proszę o sprawdzenie loga problem z wirem i mozilą

IP: *.neoplus.adsl.tpnet.pl 01.11.08, 18:33
Włącz się w mozilli strona cativern........... i coś tam
Win32/Adware.Virtumonde została wykryta w pamięci operacyjnej. Nie można
podjąć żadnej akcji do zainfekowanej pamięci. Należy wybrać opcję "pozostaw" i
kontynuować proces leczenia wszystkich dysków lokalnych. Pamięć systemu
została zainfekowana z pliku C:\WINDOWS\system32\ljJAPFwu.dll.
proszę o pomoc

wklej.org/id/14463/
    • Gość: @ Re: proszę o sprawdzenie loga problem z wirem i m IP: *.chello.pl 01.11.08, 18:42
      Daj log z ComboFix:
      download.bleepingcomputer.com/sUBs/ComboFix.exe
      • Gość: jaro Re: proszę o sprawdzenie loga problem z wirem i m IP: *.neoplus.adsl.tpnet.pl 01.11.08, 20:39
        oto Log COMBOFIX

        wklej.org/id/14510/
        czekam na pomoc
        • Gość: Kolobos Re: proszę o sprawdzenie loga problem z wirem i m IP: *.escom.net.pl 01.11.08, 20:45
          Utworz na pulpicie plik CFScript.txt i wklej do niego:

          File::
          C:\WINDOWS\system32\fbojpruk.exe
          C:\WINDOWS\system32\rcjnlmbv.exe
          C:\WINDOWS\system32\vpicfuuy.dll
          C:\WINDOWS\system32\bjjhqi.dll
          C:\WINDOWS\system32\bjcvouei.exe
          C:\WINDOWS\system32\nfomlgut.dll
          C:\WINDOWS\system32\hjbcgp.dll
          C:\WINDOWS\system32\pqnyxhpe.dll
          C:\WINDOWS\system32\knyqxpay.exe
          C:\WINDOWS\system32\ffyfhtqy.exe
          C:\WINDOWS\system32\xyniiplh.exe
          C:\WINDOWS\system32\mfmkgycf.dll
          C:\WINDOWS\system32\spxsbiox.exe
          C:\WINDOWS\system32\vwjstfam.exe
          C:\WINDOWS\system32\mqmysaja.exe
          C:\WINDOWS\system32\epavrntm.exe
          C:\WINDOWS\system32\qbnheume.dll
          C:\WINDOWS\system32\piunlvjy.exe
          C:\WINDOWS\system32\gctcawga.exe
          C:\WINDOWS\system32\kugryogr.dll
          C:\WINDOWS\system32\ljJAPFwu.V02dll
          C:\WINDOWS\system32\ljJAPFwu.V01dll
          C:\WINDOWS\system32\ljJAPFwu.V00dll
          C:\WINDOWS\system32\ljJAPFwu.Vdll
          C:\WINDOWS\system32\ljspkggy.ini
          C:\WINDOWS\system32\awrgrcww.ini
          C:\WINDOWS\system32\ljJAPFwu.dll
          C:\WINDOWS\system32\awtTlkKe.dll
          C:\WINDOWS\system32\bjjhqi.dll
          C:\WINDOWS\system32\ljJAPFwu.dll
          C:\WINDOWS\system32\nfomlgut.dll

          Registry::
          [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{54A8264B-AFFB-4614-95FE-0234817EA282}]
          [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7c0df03a-73d3-45fc-b83e-d72579bced78}]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "097c6a60"=-

          [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
          "{54A8264B-AFFB-4614-95FE-0234817EA282}"=-

          [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ljJAPFwu]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
          "AppInit_DLLs"=-

          Zapisz i przeciagnij go na ikone combofix.exe, po wykonaniu daj log.
          • Gość: jaro Re: proszę o sprawdzenie loga problem z wirem i m IP: *.neoplus.adsl.tpnet.pl 01.11.08, 21:10
            oto log po poprawce.

            wklej.org/id/14524/
            I co sądzisz?
            • Gość: Kolobos Re: proszę o sprawdzenie loga problem z wirem i m IP: *.escom.net.pl 01.11.08, 21:33
              Usun jeszcze: C:\WINDOWS\system32\tuglmofn.ini reszta ok.
              • Gość: jaro Re: proszę o sprawdzenie loga problem z wirem i m IP: *.neoplus.adsl.tpnet.pl 01.11.08, 21:42
                czy usunąć normalnie "po bożemu" seek & destroy?
                • Gość: Kolobos Re: proszę o sprawdzenie loga problem z wirem i m IP: *.escom.net.pl 01.11.08, 21:46
                  Nie wazne jak, byle zostal usuniety.
                  • Gość: jaro Re: proszę o sprawdzenie loga problem z wirem i m IP: *.neoplus.adsl.tpnet.pl 01.11.08, 22:02
                    Wielkie dzięki za pomoc, niech Tobie Bozia w dzieciach wynagrodzi(w jakosci nie
                    w ilosci). Pozdrawiam
Inne wątki na temat:
Pełna wersja