WS.Malware.2 - tcpip.sys - brak internetu


(Archit) #1

Witam i proszę o pomoc.

Dzisiaj Norrton Internet Security 2013 usunął zagrożenie "Ws.Malware.3" z pliku tcpip.sys - z lokalizacji C:\Windows\system32\drivers\tcpip.sys i od tej pory brak dostępu do internetu i sieci. W ustawieniach sieciowych, kiedy klikam opcję napraw pojawia się komunikat, że opcja jest niemożliwa, poniewać nie można zbadać ustawień protokołu TCP/IP.

Bez skutku próbowałem odinstalować i ponownie zainstalować kart sieciową i drivery.

log Hijack:

http://www.wklejto.pl/168827

SilentRunners

http://www.wklejto.pl/168828

Bardzo proszę o radę

archit


(Acorus) #2

Wykonaj przywracanie systemu.


(Archit) #3

jak tylko zauważyłem problem to po restarcie (win.XP home) dałem opcję przywracania systemu (ostatnio działająca), ale nic to nie pomogło, może dlatego, że system cały czas działa :frowning: natomiast nie mam przydzielonego adresu IP


(Acorus) #4

Reinstalacja tcpip http://www.fixitpc.pl/topic/7778-reinst ... ego-tcpip/


(Atis) #5

Pobierz i uruchom Farbar Service Scanner

Zaznacz wszystkie pozycje i kliknij Scan.

Pokaż raport z tego programu.


(Archit) #6

niestety, reinstalacja nic nie dała, może coś robię nie tak ?! w połączeniach sieciowych mam "Połączenie 1394" i "Połączenie lokalne 5"

Odinstalowałem protokól klikając na właściwości "Połączenia 1394" i nie zadziałało. Czy powinienem to samo zrobić z "Połączemiem lokalnym 5" ?!

-- Dodane 30.07.2013 (Wt) 22:58 --

przeskanowałem oto raport

http://www.wklejto.pl/168835

-- Dodane 30.07.2013 (Wt) 22:59 --

http://www.wklejto.pl/168835

-- Dodane 30.07.2013 (Wt) 23:15 --

Atis ,

z raportu wynika, że tcpip.sys ciągle jest zainfekowany - co dalej robic ?


(Atis) #7

Podmień sterownik tcpip.sys za pomocą Replacer:

http://traxter-online.net/replacer-podm ... indows-xp/

Pobierz plik zgodny z Windows XP SP3:

http://sendfile.pl/34643/tcpip.sys


(Archit) #8

Uff, podmiana zadziałała i odzyskałem - jestem serdecznie wdzięczny wszystki za pomoc.


(Atis) #9

Pokaż logi, bo nie wiadomo czy wirus został całkowicie usunięty.

OTL - Raport obowiązkowy:

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741

Pobierz i uruchom TDSSKiller

Kliknij Start scan i jeśli coś wykryje wybierz Skip

Pokaż raport z tego programu: C:\TDSSKiller.wersja_data_czas_log.txt


(Archit) #10

TDSSKiller

http://www.wklejto.pl/168844

OTL.Txt

http://www.wklejto.pl/168845

Extras.Txt

http://www.wklejto.pl/168846

TDSSKiller coś wykrył - czy to znaczy, że ciągle jest inferkcja ?


(Atis) #11

Sterownik sptd jest od DAEMON Tools i nie jest szkodliwy.

TDSSKiller zawsze wykrywa ten sterownik jako zablokowany LockedFile.

Odinstaluj 4shared Toolbar, Winamp Toolbar, Family Toolbar.

Uruchom AdwCleaner i kliknij Usuń.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Archit) #12

AdwCleaner[s1].txt

http://www.wklejto.pl/168848

OTL usuwanie

http://www.wklejto.pl/168849

OTL skan

http://www.wklejto.pl/168851


(Atis) #13

Na liście rozszerzeń Chrome usuń wxDfast: Odinstalowywanie rozszerzeń

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Dr.Web CureIt


(Archit) #14

Quote

Results of screen317's Security Check version 0.99.71

Windows XP Service Pack 3 x86

Internet Explorer 8

Antivirus/Firewall Check:

Norton Internet Security

Anti-malware/Other Utilities Check:

Out of date HijackThis installed!

HijackThis 1.99.1

CCleaner

Java 6 Update 31

Java version out of Date!

Adobe Flash Player 11.7.700.224

Adobe Reader 9 Adobe Reader out of Date!

Mozilla Firefox (22.0)

Process Check: objlist.exe by Laurent

Norton ccSvcHst.exe

System Health check

Total Fragmentation on Drive C::

End of Log


(falcon89) #15

Odinstaluj

HijackThis

Java 6 Update 31

Adobe Reader 9

Adobe Flash Player 11.7.700.224 za pomocą Adobe Flash Player Uninstaller

Zainstaluj

Java 7 Update 25

Adobe Reader XI

Adobe Flash Player 11.8.800.94 (mogą wystąpić problemy z filmikami w internecie)


(Archit) #16

zainstalowałem najnowsze wersje javy i falsha, ale reader XI nie zainstalował się u mnie - program instalacyjny ruszył po czym zniknął i nic się nie dzieje (sprawdziłem 2 razy) - może nie obsługuje XP home ?!

Dr Web CureIT nie wykrył zagrożenia - wygląda, że znowu jest czysto i zdrowo :wink: - chyba, że mam sprawdzić jeszcze czymś ?

Jeszcze raz WIELKIE DZIĘKI WSZYSTKIM za pomoc.

archit


(Acorus) #17

Zamiast adobe readera zainstaluj FoxitReader http://ninite.com/foxit/


(Archit) #18

co to giganci i masmedia z nami robią - człowiek rzadko myśli o alternatywie - dzięki