W ostatnim czasie po starcie systemu (WinXP HE, SP2) musi minąć ok. 1 minuta zanim uzyskam dostęp do internetu (stałe łącze). Dotychczas dostęp do np. poczty, gg itp. miałem zaraz po załadowaniu Windowsa. Dodatkowo po uruchomieniu na klawiaturze dioda NumLock jest niezapalona (Do tej pory zawsze była zapalona po starcie systemu). Dodam, że parę dni temu zainstalowałem SopCasta. Przy próbie odpalenia jakiegoś kanału sportowego mój firewall (Kerio) ostrzegał przed jakimiś przychodzącymi połączeniami, a ja naiwny, niestety pozwoliłem na nie.
Poniżej moje próby ratunkowe:
Nic nie wykryły:
AV BitDefender, AV Kaspersky on-line (uruchamiany przez Gmera), Sophos Anti-Rootkit 1.3.1, RootkitRevealer 1.71, AVG Anti-Rootkit Free 1.1.0.42 oraz SpyBot Search & Destroy.
oraz System Virginity Verifier stwierdził, że jestem (tzn. mój komputer) maksymalnie zainfekowany. Wywołanie w nim funkcji naprawy nic nie dało, tzn. kolejne skanowanie potwierdzało maks. infekcję:
Niesety nie miałem jeszcze niewątpliwej przyjemności analizowania tego typu logów. Proszę więc o ich analizę i porady jak się do tego czegoś zabrać - o ile jest to rootkit.
też ostatnio złapałem rookita, komputer wolno chodził,avast nic nie wykrył, więc zainstalowałem Spybot Search& Destroy ze strony http://www.instalki.pl, po zainstalowaniu pobierz aktualizacje i wybierz opcję “sprawdź wszystko” podczas sprawdzania będą pojawiać się nazwy szkodników, po zakończeniu wybierz “napraw wszystko”. Następnie powtórz sprawdzanie, ja tak pozbyłem się rookita (znalazł go Spybot), nie mogłem usunąć nim Torpiga więc wpisałem jego nazwę w google i na forach znalazłem instrukcję jak to zrobić.
>>Plik>>Zapisz jako… >>>CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)