Rootkit srosa - log z MalwareBytes


(Worker23) #1

Witam,

Dziś złapałem niestety fatalnego rootkita - chyba coś z nazwą srosa.

Znalazłem kilka wątków na jego temat i zrobiłem właśnie skan MalwareBytes - oto on:

http://www.wklejto.pl/31977

Bardzo proszę o pomoc, bo nie działa mi żaden antywirus, firewall itp. Nie działa nawet WiFi - podłączyłem się po kablu.

Z góry dziękuję za szybką pomoc.


(Henio Mazurek) #2

Masz bagle.

Zastosuj się do instrukcji z tego tematu (pobierz ComboFix z lokalizacji podanej przez spandaupol'a)

viewtopic.php?f=16&t=326164

Daj z niego log.


(Worker23) #3

jak pisałem, już troche czytałem na ten temat.

Niestety ComboFix nie działa, problem z aplikacją system Win32 czy jakoś tak

Co mam zrobić w takiej sytuacji?


(Henio Mazurek) #4

Próbowałeś w ogóle pobrać z tej lokalizacji?

Ma celowo zmienioną nazwę. Ty pewnie uruchamiałeś z rozszerzeniem exe i stąd ten błąd.


(Worker23) #5

faktycznie przepraszam, ale nie zmieniła mi się nazwa pliku.

Już się ComboFix odpala.

Za chwilę podam loga

-- Dodane 23.04.2009 (Cz) 18:18 --

Udało się zeskanować ComboFixem ze zmienioną nazwą.

Oto wynik ze skanowania:

http://www.wklejto.pl/31982

Z góry dziękuję za dalsze instrukcje. Dodam, że nie działa mi WiFi w dalszym ciągu i żaden z programów ochronnych.


(dethloe123) #6

Asder przeskanuj ponownie Malwarebytes' usuń co znajdzie i daj log na forum.


(Worker23) #7

wynika skanowania Malwarebytes'

http://www.wklejto.pl/32001


(dethloe123) #8

A mógłbyś zrobić skanowanie pełne (całego komputera) przy pomocy Malwarebytes'?


(Worker23) #9

nie ma sprawy,

Właśnie wykonałem pełne skanowanie - znalazł jeszcze 3 infekcje. Oto log:

http://www.wklejto.pl/32010


(Henio Mazurek) #10

Usuń ręcznie folder c:\Qoobox z dysku i instalkę ComboFix.

Wyłącz i włącz przywracanie systemu.

Przeczyść rejestr CCleanerem.

Pobierz Dr.Web CureIt

http://dobreprogramy.pl/index.php?dz=2& ... It!+5.00.3

W momencie pobierania zapisz z rozszerzeniem com. Uruchom, przeskanuj wszystkie dyski, wylecz co się da, resztę usuń.

Przeskanuj dysk tym

Jeśli coś znajdzie daj log.


(Worker23) #11

Chyba już po problemie, komputer działa jak należy.

Zastosowałem się do w/w instrukcji i kaspersky niczego już nie znalazł.

Wnioskuje więc, że po problemie.

Dziękuję bardzo serdecznie za pomoc i poświęcony czas.

Pozdrawiam