Skocz do zawartości

Zanieczyszczony komputer + problemy z facebook


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

System jest zainfekowany: rootkit Necurs i wiele innych obiektów. W związku z brakiem GMER nie jest wiadome czy to co widać to wszystko. Usuwanie będzie prowadzone partiami, pierwszy w kolejności rootkit:

 

1. Uruchom Kaspersky TDSSKiller. Dla wyniku Rootkit.Win32.Necurs.gen (33bfcc078e2084d8) wybierz akcję Delete. Natomiast wszystkie wyniki typu LockedFile.Multi.Generic mają mieć przyznane Skip, gdyż to prawidłowe sterowniki zablokowane przez rootkita. Jeśli rootkit zostanie poprawnie usunięty, sterowniki samoczynnie się odblokują. Zresetuj system.

 

2. Zrób nowy skan FRST (bez Addition i Shortcut) oraz zaległy GMER. Dołącz log utworzony przez TDSSKiller.

 

 

 

.

Odnośnik do komentarza

Realins, czy w ogóle uruchamiałeś TDSSKiller? Niestety rootkit Necurs nadal jest czynny i już zdążył zmienić nazwę sterownika (z 33bfcc078e2084d8 na 40906105e69db88), dlatego w GMER są nieczynne opcje. Jest także sterownik widoczny w GMER, którego nie ma w spisie FRST. Przy okazji: trzymaj się konfiguracji FRST, sekcja Drivers MD5 nie ma być zaznaczone.

 

Poproszę o log z TDSSKiller, ale nic nie usuwaj (wszędzie ustaw Skip) i tylko zaprezentuj log wynikowy.

 

 

 

.

Odnośnik do komentarza

dostęp do tego PCta mam dostęp ok 12-14 tak że jutro wrzucę. A co do TDSSKiller to odpaliłem to coś, zaraz na początku coś znalazł i poprosił o szczegółowy skan, Potem gdy skończył wyskoczyło takie okno gdzie były do wyboru te opcje pomin albo usuń i tam była tylko jedna aplikacja czy ten robak czy coś i nic więcej, usunąłem to coś a potem gdy zamknąłem aplikacje to restart kompa się SAM zrobił i wtedy gdzieś znikły te logi, wszystko miało być tam gdzie sie ta aplikacja zapisała czyli standardowo do pobrane, a tam nic nie znalazłem. Wkleiłem to co miałem.

Odnośnik do komentarza

restart kompa się SAM zrobił i wtedy gdzieś znikły te logi, wszystko miało być tam gdzie sie ta aplikacja zapisała czyli standardowo do pobrane, a tam nic nie znalazłem

Restart jest normalny przy czyszczeniu infekcji rootkit. A TDSSKiller nie tworzy raportu tam skąd uruchamiasz narzędzie tylko wprost na dysku C:\. Jest to w opisie wyszczególnione. Tak więc dołącz poprzedni log oraz nowy, o którym mówię w powyższym poście.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...