Skocz do zawartości

Conficker?


Caba

Rekomendowane odpowiedzi

Opublikowano

Witam.

Mam problem, bo od pewnego czasu nie mogę otwierać stron antywirusowych i Microsoftu. Użyłem programu bd_rem_tool_console wykrył wirusa, antywirus G Data InternetSecurity 2011 usunął go, ale potem problem powraca. Mam Win XP SP3. Czytałem gdzieś coś na temat ComboFix, ale podobno samemu nic nie zdziałam. Proszę więc o pomoc fachowca, żeby mnie naprowadził co i jak mam zrobić. Dzięki.

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Mam pytanie. Akurat dziś jak włączyłem komputer, strony które wymieniłem otwierają się bez problemu. Czy w tej sytuacji mam robić skan systemu, czy poczekać aż wirus znowu się uaktywni? Dodam jeszcze że system jest świeżo instalowany, zanim podłączyłem się do internetu, zainstalowałem wirus, SP3, oprócz IE8 bo wtedy potrzebowałem połączenia z netem, a jak tylko podłączyłem się wirus wskoczył do systemu. Pozdrawiam.

 

Właśnie minęło 30min jak komputer jest podłączony do sieci, i już strony antywirusowe i Microsoftu nie otwierają się. Rozpocznę skan systemu. czy antywirusa wyłączyć?

Opublikowano

Gdzie jest drugi log z OTL - extras.txt? Opcja Rejestr - skan dodatkowy ma być zaznaczona na Użyj filtrowania. Proszę ten log wykonać.

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\hgpndejl.sys -- (hgpndejl)
 
:Files
C:\WINDOWS\System32\aunbdic.dll
 
:Services
sxyeyeeoe
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Wykonujesz nowy log z OTL na dodatkowych warunkach. W białym polu na dole wpisujesz netsvcs i klikasz w Skanuj. Pamiętaj też o zaznaczeniu opcji skanu dodatkowego jak napisałem wyżej. Prezentujesz powstałe logi. Z RootRepeal też wykonaj nowy.

 

 

 

Opublikowano

Wykonaj kolejny skrypt do OTL:

 

:OTL
[2004-08-04 13:00:00 | 000,168,032 | RHS- | C] () -- C:\WINDOWS\System32\aunbdic.dll
NetSvcs: wbnbhwhiy -  File not found
NetSvcs: kmdag -  File not found
NetSvcs: ooybokz - C:\WINDOWS\system32\aunbdic.dll ()
NetSvcs: tynxmrvm - C:\WINDOWS\system32\aunbdic.dll ()
NetSvcs: arcotz - C:\WINDOWS\system32\aunbdic.dll ()
NetSvcs: sxyeyeeoe - C:\WINDOWS\system32\aunbdic.dll ()
 
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"4538:TCP"=-
 
:Commands
[emptytemp]

 

Następnie wklej log z usuwania (powinien tworzyć się w notatniku) oraz nowe logi z OTL na dodatkowym warunku tak jak poprzednio.

 

 

 

Opublikowano

Wklej do notatnika ten tekst:

 

File::
c:\windows\system32\aunbdic.dll

 

Plik >>> zapisz pod nazwą CFScript.txt a nastepnie przeciągnij go i upuść na ikonę ComboFixa w taki sposób:

 

cfscript.gif

 

Nowy log do oceny.

Opublikowano

log'a mi nie zostawił. tuż przed zakończeniem pojawił mi się niebieski ekran i restart komputera

 

Ale strony anty i aktualizacja win xp działa :thumbsup:

Opublikowano

Wygląda, że zeszło jak należy. W takim razie użyj opcji Sprzątanie z OTL w celu usunięcia programu i kwarantanny.

 

Następnie start >>> uruchom >>> wklej i wywołaj polecenie "c:\documents and settings\Caba\Pulpit\ComboFix.exe" /uninstall - to usunie ComboFix i jego komponenty.

Opublikowano

Rzeczywiście znów to samo. Nie wiem dlaczego. Czy ty czasami nie podpinasz jakiegoś urządzenia przenośnego? Pendrive, telefon, karta pamięci itp bo tą drogą ta infekcja się głównie przenosi.

 

Może tym razem użyj jakiejś szczepionki: KLIK / KLIK

 

Po tym nowe logi, a OTL ma być na dodatkowym warunku netsvcs tak jak parę postów wyżej.

Opublikowano

Witam. Gdy usunąłem wirusa poprzez Sophos Anti-Rootkit odrazu zacząłem grzebać w aktualizacji WinXP. I tam miałem problem bo gdzieś w ustawieniach miałem zatrzymaną prace aktualizacji.połączyłem się bezpośrednio ze strony winupdate i zaktualizowało mi ponad 100 poprawek.jak narazie wirua nie ma. skożystałem z W32.Downadup Removal Tool też nie wykrył nic.jakby coś było nie tak odrazu ci przyśle logi.wielkie dzięki za pomoc. :thumbsup:

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...