Rootkit bagle (flec006.exe)

Gorąąąco proszę o pomoc…

Nie mam zielonego pojęcia jak się z tym uporać.

Udało mi się jedynie zrobić loga z Deckard’s System Scanner.

Oto i on: http://wklej.org/id/91bc138b30

wpisy

usuń HijackThisem >> Fix checked

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 przeskanuj daj log

:slight_smile:

Dzięki za rady… ALE:

97898060lt2.jpg

Taki komunikat wyskakuje mi przy próbie uruchomienia zarówno HiJackThis, jak i Avengera i ComboFixa…

To może ściągając Hijackthis zapisz go pod inną nazwą, tak samo odpalany plik - też mu zmień nazwę (inna niż Hijackthis.exe).

Hijackthis

Ściągnij z tej strony wersję Hijackthis.com , ona jest odporna na działanie takich błedów

Poczytaj również o błędach jakiego moga występować i jak ich unikać

Udało mi się usunąć wpisy w HiJackThis.

Niestety Avenger i ComboFix wciąż nie działają…

Spróbuję poskanować komputer skanerami online ;-/

Skan + raport http://www.kaspersky.pl/virusscanner.html

Eh… przerwałem skanowanie kasperskym. Tylko 1% obszarów zagrożonych został przeskanowany przez 2 godziny…

Pobierz program SDFix

Niestety nie działa tryb awaryjny.

Próbowałem go naprawić SafeBootKeyRepair.exe.

Cały czas widzę “please wait”…

Czy podłączenie twardego dysku do innego komputera i przeskanowanie go pomoże?

Daj log z Deckard’s System Scanner

Proszę bardzo:

http://wklej.org/id/b425acd602

W logu syfu nie widzę

Przeskanuj komputer programem ArcaMicroscan, usuń wirusy

@Gutek2222

Udało mi się naprawić tryb awaryjny. Oto log z SDFix. Mam nadzieję, że o to chodzi.

http://wklej.org/id/6f129ffd7e

@Huber2t

Zapuszczam skaner…

czekam na log

Gutek log został już podany i jest 3 posty wyżej

Jeszcze jeden log

http://wklej.org/id/e54ec85a9b

Nie zauważyłem ale w tym widać jest trojan:

Pobierz The Avenger.W okienku, które się otworzy wklej:

Folders to delete:


C:\Documents and Settings\Maciek.MATLIK\Dane aplikacji\m

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt