WS.Malware.2 - tcpip.sys - brak internetu

Witam i proszę o pomoc.

Dzisiaj Norrton Internet Security 2013 usunął zagrożenie “Ws.Malware.3” z pliku tcpip.sys - z lokalizacji C:\Windows\system32\drivers\tcpip.sys i od tej pory brak dostępu do internetu i sieci. W ustawieniach sieciowych, kiedy klikam opcję napraw pojawia się komunikat, że opcja jest niemożliwa, poniewać nie można zbadać ustawień protokołu TCP/IP.

Bez skutku próbowałem odinstalować i ponownie zainstalować kart sieciową i drivery.

log Hijack:

http://www.wklejto.pl/168827

SilentRunners

http://www.wklejto.pl/168828

Bardzo proszę o radę

archit

Wykonaj przywracanie systemu.

jak tylko zauważyłem problem to po restarcie (win.XP home) dałem opcję przywracania systemu (ostatnio działająca), ale nic to nie pomogło, może dlatego, że system cały czas działa :frowning: natomiast nie mam przydzielonego adresu IP

Reinstalacja tcpip http://www.fixitpc.pl/topic/7778-reinst … ego-tcpip/

Pobierz i uruchom Farbar Service Scanner

Zaznacz wszystkie pozycje i kliknij Scan.

Pokaż raport z tego programu.

niestety, reinstalacja nic nie dała, może coś robię nie tak ?! w połączeniach sieciowych mam “Połączenie 1394” i “Połączenie lokalne 5”

Odinstalowałem protokól klikając na właściwości “Połączenia 1394” i nie zadziałało. Czy powinienem to samo zrobić z “Połączemiem lokalnym 5” ?!

Dodane 30.07.2013 (Wt) 22:58

przeskanowałem oto raport

http://www.wklejto.pl/168835

Dodane 30.07.2013 (Wt) 22:59

http://www.wklejto.pl/168835

Dodane 30.07.2013 (Wt) 23:15

Atis ,

z raportu wynika, że tcpip.sys ciągle jest zainfekowany - co dalej robic ?

Podmień sterownik tcpip.sys za pomocą Replacer:

http://traxter-online.net/replacer-podm … indows-xp/

Pobierz plik zgodny z Windows XP SP3:

http://sendfile.pl/34643/tcpip.sys

Uff, podmiana zadziałała i odzyskałem - jestem serdecznie wdzięczny wszystki za pomoc.

Pokaż logi, bo nie wiadomo czy wirus został całkowicie usunięty.

OTL - Raport obowiązkowy:

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741

Pobierz i uruchom TDSSKiller

Kliknij Start scan i jeśli coś wykryje wybierz Skip

Pokaż raport z tego programu: C:\TDSSKiller.wersja_data_czas_log.txt

TDSSKiller

http://www.wklejto.pl/168844

OTL.Txt

http://www.wklejto.pl/168845

Extras.Txt

http://www.wklejto.pl/168846

TDSSKiller coś wykrył - czy to znaczy, że ciągle jest inferkcja ?

Sterownik sptd jest od DAEMON Tools i nie jest szkodliwy.

TDSSKiller zawsze wykrywa ten sterownik jako zablokowany LockedFile.

Odinstaluj 4shared Toolbar, Winamp Toolbar, Family Toolbar.

Uruchom AdwCleaner i kliknij Usuń.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

AdwCleaner[s1].txt

http://www.wklejto.pl/168848

OTL usuwanie

http://www.wklejto.pl/168849

OTL skan

http://www.wklejto.pl/168851

Na liście rozszerzeń Chrome usuń wxDfast: Odinstalowywanie rozszerzeń

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Dr.Web CureIt

Quote

Results of screen317’s Security Check version 0.99.71

Windows XP Service Pack 3 x86

Internet Explorer 8

Antivirus/Firewall Check:

Norton Internet Security

Anti-malware/Other Utilities Check:

Out of date HijackThis installed!

HijackThis 1.99.1

CCleaner

Java 6 Update 31

Java version out of Date!

Adobe Flash Player 11.7.700.224

Adobe Reader 9 Adobe Reader out of Date!

Mozilla Firefox (22.0)

Process Check: objlist.exe by Laurent

Norton ccSvcHst.exe

System Health check

Total Fragmentation on Drive C::

````````````````````End of Log``````````````````````

Odinstaluj

HijackThis

Java 6 Update 31

Adobe Reader 9

Adobe Flash Player 11.7.700.224 za pomocą Adobe Flash Player Uninstaller

Zainstaluj

Java 7 Update 25

Adobe Reader XI

Adobe Flash Player 11.8.800.94 (mogą wystąpić problemy z filmikami w internecie)

zainstalowałem najnowsze wersje javy i falsha, ale reader XI nie zainstalował się u mnie - program instalacyjny ruszył po czym zniknął i nic się nie dzieje (sprawdziłem 2 razy) - może nie obsługuje XP home ?!

Dr Web CureIT nie wykrył zagrożenia - wygląda, że znowu jest czysto i zdrowo :wink: - chyba, że mam sprawdzić jeszcze czymś ?

Jeszcze raz WIELKIE DZIĘKI WSZYSTKIM za pomoc.

archit

Zamiast adobe readera zainstaluj FoxitReader http://ninite.com/foxit/

co to giganci i masmedia z nami robią - człowiek rzadko myśli o alternatywie - dzięki