slayne Opublikowano 10 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 10 Sierpnia 2012 Witam Mam nastepujący problem. Po otwarciu jakiegoś linka na facebooku coś dostało się na kompa. Miewam komunikaty avasta o niebezpiecznym URL. Bywa także, że komunikuje, że znalazł rootkita. Przeskanowalem kompa Kaspersky Virus Removal Tool i niby z komunikatami o niebezpiecznych URL ustało, ale nadal Avast potrafi wykryć rootkita w pliku chyba acpi.sys Załączam logi z kasperskiego i avasta no i oczywiście OTL i GMER. Automatyczne skanowanie: zakończono 1 dzień temu (zdarzeń: 8, obiektów: 332109, czas: 01:22:55) 2012-08-08 16:07:21 Zadanie zostało uruchomione 2012-08-08 16:27:09 Zagrożenie: Trojan.Win32.Jorik.Simda.mp C:\Documents and Settings\HOME\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ZOPDSGSM\a[1].exe 2012-08-08 16:27:09 Nieprzetworzony: Trojan.Win32.Jorik.Simda.mp C:\Documents and Settings\HOME\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ZOPDSGSM\a[1].exe Odroczony 2012-08-08 17:26:43 Zagrożenie: Virus.Win32.RLoader.a C:\WINDOWS\system32\drivers\acpi.sys 2012-08-08 17:26:43 Nieprzetworzony: Virus.Win32.RLoader.a C:\WINDOWS\system32\drivers\acpi.sys Odroczony 2012-08-08 17:29:55 Zagrożenie: Trojan.Win32.Jorik.Simda.mp c:\Documents and Settings\HOME\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ZOPDSGSM\a[1].exe 2012-08-08 17:30:15 Usunięty: Trojan.Win32.Jorik.Simda.mp c:\Documents and Settings\HOME\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ZOPDSGSM\a[1].exe 2012-08-08 17:30:16 Zadanie zostało zakończone OTL.Txt Extras.Txt gmer.txt Odnośnik do komentarza
Landuss Opublikowano 12 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 12 Sierpnia 2012 Rzeczywiście tu jest rootkit Rloader. Wykonaj skan za pomocą Kaspersky TDSSKiller. Wklej raport z programu. Odnośnik do komentarza
slayne Opublikowano 12 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 12 Sierpnia 2012 Jako, że trochę się niecieprliwiłem to juz wczoraj poczytałem temat o narzedziach usuwajacych i właśnie uzyłem tego TDSSKiller i pomogło. Oto log z niego po pierwszym uzyciu (sprawdziłem ponownie, i nic nie wykrył). TDSSKiller.2.7.48.0_11.08.2012_14.09.45_log.txt Dodatkowo uzyłem ADWcleaner i GooredFix i przeskanowałem jeszce kompa MBAM i DRWEB Cureit. Wygląda na to że problem z wyrzucaniem komunikatu przez avasta o niebezpiecznym URL też ustąpił. Jeśli jeszcze coś widać to prosze o porady, ale z mojej strony wygląda, jakby wszystko ustąpiło. Odnośnik do komentarza
Landuss Opublikowano 12 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 12 Sierpnia 2012 Rootkit poprawnie usunięty. Wykonaj na koniec: 1. Opróżnij przywracanie systemu: KLIK 2. Zaktualizuj wymienione programy do najnowszych wersji: "{26A24AE4-039D-4CA4-87B4-2F83216033FF}" = Java 6 Update 31 "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 7.0.5 - Polish Szczegóły aktualizacyjne: KLIK Odnośnik do komentarza
Rekomendowane odpowiedzi