Rootkity


(system) #1

Drodzy Forumowicze,

problem jest taki. od paru tygodni komputer mi sie "mulił" i zawieszał przy starcie. Od poniedziału doszedł problem połączenie z internetem a dokładnie z wikipedią czy facebookiem, choć nie tylko. wiec przy spsobności zdecyowałam sie sprawdzić pandą online, gdyż Avast nic nie wykazywał. Panda nie chciała się zainstalować więc wyłączyłam Avasta (teraz nie wiem czy powinnam) no i się zaczął cyrk. Nagle wyskoczyło okienko, że komputer jest zainfekowany (niby windows security). natychmiast włączyłam avasta i ten mi wykrył infekcje i zapytał sie czy skanować. wykrył 7 takowych co mi bajzel sprowadziły:

http://wklej.to/RowW

ja to usunełam potem sie komp zrestartował. powiadomienie na pulpicie jednak zostało : http://img42.imageshack.us/img42/8324/fotopulpit.jpg

nie da się zmienić

uruchomiłam ponownie no i tym razem wyglądo na to, że system padł. (dochodzi inicjowania pojawia sie na 1sec neibieski ekran i sie resetuje poczym ponownie sie wlacza(niestety sie nie znam i nie wiem co mam robic w systemie awaryjnym)

po ktorejs probie sie udało ale pulpit pozostał no i troche komp zwolnił. Jakis taki nie swój.

czy usunęłam jakieś pliki (ważne?)

nie chciałabym formatować chociaz może powinnam. jeśli tak to musze zaczekać na pomoc.

Ale może jednak da się temu zaradzić.


(deFco247) #2

Problem jednak jest tutaj ciężki i do tego rootkity.

Zastosuj Combofix.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(system) #3

a czy jest to konieczne? jeżeli tak to ja muuszę znać dokładną instrukcje co zrobić przed i po użyciu?

Np. jeżeli mi komp padnie to c mam zrobić?

przepraszam za kłopot ale jednocześnie dziękuję za pomoc.

-- Dodane 12.05.2010 (Śr) 23:48 --

chyba tak nie można post pod postem ale tu mam log z Hijackthis: http://wklej.org/id/332934/


(deFco247) #4

HijackThis jest w tej sytuacji kompletnie zbędny i do tego nie używa się go od dłuższego czasu do usuwania jakichkolwiek infekcji.

Ma zostać zastosowany Combofix, gdyż tutaj są rootkity.


(Agatonster) #5

mosu ,

Proszę zapoznać się z tematem TYTUŁOWANIE TEMATÓW DOTYCZĄCYCH LOGÓW i poprawić tytuł na konkretny. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.


(system) #6

nie moge wałączyć kompa. Nie idzie zwykły tryb i awaryjny. przy zwykłym wyświetla sie na krótko niesbieski ekran.