Problemy po małej batalii z rootkit.agent

Witam! Ostatnimi czasy miałem mały problem z wirusami na moim kompie. Z większością poradziły sobie antywiry. Anti-malware jednak cały czas wskazywał na obecność rootkit.agent w pliku ati5hmxx.sys znajdującym się w katalogu C:\Windows\system32\drivers. Wykasowałem go z pomocą liveCD bo inaczej się nie dało…teraz teoretycznie anti-malware nie zgłasza problemu, jednak występują różne anomalia, np: kiedy chcę wejść do “Mój Komputer” wyskakuje okno komunikatu z informacją: “Wystąpił błąd podczas ładowania C:\PROGRA~1\MICROS~2\Office12\GrooveUtil.DLL Odmowa dostępu.” czasem też się pojawia komunikat: “Aplikcja lub Biblioteka DLL C:\WINDOWS\system32\UxTheme.dll nie jest poprawnym obrazem systemu Windows NT. Sprawdź to z dyskietką instalacyjną.” Poza tym Kaspersky co chwile zgłasza zablokowanie jakiegoś proces, przeważnie jest to rundll32.exe.

Oto log z combofix-a:

http://www.wklej.org/id/16069/

a to z combofix-a:

http://wklej.org/id/16158/

Jeśli możecie rzucić okiem co tam wadzi i czy nie ma żadnych syfów to byłbym wdzięczny.

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

usuń HijackThisem >> Fix checked

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Niestety w tym przypadku jest to normalne zjawisko, gdyż system jest zainfekowany wirusem Jeefo, którego usługę Service_PowerManager usunął ComboFix. Jednak pozostały zainfekowane pliki exe. Użyj narzędzia JEEFOGUI, następnie przeskanuj system Dr.WEB CureIt! i zamieść z niego log.

hmm…combofix mi chyba usnął…:)…pojawiło się niebieskie okno z tytułem AutoScan…i zatrzymało swoje działanie na tekscie: “Combofix zmienił ustawienia twojego zegara”…i tak już 20 min…a pisze że że cały proces trwa około 10min…powinienem czekać? czy to może jakiś syf blokuje combofixa?..

Twój główny problem to Jeefo i rozpocznij dezynfekcję od jego usunięcia.

Może Ci się uda go usunąć, a reszta może poczekać.

Trochę to trwał ale udało się zrobić pełnego skana drWeb’em. Zamieszczam log:

http://wklej.org/id/16305/

tam gdzie mnie pytał usuwałem…nie wiem co zresztą potencjalnych wirusów zrobić…na wszelki wypadek nie wyłączam programu.

A tu jeszcze dołączam loga z Combofix-a:

ComboFix 08-11-07.01 - Administrator 2008-11-09 8:19:57.4 - NTFSx86

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=253052

Pobierz program SDFix