FNZ Opublikowano 31 Marca 2012 Zgłoś Udostępnij Opublikowano 31 Marca 2012 Jak w temacie, popularny ostatnio kłopot z rootkitem abnow.Poniżej wrzucam logi z OTLa, z racji tego że posiadam system 64-bitowy, nie robiłem skanu w Gmerze. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 31 Marca 2012 Zgłoś Udostępnij Opublikowano 31 Marca 2012 (edytowane) 1. Pobierz narzędzie FRST x64 i umieść na pendrive. 2. Przygotuj plik naprawczy. Otwórz Notatnik i wklej w nim: SubSystems: [Windows] ==> ZeroAccess NETSVC: ahcix86s 2 ahcix86s; C:\Windows\System32\rsvp.dll [5120 2009-07-14] (Iomega) C:\Windows\System32\rsvp.dll C:\Windows\System32\consrv.dll C:\Windows\System32\dds_log_ad13.cmd C:\Windows\system32\%APPDATA% C:\Windows\assembly\tmp\U C:\Windows\assembly\tmp\loader.tlb C:\Windows\assembly\tmp\{1B372133-BFFA-4dba-9CCF-5474BED6A9F6} C:\Windows\assembly\GAC_64\desktop.ini C:\Windows\assembly\GAC_32\desktop.ini C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Smart Fortress 2012 C:\Users\user\AppData\Local\d0ed275b C:\ProgramData\99058D650000A21B0BD2404BA60145BE Plik zapisz pod nazwą fixlist.txt. Wstaw na pendrive obok narzędzia FRST. 3. F8 przy starcie komputera > "Napraw komputer" > w linii komend uruchom zgodnie z opisem narzędzie FRST i wybierz w nim opcję Fix. Skrypt umieszczony na pendrive zostanie przetworzony i powstanie plik fixlog.txt. 4. Restartujesz do Windows. 5. Reset Winsock: Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wpisz komendę netsh winsock reset > zatwierdź restart komputera. 6. Odinstaluj to całe śmietnisko adware / pasków sponsoringowych: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{ec4b6105-e039-42fb-8e18-c8aa393f0018}_is1" = VshareComplete"722439c0" = Contextual Tool Yourprofitclub"Ask Toolbar_is1" = Ask Toolbar"BabylonToolbar" = Babylon toolbar on IE"BearShare 2 MediaBar" = MediaBar"conduitEngine" = Conduit Engine "facemoods" = Facemoods Toolbar"Free_Lunch_Design Toolbar" = Free Lunch Design Toolbar"LiveVDO plugin" = LiveVDO plugin 1.3"SFT_Polska Toolbar" = SFT_Polska Toolbar"Softonic" = Softonic toolbar on IE and Chrome"vShare.tv plugin" = vShare.tv plugin 1.3 Tak, vShare i LiveVDO są tu podane. Te wtyczki wprowadziły w system adware Contextual Tool Yourprofitclub / VshareComplete. Deinstalację tego śmietnika przeprowadź nie tylko w Panelu sterowania Windows, ale także i w menedżerze rozszerzeń Firefox i Google Chrome. 7. Zrób nowe logi: OTL na warunku dostosowanym, tzn. w sekcji Własne opcje skanowania / skrypt wklej słowo netsvcs i klik w Skanuj + AdwCleaner z opcji Search + Farbar Service Scanner (wszystkie opcje zaznaczone). Dostarcz też Fixlog.txt pozyskany w punkcie 3. . Edytowane 7 Maja 2012 przez picasso 7.05.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi