Y.exe Rootkit: ukryty proces


(Moroz Marcin) #1

Witam,

Powrócił problem z rootkitem ;/

Oto log OTL:

http://wklej.org/hash/43f99178476/

proszę o pomoc w zwalczeniu i później lepszemu zabezpieczeniu się przed tego typu wirusami

Pozdrawiam

Marcin


(Monczkin) #2

zima13 , przeczytaj ten temat i popraw tytuł.

zasady-wklejania-logow-forum-tytulowania-tematow-t253052.html


(Katalonczyk97) #3

Raczej nie Rootkit lecz trojan z pendrive.Podłącz pamięci przenośne i użyj Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724


(Moroz Marcin) #4

Flash Disinfector nie działa ;/


(jessica) #5

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Uwaga: Po wklejeniu do OTL usuń *gwiazdki z tekstu!

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".

Pokaż nowy log OTL.txt oraz log z usuwania.

jessi


(Moroz Marcin) #6

log z usuwania

http://wklej.org/id/270645/

nowy log OTL

http://wklej.org/id/270644/

z tego co widze to pomogło :wink: dzięki

a można jakoś lepiej przed tego typu wirusami się zabezpieczyc ?? bo to juz drugi w ciągu 2 tygodni ;/


(jessica) #7

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Uwaga: Po wklejeniu do OTL usuń *gwiazdki z tekstu!

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".

Pokaż nowy log OTL.txt oraz log z usuwania.

jessi


(Moroz Marcin) #8

log z usuwania

http://wklej.org/id/270673/

kolejny log OTL

http://wklej.org/id/270674/


(jessica) #9

Jest OK.

W OTL kliknij na przycisk "CleanUp" - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(Moroz Marcin) #10

dzięki za pomoc :wink: