Komputer zainfekowany

Witam i od razu prosze o sprawdzenie loga, robilam to sama, pousuwalam ale…jeden proces wciaz mi powraca, oto on:

_zskdmwinMBKSYKD^Y_XRMQEC.exe

co powinnam pousuwac zeby komp lepiej dzialal?

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Pozdrawiam Gutek2222

No ten rootkit ostatnio ma wzięcie w sieci.

Zobaczymy jak u ciebie będzie.

Ściągaj Gmer-a http://www.gmer.net/ W zakładce procesy wybierz opcje Zabij Wszystko. Następnie opcja po prawo pliki i przejdz do c:\windows\system32 i wyszukaj _zskdmwinmbksykd^y_xrmqec.exe , _zskdmwinmbksykd^y_xrmqec.dll i zaznacz i po prawo masz opcje usun użyj jej.

Restart kompa i wejdz z powrotem w gmer-a i Zakładka procesy=>rootkit i szukaj jak gmer skończy wklej loga na forum (kopiuj i ctrl+V do posta wklej)

Oczywiście scanowanie robisz jak uda się usunąć pliki wskazane. Jak będzie problem z logiem odznacz opcje pliki i daj szukaj bez tej opcji. i wklej na forum.

Dodatkowo log po wszystkim z silent runners (info w przyklejonych)

moze to laickie pytanie ale wole sie upewnic niczym zrobie cos nie tak.

mam tego gmer’a , w procesach wyswietla sie duzo takich co na moje oko sa ok i sa zwiazane z systemem, jav’a , drukarka

czy naprawde mam “zabic wszystko”

w sumie zaczelam juz to robic ale komp jakos dziwnie sie zachowywal, zniknal ekran i anulowalam to.

Tak on pozwoli na usunięcie tego syfu. Po prostu procesy muszą być wolne od plików. Po restarcie wszystko wróci do normy. To jest chinski rootkit cięzki do usunięcia.

juz to zrobilam, ale przy kasowaniu tego _z…dll wystapil blad kasowania no i niestety nie udalo sie tego skasowac, ale skasowalam _z…exe

teraz skanuje w gmer Rootkit ale poki co nic sie nie wyswietla

Ok zobaczymy inaczej

Wklej w uruchom to

i OK

Następnie uruchom Gmer-a i przejdz do zakładki cmd i wklej

Następnie uruchom. I restart kompa zobaczymy i czekam na log z Gmer

no wiec tak, tego _z…dll usunelam przez total cmd, i jest ok.

natomiast gmer skonczyl skan i nie wykryl zadnych rootkit’ow, ale w zakladce log nic sie nie pojawilo

zrobilam jeszcze hijackerem i tam nadal jest to badziewie ale moze dlatego ze nie zrestartowalam jeszcze komp, ale na dzis juz wymiekam

dzieki ci wielkie za pomoc, jutro przeczytam co napisas

dobrej nocki

No to daj logi

Gmer=>Zakładka Rootkit=>szukaj , Hijackthis i silent runners.

a z gmer’a z zakladki rootkit jak dam “pokazuj wszystko” to wychodzi bardzo duzo, natomiast z zakladki “log” nic.

Złączono Posta : 12.07.2006 (Sro) 9:06

Dalej siedzi …

a log z Silenta jest ucięty - czekaj aż program skończy i poinformuje Cię komunikatem.

Wpisy usuń w hijackthis poleceniem fixchecked

Otwórz notatnik i wklej w nim to

Następnie plik zapisz jako , Zmień rozszerzenie z TXT na Wszystkie pliki i zapisz pod nazwą fix.reg. Uruchom fix-a potwierdz i restart kompa.

Myszak poczekaj silent pokazuje wpisy bez plików.

Zrób tak jak mówie i dopiero daj log z gmera. Silent nie skonczył , log nie pełny poczekaj na komunikat done

Zmień temat na konkretny. Proszę w końcu stosować się do tej prośby:

http://forum.dobreprogramy.pl/viewtopic.php?t=66889

:?

Dodatkowo, jak wklejasz logi, to wklejaj je w tagach - quote

oki dzieki za pomoc, juz pozbylam sie tego…

dzieki