Zlob downloader vcd


(Gucio184) #1

Witam,

Proszę o radę jak pozbyć się wirusa. Spybot wykrywał smitfraud.c i zlob.downloader.vcd, pierwszego wirusa pozbyłam się dzięki SmitFraudFix, ale spybot cały czas wykrywa zlob.downloader.vcd i mimo że go usuwa przy następnym skanowaniu znów jest.

Proszę o pomoc.

Mój log z programu HijackThis:

http://wklej.org/id/ce26102987


(Gutek) #2

Użyj SmitFraudFix wybierz opcji nr 2 , oczywiście w trybie awaryjnym i po tym - Daj log z ComboFix


(Gucio184) #3

Mam problem z combofix. Na początku jest ok (jak w opisie), pojawiają się kolejne etapy skanowania:

Completed stage_1

...

Completed stage_38

a później wszystko znika, czekam 20 minut i nic a potem trzeba zrestartować komputer. Jest co prawda plik C:\ComboFix.txt, ale w nim tylko tyle:

ComboFix 08-01-23.1 - Administrator 2008-01-24 0:02:25.4 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.1631 [GMT 1:00]

Running from: C:\Documents and Settings\Administrator\Pulpit\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED!!

.

Próbowałam kilka razy, za każdym razem jest tak samo.


(Arekmalek) #4

spróbuj w trybie awaryjnym


(Leon$) #5

(Gucio184) #6

Niestety combofix nie dało rady nawet jeśli czekałam godzinę i nic nie ruszałam w tym czasie, ale mam log z DSS.

http://wklej.org/id/6780e94cf2

http://wklej.org/id/40c15d3df5

Dzięki

Pozdrawiam


(Gutek) #7

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

Files to delete:


C:\WINDOWS\aslpmqk.dll 


Registry values to delete:


"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad" | "aslpmqk"

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po tym użyj SmitFraudFix wybierz opcji nr 2


(Gucio184) #8

Spybot już nie wykrywa żadnych trojanów.

DZIĘKUJĘ ZA POMOC

:bukiet:


(Gutek) #9

Nowy log Combo kontrolnie


(Gucio184) #10

Nowy log z Combo (teraz już nie ma problemów z ComboFix):

http://wklej.org/id/67ec851d91

Pozdrawiam


(Gutek) #11

Ja nic nie widzę


(Gucio184) #12

Dziękuję i pozdrawiam :smiley: :smiley: :smiley: