wklej.org/id/4213/

hijackthis:

http://wklej.org/id/4215/

Prosze sprawdzić . Z góry dziękuje za pomoc

ps. uzywalem programów takich jak spyware doctor - coś usuneło , FixIEDef ,

FixIEDef log :

http://wklej.org/id/4216/

Proszę o pomoc.

edit nod32

nod32wirusynk1.th.png


(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\CF1863.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Michalek210392) #3

Zrobiłem : http://wklej.org/id/4236/

i w trakcie robienia tego znikł mi na chqwile pulpit . ikony , i nod 32 wykryl wirusa

: 2008-09-14 16:33:57 Ochrona systemu plików w czasie rzeczywistym plik C:\DOCUME~1\MICHA~1\USTAWI~1\Temp\Av-test.txt Eicar plik testowy wyleczony przez usunięcie - poddany kwarantannie ZARZĄDZANIE NT\SYSTEM Zdarzenie wystąpiło podczas tworzenia nowego pliku przez aplikację: C:\WINDOWS\system32\CF973.exe.


(Spandau) #4

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt


(Michalek210392) #5

http://wklej.org/id/4238/

i co mam zrobić ?? Sam już nie wiem.

Edit : W pliku combofix mam taki plik CF973.


(Spandau) #6

Log Combofix wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Michalek210392) #7

Ok jak narazie nod 32 nic nie wykrywa trojan downloader getcodec gen i win32 ~~ , dam loga jak przeskanuje dr webem.


(Gutek) #8

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222


(Michalek210392) #9

Nie wiem czy o to chodziło .

http://wklej.org/id/4262/

Ponieważ plik cureit.txt jest ogromny .... więc nie da rady wkleić go na wklej.org


(Gutek) #10

Jeszcze zrób jeden skan -

Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:


(Michalek210392) #11

Ok wielkie dzięki ! Nic nie wykazuje na to żeby mój komputer był zainfekowany czy coś zrobiłem skana Malwarebytes' Anti-Malware i nic nie wykrył :))