Skocz do zawartości

Sirefef.EF TROJAN


Rekomendowane odpowiedzi

Cześć, od 2 dni zauwazylem ze moj komputer a przynajmniej wszystkie przegladarki internetowe chodza wolniej, o wiele woolniej niz zwykle. Z trudem udało mi się zarejestrowac na tym forum. Zdarzyłem zauwazyc ze juz kilka osob na tym forum mialo ten sam problem co ja , a konkretniej przy starcie NOD32 mi wykrywa ,ze w pamieci wykryl Trojana, Sirefef.EF ktory jest w C;/Windows/assambly/GAC_MSIL/deskop.ini. No i pisze ze po zrestartowaniu nie bedzie problemu , ale tutaj sie petla pojawia i wszystko po restarcie wyglada identycznie jak poprzednio .Internet mi chodzi tylko przez pare minut po zrestartowaniu modemu neostrady. Jesli czegos nie napisalem to sie pytajcie , bo pisze to na szybko, jesli beda potrzebne jakies programy do dania logow to bardzo bym was prosil o podanie linku , bo w stanie jakim jest ten komputer nie idzie nic znalesc w sieci. Albo chociaz pelnej nazwy programu moze przez te pare pierwszych minut uda mi sie znalesc. Probowalem juz sie tego pozbyc skanujac roznymi programami , sciagalem takze Remover Sirefef

  Cytat

z tąd , ale program nie wykrywa sirefef'a na moim komputerze...

Wiec prosze o szybka odpowiedz zanim wessie caly rejestr.

 

 

: EDIT@

jeszcze nie jestem pewny ale chyba pomogl jeden z programow umieszczonych przez PICASSO :) od ROOTKITOW : >

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Chciałbym zaznaczyć , ze uzylem programu BitDefender ZeroAccess Removal Tool juz przed tymi skanami i znikł problem z wyświetlaniem sie komunikatu przez NOD'a i Internet wreszcie zaczął śmigać normalnie. Gdy właczyłem ComboFixa dosc szybko wykryl mi ze mam rootkita na PC i pare razy zrestartowal sytem.

combofix.txtPobieranie informacji ...

otl.txtPobieranie informacji ...

gmer.txtPobieranie informacji ...

Odnośnik do komentarza

Jest wyraźnie napisane, że logi wklejamy jako ZAŁĄCZNIKI, a nie do posta. Zapamiętaj to sobie, zmieniam za ciebie powyżej. ComboFix dokasował co trzeba było, pozostaje wykonać tylko drobną poprawkę.

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Services
se2Bnd5
vcdrom
PCAMPR5
mbr
esgiguard
catchme
 
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClipSrv]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]
"Start"=dword:00000004
 
:Commands
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Następnie uruchamiasz OTL ponownie (opcja "Rejestr - skan dodatkowy" ma być zaznaczona na "Użyj filtrowania" aby powstały dwa logi), tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza

No, więc tak - zrobiłem jak kazałeś. I wszystko mi sie udało...tylko miały być dwa logi , a znalazłem trzy ... :D ,ale Ty będziesz wiedział , który jest Ci potrzebny , wole dac wiecej niz mniej.

 

Ten log się pokazał zaraz po Wykonaniu skryptu. - "Log1.txt"

Ten log pokazał się ,gdy zakończyłem wszystkie czynoości jakie mi kazałes zrobic. - "OTL.txt"

A ten log ("Extras.txt") był juz w folderze z OTL daje go tu bo miał tą samą godzinę co "OTL.txt"

Log1.txtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

Odnośnik do komentarza

Wszystko poprawnie się wykonało. Możesz przejść do czynności finalnych.

 

1. Start > Uruchom > wklej i wywołaj polecenie "c:\documents and settings\Karol1\Moje dokumenty\Pobieranie\ComboFix.exe" /uninstall

 

2. Użyj opcji Sprzątanie z OTL.

 

3. Opróżnij folder przywracania systemu: KLIK

 

4. Zaktualizuj poniższe oprogramowanie do najnowszych wersji (Firefox koszmarnie stary):

 

"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java 6 Update 7

"{AC76BA86-7AD7-1033-7B44-A90000000001}" = Adobe Reader 9 Lite

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

"Mozilla Firefox (3.0.1)" = Mozilla Firefox (3.0.1)

 

Szczegóły aktualizacyjne: KLIK

 

5. Przeskanuj się za pomocą Malwarebytes Anti-Malware

 

6. Pozmieniaj sobie hasła logowania do serwisów na wszelki wypadek

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...