Strona 1 z 1

Problem z kamsoft.exe

PostWysłany: 31 Gru 2008, 11:29
przez wizu
Witam. Od pewnego czasu pojawił mi się w systemie problem o nazwie kamsoft.exe. Niby żadnych widocznych oznak jego niszczącej działalności nie ma ;), ale jednak czuję się nieswojo. Z tego co wyczytałem w necie, jest to typowy problem z zainfekowanym pendrajwem. Tak więc podłączyłem tego podejrzanego pendrajwa i zrobiłem skana combofixem i Hijaciem. Pendrajw mam jako dysk H:.Teraz mam do was prośbę drodzy specjaliści ;) Mógł by mi ktoś sprawdzić te logi i ewentualnie napisać co robić dalej? Z góry wielkie dzięki.

A teraz logi:
ComboFix
hijackthis
Jeszcze raz wielkie dzięki za pomoc.

Re: Problem z kamsoft.exe

PostWysłany: 31 Gru 2008, 11:52
przez huber2t
Do wyleczenia pendrive z wirusów użyj:

Flash Disinfector
Perlovga Removal Tool

Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\Y°Y°

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\vamsoft]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{09232f39-d43f-11dd-8bd0-00a1b0a2b8ef}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{953ab081-d671-11dd-8bda-00a1b0a2b8ef}]

Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Image
Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://www.wklej.eu a w poście dajesz tylko link

Re: Problem z kamsoft.exe

PostWysłany: 31 Gru 2008, 12:10
przez wizu
Dzięki wielkie za pomoc.
Log, który powstał po przeciągnięciu tego pliku tekstowego to:
http://www.wklej.eu/index.php?id=2c8e40f43e
Jeszcze raz dzięki za pomoc.

Re: Problem z kamsoft.exe

PostWysłany: 31 Gru 2008, 12:24
przez huber2t
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\vbsdfe1.dll

Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Image
Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://www.wklej.eu a w poście dajesz tylko link

Re: Problem z kamsoft.exe

PostWysłany: 31 Gru 2008, 14:02
przez wizu
http://www.wklej.eu/index.php?id=e504bc65d6
Mam nadzieję, że to już ostatni raz :P Dzięki jeszcze raz.

Re: Problem z kamsoft.exe

PostWysłany: 31 Gru 2008, 15:59
przez huber2t
Log wygląda na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!