asder
(Worker23)
#1
Witam,
Dziś złapałem niestety fatalnego rootkita - chyba coś z nazwą srosa.
Znalazłem kilka wątków na jego temat i zrobiłem właśnie skan MalwareBytes - oto on:
http://www.wklejto.pl/31977
Bardzo proszę o pomoc, bo nie działa mi żaden antywirus, firewall itp. Nie działa nawet WiFi - podłączyłem się po kablu.
Z góry dziękuję za szybką pomoc.
ciemnowidz
(Henio Mazurek)
#2
Masz bagle.
Zastosuj się do instrukcji z tego tematu (pobierz ComboFix z lokalizacji podanej przez spandaupol’a)
viewtopic.php?f=16&t=326164
Daj z niego log.
asder
(Worker23)
#3
jak pisałem, już troche czytałem na ten temat.
Niestety ComboFix nie działa, problem z aplikacją system Win32 czy jakoś tak
Co mam zrobić w takiej sytuacji?
ciemnowidz
(Henio Mazurek)
#4
Próbowałeś w ogóle pobrać z tej lokalizacji?
Ma celowo zmienioną nazwę. Ty pewnie uruchamiałeś z rozszerzeniem exe i stąd ten błąd.
asder
(Worker23)
#5
faktycznie przepraszam, ale nie zmieniła mi się nazwa pliku.
Już się ComboFix odpala.
Za chwilę podam loga
– Dodane 23.04.2009 (Cz) 18:18 –
Udało się zeskanować ComboFixem ze zmienioną nazwą.
Oto wynik ze skanowania:
http://www.wklejto.pl/31982
Z góry dziękuję za dalsze instrukcje. Dodam, że nie działa mi WiFi w dalszym ciągu i żaden z programów ochronnych.
Asder przeskanuj ponownie Malwarebytes’ usuń co znajdzie i daj log na forum.
asder
(Worker23)
#7
wynika skanowania Malwarebytes’
http://www.wklejto.pl/32001
A mógłbyś zrobić skanowanie pełne (całego komputera) przy pomocy Malwarebytes’?
asder
(Worker23)
#9
nie ma sprawy,
Właśnie wykonałem pełne skanowanie - znalazł jeszcze 3 infekcje. Oto log:
http://www.wklejto.pl/32010
ciemnowidz
(Henio Mazurek)
#10
Usuń ręcznie folder c:\Qoobox z dysku i instalkę ComboFix.
Wyłącz i włącz przywracanie systemu.
Przeczyść rejestr CCleanerem.
Pobierz Dr.Web CureIt
http://dobreprogramy.pl/index.php?dz=2& … It!+5.00.3
W momencie pobierania zapisz z rozszerzeniem com. Uruchom, przeskanuj wszystkie dyski, wylecz co się da, resztę usuń.
Przeskanuj dysk tym
http://www.kaspersky.pl/virusscanner.html
Jeśli coś znajdzie daj log.
asder
(Worker23)
#11
Chyba już po problemie, komputer działa jak należy.
Zastosowałem się do w/w instrukcji i kaspersky niczego już nie znalazł.
Wnioskuje więc, że po problemie.
Dziękuję bardzo serdecznie za pomoc i poświęcony czas.
Pozdrawiam