Problem z trojanem i Rootkit


(Dismasrex) #1

Witam

Od wczoraj mam urwanie głowy z trojanem i tym pasożytem

C:\Documents and Settings\Dismas\Pulpit\herss.exe

nazwa pasożyta - Win32:Rootkit-gen [Rtk]

a trojan -- INFEKCJA: Win32: Patched-HN [Trj]

i jeszcze takie coś .. k0maw.exe

próbowałem usunąć to przez Spybota ale ..niby usunął a przy wejściu na jakikolwiek dysk/partycje wyskakuje alert ;/

teraz do tego nie mogę normalnie wchodzić na dyski.. czyli autorun został zaatakowany ? #-o

przeglądałem tematy tu i trafiłem na ten ..

kon-trojanski-dewastuje-moj-komputer-t370627.html

praktycznie ten sam problem

według wskazówek pobrałem już program OTL

chciałem też od razu dodać log OTListIT.txt oraz Extras.txt. ale ta strona nie działa zasady-wklejania-logow-forum-tytulowania-tematow-t253052.html

Proszę o pomoc

jak się pozbyć tego draństwa z komputera ( wczoraj formatowałem ..i mnie pokusiło podłączyć pena :expressionless: )

oraz proszę o podanie jakiegoś linku co wkleję log

Pozdrawiam


(Gutek) #2

Pokaż log z: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan. - otl-gmer-rsit-dds-inne-instrukcje-t370405.html


(Dismasrex) #3

http://www.wklejto.pl/53426

i co teraz ?


(jessica) #4

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".

Pokaż nowy log OTL.txt oraz log z usuwania.

jessi


(Dismasrex) #5

log z usuwania --- http://www.wklejto.pl/53491

nowy log OTL -- http://www.wklejto.pl/53497


(jessica) #6

Czysto.

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}]

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

W OTL kliknij na przycisk "CleanUp" - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

Użyj szczepionki >Panda Vaccine

jessi


(Dismasrex) #7

dziękuje bardzo

a co z tym plikiem ? FIX.REG

usunąć go ? czy mogę go przenieść gdzieś ( bo zapisałem na pulpicie )


(jessica) #8

Usuń go, bo już jest niepotrzebny.

jessi


(Dismasrex) #9

jeszcze raz dziękuje bardzo

ale mam jeszcze jeden problem

pewnie to banalnie proste

otóż po tych wszystkich "operacjach" nie działa mi autorun przy napędzie

otwiera zawartość płyty od razu


(jessica) #10

To jest efekt zabezpieczenia szczepionką.

jessi


(Dismasrex) #11

aha rozumiem

dziekuje jeszcze raz :slight_smile:

i ostatnie ( mam nadzieje pytanie )

czy jak podłacze pena to znowu mi zainfekuje system ? czy a szczepionka to zablokuje ?

to sie tez tyczy płyt ?

( przed formatem zgrałem wiele potrzebnych mi rzeczy ale boje sie teraz podłaczycc pena czy uruchomic płyte )

Wybacz Jessi ze tak z lekka upierdliwy jestem :frowning: