Wirus Rootkit - pomoc


(Kamazkam) #1

Witam,

ostatnio mój antywirus - Avast wykrył jakieś wirusy. Wczoraj przy normalnym skanowaniu wykrył takie coś win32:Toolbar-F [PUP] i win32: PUP-gen (zagrożenie było zaznaczone jako wysokie), a dzisiaj samoczynnie pojawiła się wiadomość, że wykryty został wirus SUC:WebOptimizer Rootkit: ukryta usługa.

Mam system operacyjny Windows Vista x64. Dałem te wirusy do usunięcia ale nie wiem czy już wszystko jest ok i czy nie ma jakiś niebezpiecznych szczątków.

Starałem się coś wyczytać i jakoś zadziałać. Jak na razie pobrałem program GMER i dałem szukaj - efekt:

http://www.wklej.eu/index.php?id=937330f245

Później pobrałem też HiJackThis i też jakoś przeskanowałem i taki wynik:

http://www.wklej.eu/index.php?id=efc47025ba


(Spandau) #2

Używasz narzędzi, a nawet nie przeczytasz opisu do nich. Zarówno HJT jak i Gmer nie działają prawidłowo na systemach 64 bitowych. Obowiązkowe są tutaj raporty OTL zgodnie z instrukcją analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html


(Kamazkam) #3

Yhy nom możliwe, nie znam się dobrze na komputerach :stuck_out_tongue:

Pobrałem ten OTL ale żadna wersja z tych 3 podanych mi nie działa :confused:


(adam9870) #4

A inne narzędzia? DDS OTS RSIT?

Albo FRST analiza-usuwanie-infekcji-zewnatrz-t503195.html


(Kamazkam) #5

DDS zadziałał

http://wklej.eu/index.php?id=8f5d8eacbf

http://wklej.eu/index.php?id=2792b6b323


(Spandau) #6

Proszę odinstalować

Następnie użyj AdwCleaner z opcji Delete (zamknij wcześniej wszystkie przeglądarki przed użyciem narzędzia) otl-gmer-rsit-dss-inne-instrukcje-t370405.html#p3090080 pokaż raport z tej operacji na forum.

Wykonaj pełny skan Malwarebytes http://www.malwarebytes.org/products/malwarebytes_free (odrzuć instalacje wersji testowej) Jak program coś wykryje pokaż raport na forum


(Kamazkam) #7

Wynik z AdwCleaner:

http://wklej.eu/index.php?id=6b312542b4

A Malwarebytes też coś znalazł:

http://wklej.eu/index.php?id=a71fcf1183

Dodane 21.09.2012 (Pt) 21:27

I jak, wszystko jest już ok?