Problem z rzekomym antyspyware - Virus Alert

Od 3 dni walczę z najgorszym trojanem, jakim miałem do czynienia.

Jestem po 3 formatach i jeśli nie będziecie w stanie mi pomóc nadejdzie i 4… :confused:

Cały problem polega na tym, że z dnia na dzień uaktywnił mi się trojan co blokuje dostęp do mojego komputera, wszystkich dysków oraz menadżera zadań. W trayu jest wielki napis VIRUS ALERT!, ikonki oraz dymki nawołujące do przeskanowania systemu rzekomym antyspyware. Co chwilę wyskakują komunikaty i włącza się przeglądarka z podobnymi treściami.

Scan your system now! Click here to free system scan itp.

Próbowałem usunąć to już wieloma programami, antytrojany, antyspyware, NOD32, Avast…

Nie wiem gdzie ten dziad siedzi, nic nie pomaga. Za każdym razem po formacie instaluje kerio firewalla oraz antywirusa.

Niestety ten trojan siedzi gdzieś głębiej. Format nic nie daje :|.

Log z hijack

http://wklej.eu/index.php?id=5cd2b490cb

Nie wiem jak mam z tym walczyć, ręce już mi opadły… .

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\mmx99912.dll

C:\WINDOWS\rodqgpvldlr.dll

C:\WINDOWS\qalkfxor.dll

C:\Documents and Settings\GipsoN\sccs.exe

C:\WINDOWS\rqbmvpso.dll

C:\WINDOWS\pdoskegl.dll

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

gipson ,

Zmiana zasad wklejania logów na forum -> viewtopic.php?f=16&t=253052 Proszę poprawić swój wcześniejszy post.

Log z hijack’a po fixie.

http://www.wklej.eu/index.php?id=f24c45b8d8

Z combofixem zrobiłem tak jak kazałeś.

Wyskoczył wiersz poleceń “Please wait, Combofix is preparing to run.”

Następnie komunikat “DISCLAIMER OF WARRANTY ON SOFTWARE.”

"This tool is meant for private use. It should never be used in an unsupervised environment.

If infections are found, it will automatically reboot windows to complete the removal process.

Please ensure all opened windows are closed before proceeding.

This software is provided ‘as is’, without warranty of any kind.

All implied warranties are expressly disclaimed.

If you do not agree to the above terms, please click no to exit."

Oczywiście zaznaczyłem Yes. Na razie nie widziałem żadnego loga.

C:\ComboFix.txt :wink:

===================

K.

wpisy

usuń HijackThisem >> Fix checked

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Start >> wyszukaj >> ComboFix.txt

:slight_smile:

ComboFix Log:

http://www.wklej.eu/index.php?id=79e5f79d3f

HijackThis log po skanowaniu combofixem:

http://www.wklej.eu/index.php?id=7b693b330e

  • Fix
  • Tego już nie ma w logach hijacka.

Dodam, że znów odzyskałem dostęp do dysków i menu start :).

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Tak jak mówisz.

Combofix log:

http://www.wklej.eu/index.php?id=6804d92439

Wklej do Notatnika:

Driver::

epfwtdir

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html

Robię tak jak opisałeś, combofix ładuje ten pasek. Niestety potem nic się nie dzieje.

Nie wyskakuje nawet wiersz poleceń.

Sprobuj w trybie awaryjnym

C:\Qoobox usunięte.

Combofix log:

http://www.wklej.eu/index.php?id=ff4c99cae7

Skanowanie Kasperskym trwa ;).

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Zrobione. Dzięki za pomoc chłopaki.

Mała prośba, przejrzyjcie jeszcze logi z hijack’a.

http://wklej.eu/index.php?id=dbfb373e17

Czy na pewno wszystko gra :).

W logu nic nie widzę

Pokąz raport z Kasperskiego

:slight_smile:

Log z Kasperskiego:

http://wklej.eu/index.php?id=03b50905ce

Skanowałem NOD’em i nic nie znalazł.

PANOWIE CUDEM TEN TEMAT ZNALAZLEM , JESTEM W TEJ SAMEJ SYTACJI! !!

Usuń to: