Jak usunąć TR/Vundo.Gen Trojan ???
-
- Posty: 17
- Rejestracja: 15 lip 2009, 10:42
Jak usunąć TR/Vundo.Gen Trojan ???
Witam,
Mam zainstalowaną Avire, która wykrywa właśnie tego trojana,ale NIE może się go pozbyć. Robiłem kilka scanów pod rząd i żadne działanie nie pomogło.
Proszę o pomoc.
Mam zainstalowaną Avire, która wykrywa właśnie tego trojana,ale NIE może się go pozbyć. Robiłem kilka scanów pod rząd i żadne działanie nie pomogło.
Proszę o pomoc.
- cosik_ktosik
- Posty: 21399
- Rejestracja: 13 lis 2008, 01:17
- Lokalizacja: Szczecin
- Kontaktowanie:
-
- Posty: 17
- Rejestracja: 15 lip 2009, 10:42
Re: Jak usunąć TR/Vundo.Gen Trojan ???
Dostępne tylko dla zarejestrowanych użytkowników - DDS
Dostępne tylko dla zarejestrowanych użytkowników - OTL Extras
Dostępne tylko dla zarejestrowanych użytkowników - Attach
Dostępne tylko dla zarejestrowanych użytkowników - OTL
...dziękuję za zainteresowanie
Dostępne tylko dla zarejestrowanych użytkowników - OTL Extras
Dostępne tylko dla zarejestrowanych użytkowników - Attach
Dostępne tylko dla zarejestrowanych użytkowników - OTL
...dziękuję za zainteresowanie
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Jak usunąć TR/Vundo.Gen Trojan ???
Widzę, że uruchamiałeś ComboFixa? Masz z niego loga? Jeżeli masz to wklej nam go tutaj.
========
K.
========
K.
-
- Posty: 17
- Rejestracja: 15 lip 2009, 10:42
Re: Jak usunąć TR/Vundo.Gen Trojan ???
...ale robiłem go wczoraj.
Nie znam się, dlatego spytam. - Czy nie muszę zrobić dzisiaj kolejnego scanu Combofixem, biorąc pod uwagę to, że od wczoraj mogły zajść jakieś zmiany?
-- Dzisiaj, 12:43 --
Ale jakby co, to jest ten log z wczoraj - Dostępne tylko dla zarejestrowanych użytkowników
Nie znam się, dlatego spytam. - Czy nie muszę zrobić dzisiaj kolejnego scanu Combofixem, biorąc pod uwagę to, że od wczoraj mogły zajść jakieś zmiany?
-- Dzisiaj, 12:43 --
Ale jakby co, to jest ten log z wczoraj - Dostępne tylko dla zarejestrowanych użytkowników
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Jak usunąć TR/Vundo.Gen Trojan ???
Uwaga! Jeżeli będzie ComboFix będzie chciał się zaaktualizować to zgódź się na to, pobierze najnowszą wersję i wykona skanowanie + usuwanie to co jest w Scripcie.
************************************************************************************************
Wklej do Notatnika:
>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-->
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
============
K.
************************************************************************************************
Wklej do Notatnika:
Kod: Zaznacz cały
File::
C:\tfhs3xrjdr6djkrserz108.bat
c:\windows\system32\scrnrdr.exe
c:\windows\system32\usbaaplrc.dll
c:\windows\system32\gagaviju.dll
c:\program files\mozilla firefox\components\brwsrcmp.dll
c:\windows\system32\drivers\portio32.sys
Folder::
c:\windows\system32\dt
Driver::
portio32
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AbsoluteControl"=-
"Nowe Gadu-Gadu"=-
"FreeRAM XP"=-
"RocketDock"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Gainward"=-
"NvCplDaemon"=-
"NvMediaCenter"=-
"SSBkgdUpdate"=-
"OpwareSE4"=-
"SunJavaUpdateSched"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"MSConfig"=-
"CPM2faf2806"=-
"nwiz"=-
"Kernel and Hardware Abstraction Layer"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
"{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"SSODL"=-
>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-->
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
============
K.
-
- Posty: 17
- Rejestracja: 15 lip 2009, 10:42
Re: Jak usunąć TR/Vundo.Gen Trojan ???
Czyli jeszcze raz:
- wykonać ponowne scanowanie
- później usunąć skrypt (ten co mam wkleić do notatnika)
Zgadza się?
- wykonać ponowne scanowanie
- później usunąć skrypt (ten co mam wkleić do notatnika)
Zgadza się?
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Jak usunąć TR/Vundo.Gen Trojan ???
Nie wykonuj żadnego skanowania, poprostu robisz Scripta przeciągasz na ComboFixa i ComboFix będzie Ciebie prosił o zaaktualizowanie, zgadasz się i dalej już będzie normalnie.
=======
K.
=======
K.
-
- Posty: 17
- Rejestracja: 15 lip 2009, 10:42
Re: Jak usunąć TR/Vundo.Gen Trojan ???
Ok, zrobiłem:
Dostępne tylko dla zarejestrowanych użytkowników
Jeszcze jedno. Combofix przy rozpoczęciu scanowania, wyświetlił taki komunikat:
"Następujące pliki próbowały podłączyć się do programu ComboFix.
Będą one wyłączone z działania. Proszę zanotować na kartce papieru nazwę każdego z plików. Możemy tej informacji później potrzebować
c:\windows\system32\gagaviju.dll "
...dodam że owe "gagaviju" jest procesem który jest widoczny po uruchomieniu - mconfig i tam też zatrzymałem ten proces wczoraj, po uprzedniej lekturze google.
Nie wiem czy dobrze zrobiłem??
Dostępne tylko dla zarejestrowanych użytkowników
Jeszcze jedno. Combofix przy rozpoczęciu scanowania, wyświetlił taki komunikat:
"Następujące pliki próbowały podłączyć się do programu ComboFix.
Będą one wyłączone z działania. Proszę zanotować na kartce papieru nazwę każdego z plików. Możemy tej informacji później potrzebować
c:\windows\system32\gagaviju.dll "
...dodam że owe "gagaviju" jest procesem który jest widoczny po uruchomieniu - mconfig i tam też zatrzymałem ten proces wczoraj, po uprzedniej lekturze google.
Nie wiem czy dobrze zrobiłem??
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Jak usunąć TR/Vundo.Gen Trojan ???
Pobierz program ---> Dostępne tylko dla zarejestrowanych użytkowników.
Uruchom OTL i w oknie Custom Scans/Fixes wklej następujący skrypt:
Klikasz w Run Fix i zatwierdzasz restart komputera.
Po restarcie - pokazujesz log z czyszczenia.
=========
K.
Uruchom OTL i w oknie Custom Scans/Fixes wklej następujący skrypt:
Kod: Zaznacz cały
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
:Files
c:\windows\system32\gagaviju.dll
C:\Documents and Settings\All Users\Dane aplikacji\18230314
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CPM2faf2806"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
"{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"SSODL"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkkLETKd]
:Commands
[emptytemp]
[start explorer]
[Reboot]
Klikasz w Run Fix i zatwierdzasz restart komputera.
Po restarcie - pokazujesz log z czyszczenia.
=========
K.
-
- Posty: 17
- Rejestracja: 15 lip 2009, 10:42
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Jak usunąć TR/Vundo.Gen Trojan ???
Ponów operację, bo coś dobrze nie poszło...
=======
K.
=======
K.
-
- Posty: 17
- Rejestracja: 15 lip 2009, 10:42
Re: Jak usunąć TR/Vundo.Gen Trojan ???
Pojawiły mi sie różne pliki systemowe i nie tylko (ich ikonki wyglądają jakby były za lekką mgiełką, wyblakłe) - czemu się pojawiły w różnych partycjach??
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Re: Jak usunąć TR/Vundo.Gen Trojan ???
Someliero pisze:Pojawiły mi sie różne pliki systemowe i nie tylko (ich ikonki wyglądają jakby były za lekką mgiełką, wyblakłe) - czemu się pojawiły w różnych partycjach??
Potem tym się zajmiemy! Zrób jeszcze raz tego Scripta.
======
K.
-
- Posty: 17
- Rejestracja: 15 lip 2009, 10:42
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości