Witam was drodzy użytkownicy! Wczoraj dnia 06.12.2011r mój komputer został zainfekowany po raz drugi przez trojana Privacy Protection.
Za pierwszym razem wyłączyłem go komendą wpisaną w “Uruchom” “taskkill.exe /F /IM privacy.exe” a następnie ze skanowałem i usunąłem plik privacy.exe programem Norton Power Eraser. Wszystko było w porządku, jak mówiłem wczoraj mój komputer zainfekował się drugi raz . Tak samo wprowadziłem komendę “taskkill.exe /F /IM privacy.exe” lecz tym razem Norton niczego nie wykrył, więc włączyłem Avast! do skanowania systemu, znalazł kilka plików które przeniosłem do kwarantanny. Moje pytanie brzmi jak się bronić przed tym wirusem?
PS. Zawsze gdy wirus się pojawiał podczas przeglądania stron WWW wyskakiwał błąd Javy że jest niezaktualizowana. Już ją zaktualizowałem.
Uruchom regedit,sprawdż czy zainfekował Rejestr…Jeśli potrafisz-usuń wpisy…z jego nazwą.Mozesz zainstalowac Spybot Searche & Destroy…Obciąża system,ale może być skuteczny…
Odinstaluj Akamai NetSession Interface Service,AutocompletePro,ooVoo Video Chat Toolbar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt .Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Dranebek , Nie wykonuj tego durnego skryptu bo on nic nie usuwa. Masz rootkita zeroaccess Pobierz Combofix instrukcja http://www.fixitpc.pl/topic/7-dezynfekc … -combofix/ Klikasz prawym przyciskiem myszy na ikonkę Combofixa z menu wybierasz Uruchom jako administrator Jak wszystko pójdzie dobrze i narzędzie skończy pracę pokażraport na forum
Dobrze już jestem, wykonałem skan ComboFixem lecz ten znalazł aktywny program antywirusowy którego nie ma na dysku (kiedyś był NOD32 Antyvirus 4.2) nacisnąłem OK
PS Czy ten rootkit jest bardzo poważny? Nie obejdzie się bez jego usunięcia? Czy usuwanie potrwa długo? czy dzisiaj powinniśmy się wyrobić (niestety o 17 znów muszę wyjść).
Tak musimy go usunąć. Gdzie jest raport z usuwania Combofix Pllik Combofix.txt bo nic się nie usunęło? Usuwania nie musimy zakończyć dzisiaj i pewno nie skończymy
Proszę pobrać ponownie Combofixa Wejść w tryb awaryjny windows i ponownie klikasz prawym przyciskiem myszy na ikonkę Combofixa z menu wybierasz Uruchom jako administrator Jak wszystko pójdzie dobrze i narzędzie skończy pracę pokażraport na forum
Comobfix skończył skanować lecz pisze teraz z awaryjnego ponieważ gdy uruchomi normalnie internet nie chce sie włączyć taksamo jak sporo innych aplikacji ;/
Hmm… zastanawiam się czy nie oddać komputera do informatyka u którego komputer składałem, tam wszystko załatwili by za mnie i było by po problemie, czy orientujesz się może ile by to kosztowało?
Internetu nie ma ponieważ naruszony jest łańcuch winsock i trzeba go zrekonstruować, to na początek Mogłeś od razu tak napisać nie traciłbym swojego czasu. Nikt nie mówił, że będzie łatwo. Nie wiem ile to kosztuje. Naprawiamy system, albo idziesz do informatyka, się zdecyduj. Ja tam się nie obrażę