Znow chyba win32:Vundo@dll


(mlodszylele) #1

Juz raz uzyskalem pomoc jak sie pozbyc tego wirusa ale znow chyba go mam bo tapeta mi sie zmienila. Podaje loga http://wklej.org/id/309205bb08. Prosze o pomoc. Bo jesli to znow ten wirus to przynajmniej wiem ze mam go z plyty ktora nagral mi kolega - juz poleciala do kosza.


(Leon$) #2

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(mlodszylele) #3

Podaje loga z ComboFix'a http://wklej.org/id/0143b6d0f2

nie bylo pliku O4 - HKLM..\Run: [ctfmona] H:\WINDOWS\system32\ctfmona.exe

wiec go nie zaznaczylem w fix checked.


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

H:\WINDOWS\system32\yayaXoNh.dll 

H:\WINDOWS\system32\ctfmonb.bmp 

H:\WINDOWS\system32\blackster.scr


Driver::

iMSPQMn

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(mlodszylele) #5

Log z ComboFix http://www.wklej.org/id/654a8789a0

Przy usowaniu pojawil sie jakis problem z catchme.cfex


(huber2t) #6

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Usuń ręcznie folder C:\Qoobox ,usuń instalkę Combofix z dysku

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

Włącz przywracanie systemu.


(Leon$) #7

start >> uruchom >> cmd

sc stop Hrg42 >> Enter

sc delete Hrg42 >> Enter

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(mlodszylele) #8

podaje raport ze skanu http://www.wklej.org/id/b487e8d50f


(Leon$) #9

usuń to ręcznie powinno być OK

:slight_smile:


(mlodszylele) #10

Juz usunąłem dzieki za pomoc pzdro