Złosliwy wir, brak menadzera zadan i własciwosci pulpitu


(Betathome) #1

sprawa wyglada tak , zakupiony mam nowy komputer i w 2 dzien uzytkowania złapałem wirusa i to wydaje mi sie bardzo groźnego zmieniła sie tapeta na jakies ostrzezenie nie moge wejsc do własciwosci , nie działa menadzer zadan , no wirus.. mam avasta i spyware terminator , usuwam znalezione wiry ale to nie pomaga.

w c:/Windows mam kilkanascie lub kilkadziesiat plików ktore po usunieciu ''odradzają sie'''.. Juz nie wiem co robić . Prosze o sprawdzenie logu i pomoc :cry:

http://wklej.org/id/48d97496d0


(Dmirecki) #2

Coś ty tutaj robił :?

FIX:

Ściągnij Lsp-fix

Zaznacz I know what I'm doing => zaznacz wpis elorihgb.dll => przenieś za pomocą strzałki do okienka Remove => Finish

Użyj SDFix

Potem pokaż log z ComboFix. opis w dziale przyklejonym do tego działu

Zainstaluj Firewall-a, SP2!

Zamknij robaczywe porty za pomocą WWDC


(Arekmalek) #3

Zapomniałem że Ty lubisz psuć innym systemy.

mecenas2

nie fixuj NIGDY

Wklej do notatnika

Zapisz jako -> CFScript.txt

Przeciągnij CFScript na ikonkę combofixa

Daj powstały LOG

Użyj w trybie awaryjnym SDFIX

Wklej raport:)


(Betathome) #4

oto raport z Deckard's System Scanner ==> http://wklej.org/id/d7e32b240b

powiem tak pomieszałem wasze porady No i..jakos tak wszystko działa ! moge na nowo zmieniac własciwosci pulpitu mam menadzera zadan nie ma informacji o wirusach , chyba wszystko w porzadku , ale obejzyjcie raport bo niewiadomo jak to z tymi wirami jest, teraz jest spoko a później bagno na nowo.. oby nie W każdym razie juz bardzo dziekuje Wam za POMOC


(Arekmalek) #5

W ogóle jeszcze BARDZO dużo syfu.


(Betathome) #6

zrobiłem tak jak pisałes :slight_smile:

oto raport z SDFix --> http://wklej.org/id/9ef6c9b859

A to z HijackThis --> http://wklej.org/id/0a1520e6f6

Prosze o ocene :slight_smile:


(Leon$) #7

Wyłącz przywracanie systemu na wszystkich dyskach.

wpisy

O4 - HKLM\..\Run: [dglqfk] rundll32.exe "C:\WINDOWS\TEMP\daena.dll" WLEntryPoint

O4 - HKLM\..\Policies\Explorer\Run: [ahhchqlb] rundll32.exe "C:\WINDOWS\System32\tmqipqhccof.drv" WLEntryPoint

O20 - Winlogon Notify: mdonmhsbalgf - C:\WINDOWS\SYSTEM32\mdonmhsbalgf.dll

usuń HijackThisem >> Fix checked

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Betathome) #8

Zrobione raport z HijackThis --> http://wklej.org/id/e9b838c87f

i z ComboFixa ---> http://wklej.org/id/226796da62

:piwo: :piwo:


(Gutek) #9
O4 - HKLM\..\Run: [aqlmspq] rundll32.exe "C:\WINDOWS\TEMP\daena.dll" WLEntryPoint

O4 - HKLM\..\Policies\Explorer\Run: [dpjpe] rundll32.exe "C:\WINDOWS\System32\tmqipqhccof.drv" WLEntryPoint

O20 - Winlogon Notify: mdonmhsbalgf - C:\WINDOWS\SYSTEM32\mdonmhsbalgf.dll

usuń wpisy HJT Wklej do Notatnika:

File::

C:\WINDOWS\system32\ggkfskmshbc.dll

C:\WINDOWS\system32\rppqlcnltjp.sys 

C:\WINDOWS\002443_.tmp

C:\WINDOWS\system32\drivers\Qym44.sys

C:\WINDOWS\system32\drivers\qkzmtugo.dat 

C:\WINDOWS\system32\drivers\kbd.sys 

C:\WINDOWS\system32\Kf94lfg.dll.ren 

C:\WINDOWS\system32\1.hiv 

C:\Program Files\tmp6069515.exe 

C:\Program Files\tmp6064515.exe

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo

Pobierz program SDFix

-


(Betathome) #10

OK zrobione raport sdfix --> http://wklej.org/id/67125bbd83

i Hijackthis --> http://wklej.org/id/d72861e2ca


(Leon$) #11

A gdzie log Combofix z usuwania

:slight_smile:


(Betathome) #12

juz podaje --> http://wklej.org/id/c4ad9c7e6b

pozdrawiam


(Leon$) #13

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Betathome) #14

wklejone, zapisane, usunięte --> http://wklej.org/id/389dcf4f82

pozdro :wink:


(Leon$) #15

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Po restarcie jeśli wszystko będzie OK usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.

Włącz przywracanie systemu

Log czysty

:slight_smile:


(Betathome) #16

Wszystko sie udało, Dzieki Wielkie Panowie za pomoc :wink: :piwo:

pozdrawiam