ROOTKIT? Zablokowane strony antywirusów i updaty


(Mikkolo123) #1

Od wczoraj mam poważny problem.

W skrócie(bo poprzedni opis problemu usunął mi restart:<) - wczoraj podczas krążenia po internecie wyskoczyło mi standartowe okno w stylu "Twoj komputer jest zainfekowany! Wymaga natychmiastowego skanowania kliknij OK..." oczywiście dałem anuluj, jednak "Skanowanie" i tak się rozpoczeło - natychmiastowy restart, niestety nie dał on nic.

Po reboocie strony antywirów, strona microsoftu, PEB.PL itd nie odpalało. Za to wszukiwanie w google było prezentowanie jako "go.google" a większość linków odsyłała do porntuba. Próbowałem skanować - ale antywirusa nie miałem, a że go blokowało udało mi się tylko ściągnąć pandę z DC, która miała strasznie stare bazy danych, więc nie wykryła nic. Przez serwer anonymouse.org udało mi się wejść na różne fora i tam próbowałem robić wszystko co ludzie w podobnych sytacjach. Niestey ani combofix ani Malwarebytes Anti-Malware nie odpalają się... Proces startuje - nic poza tym.

Szukałem, robiłem to, co podane - jednak żadnego rezultatu.

W końcu dotarłem do tego http://forum.dobreprogramy.pl/viewtopic.php?f=16&p=1925355 posta. Avengerem zrobiłem to, co podane. Kilka rzeczy znalało, niestety log zniknął:confused: Usunąłem do tego jeszcze jeden plik zaczynający się na tdss z katalogu "drivers" w system32. Czytałem o rootkicie tdssserv.sys, a plik był zmodyfikowany wczoraj, więc wydało mi się to podejrzane.

Jedyne, co na obecną chwilę mam, to log z HijackThis http://wklejto.pl/23122

Czy ktoś może mi pomóc?


(Leon$) #2

pobierz Combofixa z http://rapidshare.com/files/184948060/123.com.exe.html ze zmienioną nazwą

:slight_smile:


(Mikkolo123) #3

Uruchomił się:slight_smile:

Oto log: http://www.wklejto.pl/23123


(huber2t) #4

Skorzystaj z Malwarebytes' Anti-Malware