gemb
(Lukasie)
#1
Witam, mam kłpot :
Avast ciągle wyświetla tekst :
Zbyt dużo identycznych wiadomości w wyznaczonym czasie
Nadawca: VIAGRA © Online Shop <|acme@hrvatskamail.com>
Odbiorca: |acme@hrvatskamail.com
Temat: For |acme special 80% OFF on Pfizer
Po czym pojawia się komunikat o podejrzanym pliku : kqakux.sys i sprawdzanie systemu które nic nie wykrywa .
Logi :
otl
http://www.wklej.org/id/235801/
sre
http://wklej.org/id/235803/
GMER niestety nie działa - zaczyna skan i pojawia się komunikat o błędzie.
ściągnąłem chyba przed wczoraj Combofix ale po scanie mi zniknął
http://wklej.org/id/235804/
Proszę o pomoc.
jessica
(jessica)
#2
Widzę, że ta infekcja zaczęła przekształcać się w Rootkita!
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
Kliknij w Run Fix. Zatwierdź restart komputera.
Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.
Uruchom System Repair Engineer > zakładka “System Repair” >>karta “BrowserAdd-ons”>
>wyszukaj i zaznaczaj w polu “CLSID 1” po kolei te:
i klikaj na przycisk “Delete Selected”.
jessi
gemb
(Lukasie)
#3
Zrobiłem co napisano.
oto logi :
otl z oczyszczenia
http://wklej.org/id/236729/
otl
http://wklej.org/id/236735/
gemb
jessica
(jessica)
#4
Nie jest dobrze - OTL nie potrtafi usunąć tego Rootkita.
Widzę, że używałeś dziś ComboFixa, więc spróbujemy przy jego pomocy.
Wklej do Notatnika :
File::
C:\WINDOWS\System32\drivers\kqakux.sys
Driver::
kqakux
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\kqakux]
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-------->
Ma się rozpocząć usuwanie. (i powstanie log).
Daj ten log, który powstanie w trakcie usuwania.
Jeśli to nie pomoże, to trzeba będzie użyć GMER’a.
Zapomniałam, że ComboFix Ci zniknął, więc:
ComboFix http://www.speedyshare.com/files/19764394/kombik.com
Nie powinno się go używać, ale w tej sytuacji …
jessi
gemb
(Lukasie)
#5
jessica
(jessica)
#6
ComboFix usunął tego Rootkita, miejmy nadzieję, że się nie odrodzi.
Usuń ręcznie folder C:** Qoobox**.
jessi
gemb
(Lukasie)
#7
Miejmy nadzieję.
Dziekuję bardzo za usunięcie szkodnika.
gemb