Rootkit srosa - log z MalwareBytes

Witam,

Dziś złapałem niestety fatalnego rootkita - chyba coś z nazwą srosa.

Znalazłem kilka wątków na jego temat i zrobiłem właśnie skan MalwareBytes - oto on:

http://www.wklejto.pl/31977

Bardzo proszę o pomoc, bo nie działa mi żaden antywirus, firewall itp. Nie działa nawet WiFi - podłączyłem się po kablu.

Z góry dziękuję za szybką pomoc.

Masz bagle.

Zastosuj się do instrukcji z tego tematu (pobierz ComboFix z lokalizacji podanej przez spandaupol’a)

viewtopic.php?f=16&t=326164

Daj z niego log.

jak pisałem, już troche czytałem na ten temat.

Niestety ComboFix nie działa, problem z aplikacją system Win32 czy jakoś tak

Co mam zrobić w takiej sytuacji?

Próbowałeś w ogóle pobrać z tej lokalizacji?

Ma celowo zmienioną nazwę. Ty pewnie uruchamiałeś z rozszerzeniem exe i stąd ten błąd.

faktycznie przepraszam, ale nie zmieniła mi się nazwa pliku.

Już się ComboFix odpala.

Za chwilę podam loga

Dodane 23.04.2009 (Cz) 18:18

Udało się zeskanować ComboFixem ze zmienioną nazwą.

Oto wynik ze skanowania:

http://www.wklejto.pl/31982

Z góry dziękuję za dalsze instrukcje. Dodam, że nie działa mi WiFi w dalszym ciągu i żaden z programów ochronnych.

Asder przeskanuj ponownie Malwarebytes’ usuń co znajdzie i daj log na forum.

wynika skanowania Malwarebytes’

http://www.wklejto.pl/32001

A mógłbyś zrobić skanowanie pełne (całego komputera) przy pomocy Malwarebytes’?

nie ma sprawy,

Właśnie wykonałem pełne skanowanie - znalazł jeszcze 3 infekcje. Oto log:

http://www.wklejto.pl/32010

Usuń ręcznie folder c:\Qoobox z dysku i instalkę ComboFix.

Wyłącz i włącz przywracanie systemu.

Przeczyść rejestr CCleanerem.

Pobierz Dr.Web CureIt

http://dobreprogramy.pl/index.php?dz=2& … It!+5.00.3

W momencie pobierania zapisz z rozszerzeniem com. Uruchom, przeskanuj wszystkie dyski, wylecz co się da, resztę usuń.

Przeskanuj dysk tym

http://www.kaspersky.pl/virusscanner.html

Jeśli coś znajdzie daj log.

Chyba już po problemie, komputer działa jak należy.

Zastosowałem się do w/w instrukcji i kaspersky niczego już nie znalazł.

Wnioskuje więc, że po problemie.

Dziękuję bardzo serdecznie za pomoc i poświęcony czas.

Pozdrawiam