Dzień dobry,
wiele razy radziłem sobie sam z rootkitami itp., wyłącznie na podstawie Państwa wypowiedzi w poszczególnych wątkach - nie tworząc nowych. Przede wszystkim ze względu na szacunek dla Państwa czasu. Jednakże dzisiaj nie jestem w stanie poradzić sobie z moim problemem w żaden sposób, ale od początku...
Jakiś miesiąc temu nagle utraciłem dostęp do internetu i odkryłem, że to przez rootkita "win 32 zero access". Po całym dniu walki poradziłem sobie finalnie za pomocą ComboFix'a. Od tamtej pory zacząłem używać podwójnej bieżącej ochrony w postaci Avast! i Anti-malware. Niestety najwyraźniej ten syf gdzieś się ukrył i uodpornił na te programy, ponieważ ciągle powraca i walka zaczyna się od początku. Najczęściej aktywizuje się po pewnym czasie przy restarcie systemu(żadko to robie). Zawsze ukrywa się on w sterownikach w win32-zawsze pod inną nazwą. Wszystko było do zniesienia, bo zawsze po wypróbowaniu 10 różnych programów, na końcu odpalałem ComboFix'a i on pomagał. Niestety do dzisiaj.. Dzisiaj nawet nie mam 100% pewności, że to ten rootkit, bo nic go nie wykrywa, ale wszystko wskazuje na jego kolejny, typowy atak.
Narzędzia, ze względu na brak dostępu do sieci podczas aktywności rootkita, pobieram na pendrive'a na innym komputerze, a potem przerzucam na pulpit komputera zainfekowanego i tam je odpalam. Używam instalek z polecanych przez was miejsc i nigdy nie używam tej samej instalki 2 razy(ze względu na możliwość zainfekowanie jej)
Wypróbowałem :
Antizeroaccess
rkill
tdskiller
avast!
anti-malware/mbam
ComboFix
Istnieje prawdopodobieństwo, że po kilkuset godzinach walki mógłbym sobie poradzić sam, ale przede wszystkim zależy mi na tym żeby pozbyć się zakażenia już permanentnie, a na to nie mam koncepcji.
Pełen skan/Log z GMER udało mi się uzyskać dopiero w trybie awaryjnym.
Edit 15:51 : Dopiero się zorientowałem, iż nie próbowałem ComboFix'a w trybie awaryjnym. Właśnie to zrobiłem. Teraz CF zadziałał lepiej, ale dostępu do sieci dalej brak. Załączam loga.
OTL.Txt
ComboFix.txt
Extras.Txt
GMER.txt
ComboFix tryb awaryjny.txt