Skocz do zawartości

Usunięcie youtsites123


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Akurat tytułowy problem to najmniejszy problem. Jest tu więcej poważniejszych rzeczy:

- Rootkit Necurs, bardzo inwazyjny, poblokował większość sterowników Windows. I on ma pierwszeństwo usuwania. Nie można się zająć resztą nie usuwając rootkita w pierwszej kolejności.

- Inne infekcje, w tym "bezplikowa" inicjowana via systemowy PowerShell.

- Inwazyjny crack aktywacji Windows Chew7Hale, który jest znany z obniżania wydajności systemu. Przykładowy temat obrazujący jak ten crack negatywnie wpływa na system: KLIK. A takich tematów z wysokim użyciem CPU i zamuleniem jest o wiele więcej na forum. Trzeba się go będzie kiedyś pozbyć...

 

 

Działania wstępne do wykonania:

 

1. Uruchom Kaspersky TDSSKiller. Dla wyników Rootkit.Win32.Necurs.gen (7317fa71cd78d09e + syshost32) wybierz akcję Delete. Natomiast wszystkie wyniki typu LockedFile.Multi.Generic mają mieć przyznane Skip, gdyż to prawidłowe sterowniki zablokowane przez rootkita. Jeśli rootkit zostanie poprawnie usunięty, sterowniki samoczynnie się odblokują. Zresetuj system.

 

2. Zrób nowy log FRST z opcji Skanuj (Scan), bez Addition i Shortcut. Dołącz też log utworzony przez TDSSKiller. Gdy potwierdzę usunięcie rootkita, zajmę się resztą nieszczęść.

Edytowane przez picasso
Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...