Rootkit.0access abnow.com. Problem (chyba) rozwiązany. Logi

Witam.

Miałem problem z wynikami wyszukiwania w google. Każdy kliknięty link przekierowywany był na stronę abnow.com. Po przeczytaniu kilku postów w necie postanowiłem zabrać się za problem. Gdzieś przeczytałem żeby spróbować Combofix’a tyle że nie mogłem go odpalić. Więc wcześniej użyłem FRST. Combofix odpalił zrobił co swoje wszystko niby wróciło do normy. Teraz w sumie wiem że było to dość głupie posunięcie i że powinienem się wcześniej poradzić kogoś bardziej obeznanego. No ale trudno. Wszystko narazie praży ale mam prośbę o sprawdzenie logów czy napewno wszystko poszło w niepamięć. Niestety nie mam juz logów z FRST i Combofix’a ;/ Ale po koleji. Po powrocie do normy użyłem Malwarebyte tu log http://www.wklej.eu/index.php?id=3283064b84

Pokazał to co widać czyli rootkit.0access po wygooglaniu użyłem Webroot AntiZeroAccess log http://www.wklej.eu/index.php?id=4d25886ed0

Później Kaspersky tdsskiller http://www.wklej.eu/index.php?id=3ebe80a9a2

Jeszcze OTL loghttp://www.wklej.eu/index.php?id=4b96856234 OTL extras log http://www.wklej.eu/index.php?id=7f3bc2396d

I GMER http://www.wklej.eu/index.php?id=d3195a589d.

Jeżeli coś nie tak napisałem to proszę mnie poprawić i na przyszlość będę już wiedział żeby najpierw napisać i sie poradzić a później dopiero działać. :smiley:

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Proszę o raport Autoruns http://www.dobreprogramy.pl/AutoRuns,Pr … 13208.html Po zakończony skanie zapisz raport spakuj plik i wrzuć na jakiś hosting. Link do niego podajesz tutaj

Użyj AdwCleaner z opcji Delete [http://www.fixitpc.pl/topic/8-dezynfekc … entry54015](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 54015#entry54015) pokaż raport na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Zrobione.

Logi:

OTL z usuwania: http://wklej.eu/index.php?id=1ae5404dc1

AdwCleaner http://wklej.eu/index.php?id=f0df95bef4

OTL po wszystkim http://wklej.eu/index.php?id=9ad66bcdf8

Plik autoruns:

http://www.sendspace.pl/file/a8865ccf95f98332e6b636f/autoruns

i z innego serwisu http://hostuje.net/file.php?id=1ae3ed43e7811431ad07c2ec5577ac3d

Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną

Uruchom Autoruns przejdź do zakładki Drivers znajdź i odhacz

Wykonaj pełny skan Kasperski Virus Removal Tool http://www.dobreprogramy.pl/Kaspersky-V … 12768.html Jak coś wykryje nic nie usuwaj tylko pokaż raport z wykrytych infekcji. Jak nic nie wykryje odinstaluj go http://support.kaspersky.com/pl/faq/?qid=208284189

Użyj Securitycheck [http://www.fixitpc.pl/topic/61-diagnost#entry9515](http://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/page p 9515#entry9515) uaktualnij to co wskaże program

Kaspersky nic nie wykrył.

OTL sprzątnięte, autoruny usunięte.

Do uaktualnienia tylko adobe reader.

Czyli chyba już wszystko wporządku. Dziękuje więc za pomoc. Pozdrawiam.