arek83cs
(arek83cs)
20 Listopad 2013 19:43
#1
Witam,
Kilka dni temu norton wykrył ZeroAccess.c , usuwał, jednak po kilku minutach znów znajdywał.
Wszystkie skróty na pulpicie są na tzw autorozmieszczeniu, bo nie mogę przestawić skrótu w inne miejsce… zaraz wraca na koniec kolejki;(
Próbowałem TDSS Kaspersky, RogueKiller i Malwarebytes Anti-Rootkit. Wszystkie znalazły ten sam trojan, usunęły, ale po każdym wracał. Skróty na pulpicie dalej sztywne.
Jakieś rady?
Baleburg
(Baleburg)
20 Listopad 2013 20:45
#2
Atis
(Atis)
21 Listopad 2013 08:21
#3
Pobierz Farbar Recovery Scan Tool zgodny z wersją systemu 32-bit lub 64-bit
Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
Raporty umieść na http://wklej.org/ i podaj link.
Pobierz i uruchom Farbar Service Scanner
Zaznacz wszystkie pozycje i kliknij Scan.
Pokaż raport z tego programu.
arek83cs
(arek83cs)
21 Listopad 2013 19:47
#4
Atis
(Atis)
21 Listopad 2013 19:57
#5
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Pobierz plik FIX:
http://sendfile.pl/97995/FIX.reg
Kliknij prawym na pliku FIX i wybierz Scal.
Pokaż raport z OTL bez Extras. OTL - Raport obowiązkowy:
analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741
arek83cs
(arek83cs)
22 Listopad 2013 00:06
#6
Atis
(Atis)
22 Listopad 2013 08:10
#7
Uruchom OTL i do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\SymIM.sys – (SymIMMP) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ewusbmdm.sys – (hwdatacard) DRV - File not found [Kernel | On_Demand | Stopped] – System32\drivers\dgderdrv.sys – (dgderdrv) IE - HKU\S-1-5-21-2599181309-3533892325-392948102-1000…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=1&q={searchTerms} IE - HKU\S-1-5-21-2599181309-3533892325-392948102-1005…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=1&q={searchTerms} O3 - HKU\S-1-5-21-2599181309-3533892325-392948102-1005…\Toolbar\WebBrowser: (no name) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No CLSID value found. O4 - HKLM…\Run: [DivXMediaServer] C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe File not found [2013-11-21 20:39:49 | 000,000,000 | —D | C] – C:\FRST :Reg [HKEY_USERS.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=- [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=- [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=- [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=- [HKEY_USERS\S-1-5-21-2599181309-3533892325-392948102-1005\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=- [HKEY_USERS\S-1-5-21-2599181309-3533892325-392948102-1006\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] “Shell”=- :Files rd /s /q C:$Recycle.bin /c :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Atis
(Atis)
22 Listopad 2013 19:21
#9
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
http://windows.microsoft.com/pl-PL/wind … tore-point
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
arek83cs
(arek83cs)
22 Listopad 2013 20:10
#10
Wysprzątałem.
Usunąłem stare pliki przywracania.
Zaktualizowałem jave i readera.
Czy to oznacza, że komputer jest już czysty?
W dalszym ciągu nie mogę przesunąć skrótu w dowolne miejsce na pulpicie, bo po kliknięciu “odśwież” wraca do listy posortowany. Nie włączam automatycznego sortowania, robi to za mnie. Gdzieś wyczytałem, że to przez pozostałości po zero access.
uruchomię profilaktycznie adwcleaner
Atis
(Atis)
23 Listopad 2013 09:17
#11
Nie widać żadnych pozostałości.
Pobierz plik FIX:
http://sendfile.pl/98907/FIX.reg
Kliknij prawym i wybierz Scal. Później zrestartuj komputer.
Pobierz i uruchom SystemLook
Do okna programu wklej:
Kliknij Look i pokaż raport.
Atis
(Atis)
24 Listopad 2013 12:34
#13
Nie widać przyczyny problemu z ikonami, bo wszystko wygląda prawidłowo.
arek83cs
(arek83cs)
24 Listopad 2013 13:49
#14
dzięki w takim razie za pomoc przy usunięciu trojana.
A są narzędzia do ręcznej zmiany, czy też resetowania ustawień pulpitu?