Skocz do zawartości

ESET wykrył IPSEC.sys


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nadal brakuje pliku Extras OTL (opcja "Rejestr - skan dodatkowy" nie została ustawiona na "Użyj filtrowania"). A GMER potwierdza obecność rootkita ZeroAccess (zainfekowany ważny sieciowy sterownik ipsec.sys i inne modyfikacje).

 

1. Uruchom Kaspersky TDSSKiller. Zostaw wszystkie opcje domyślnie dobrane przez narzędzie. Zatwierdź leczenie i zresetuj system. Na dysku C powstanie log z usuwania.

 

2. Start > Uruchom > cmd, wpisz komendę netsh winsock reset i zresetuj system.

 

3. Zrób nowe logi: OTL z opcji Skanuj (przypominam o pliku Extras), GMER oraz Farbar Service Scanner. Dołącz log utworzony przez TDSSKiller w punkcie 1.

 

 

.

Odnośnik do komentarza

O ile to nie Twoja literówka "windsock reset", konsola złe widoki daje. Ten błąd się zgłasza, gdy rootkit ZeroAccess jest czynny. To sugeruje, że TDSSKiller nic nie zrobił lub czegoś nie zrobił do końca. Podaj mi na teraz log utworzony przez TDSSKiller podczas usuwania + nowy skan z GMER. Jeśli infekcja będzie czynna, wyciągnąć trzeba będzie mocniejsze działa.

 

 

Edytowane przez picasso
1.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...