Byłem przekonany, że jeżeli ktoś odpowie na mój post, to będzie to właśnie kolega Kolobos :)... Postąpiłem wg instrukcji, po restarcie sprawdziłem jeszcze raz GMER i HiJackThis, GMER nic nie wykrył a HiJackThis wykrył wpisy do rejestru służące uruchamianiu hldrrr.exe i wintems.exe. Wpisy oczywiście...
Trzeba bylo nie usuwac svchost.exe. Avast wypuscil zle syg. wirusow i program zaczal wykrywac svchost jako rootkita (juz poprawili ten blad).
Po usunieciu problemu z Rootkitem nie działa mi Mozilla Firefox i skype czy to ma cos wspolnego ze soba?
Zrobiłam wszystko wg wskazań i dalej wyskakuje okno "otwieranie za pomocą" Dodano po 1 przy skanowaniu avastem wyskakiwało Rootkit, reklamiarz i trojan. Skan robiłam jakiś tydzień temu a problem pokazał się wczoraj. Dodano po 32 Na szczęście poradziłam sobie sama dzięki forowiczowi...
Proszę o pomoc i dość szczegółowe instrukcje postępowania o ile to możliwe. Załączam log z combofixa, nie posiadam płyty instalacyjnej windowsa XP (taki mam system operacyjny) i w zasadzie nie znam się za dobrze na komuterach więc może być ciężko, ale podejmuję wyzwanie, i czekam na odzew również kogoś...
Na kilku forach to wrzucam bo nie mogęsobie z tym poradzic. próbowałem już mnóstwa programów. Ale avast i tak jakieś 5 minut po ponownym uruchomieniu komputera pokazuje ten komunikat: Znaleziono oprogramowanie typu rootkit!!! W systemie wykryto podejrzany, ukryty...
Witam. Z jakiś tydzień temu złapałem rootkita. Próbowałem już usunąć go kilkoma anty rootkitami, ale nic nie pomogło. Avast znajduje go w C:\WINDOWS\system32 "x". Proszę o pomoc... Dorzucam loga z hijackthis
Witam, mam problem z usunięciem rootkita. Próbowałem już za pomocą Malwarebytes, Avasta oraz Avengera. Niestety nadal bezskutecznie, gdyż avast co chwilę wyświetla mi komunikat, że wirus istnieje nadal. Proszę o pomoc, w załączniku log z Avangera.
udało się usunąć za pomocą Avangera. Przedtem gdy próbowałem usunąć za pomocą tego programu wyskakiwał jakiś błąd. Wielkie dzięki za pomoc.
Log jest obcięty.Kosmetycznie do usunięcia:Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj)....
Kliknąłem polecenie usuń w avaście i chyba usunęło, bo na razie (już 3 razy restartowałem, wcześniej krótko po restarcie wyskakiwało okno) nic się już nie pojawia. Jeżeli te ukryte procesy w Q (w gmerze nadal się pojawiają) nie są zagrożeniem, to chyba wszystko. Jakby się coś działo to napiszę. Dzięki...
Użytkownik Acorus 20 napisał, że mam usunąć ESET NOD32 Antivirus, więc go usunąłem =) Dodano po 29 Zeskanowałem komputer programem Dr.Web CureIt! Efekty skanu : "Zneutralizowałem" ten plik, usunąłem również folder C:\FRST Coś jeszcze mam zrobić? PS. Jeszcze raz pytam, czy to...
Witam, na samym początku chciałam zaznaczyć, że jestem zielona w tym temacie więc bardzo proszę o zrozumienie. Nie dawno mój antywirus wykrył i usunął trojana . Po tym zdarzeniu ściągnęłam dodatkowo program Gmer oraz ADW Cleaner. Od jakiegoś czasu zaniepokoiła mnie następująca rzecz : przy wykonywaniu...
Witam, z góry przepraszam za wszystkie błędy jednak jestem nowa i piszę z telefonu. Jeżeli w złym miejscu go zamieściłam proszę, aby przenieść temat, nie usuwać. Dokładnie dziś o 24:15 wyskoczyła mi konsola z Asus Live Update, po czym zmieniła się rozdzielczość, a ja w panice wyłączyłam laptopa guzikiem....
Na pomylenie tematów nie mam usprawiedliwienia. Jeśli idzie o funkcję "zmień" to działa chyba tylko w jakimś określonym czasie od wysłania wiadomości, a ja wysyłałem co 1-2 godziny. Za drugą część pomocy dziękuję, już usuwam. Dodano po 42 Problem polegał i nadal polega na tym, że otwiera mi...
Problem się powtarza. Combofix przy każdym skanowaniu widzi rootkita (tak już od soboty). System co 2-3 ładowanie nie uruchamia się do końca, szczególnie gdy w trakcie klikam na jakiś plik czy folder. Trwa to mniej więcej od czasu zaistalowania cfosa i odhaczeniu w Esecie opcji: "Wykrywanie ataku przy...
Witam. Po tym, jak po włączeniu komputera pokazało się okno Live Security Platinum zrobiłem logi OTL, usunąłem ten syf, dla pewności przeskanowałem za pomocą MBAM, który wykrył C:\Documents and Settings\Osaczony\Ustawienia lokalne\Dane aplikacji\{963efe92-fb98-f093-4251-7820a... (Trojan.Dropper.PE4)...
Mbam oraz cureit nic nie wykryły. Skrypt wykonany. Przeskanowałem komputer jeszcze Tdsskillerem (znalazłem info o nim w sieci) i udało mu się chyba usunąć te rootkity. Wszystko działa po staremu tylko z kilkoma stronami mam problem. Nie da się na nie wejść, ale przy użyciu proxy to działają. Wrzucam...
Witam, proponuję przeskanować komputer aplikacją Spy Sweeper w wersji trial, powinien Ci usunąć tego robala. Ewentualnie poszukaj w sieci wersji 180 dniowej samego wydania antivirus opisanego Webroot SecureAnywhere Antivirus, jak będziesz miał problemu to możesz uderzyć do polskiej dystrybucji...
Laptop Lenovo G 510, system Windows 10 Home - wersja 1511 (X64). Po przeskanowaniu systemu, GMER wykrył rootkita i wyświetla komunikat, że dokonano modyfikacji systemu. Programy antywirusowe nie wykrywają natomiast żadnego zagrożenia. W załączniku przesyłam logi ze skanów OTL, AdwCleaner, Farbar Recovery...
Ponieważ Avira wykrywa Rootkita w sektorze MBR dysku twardego, więc chyba rozsądnym wyjściem byłoby sprawdzenie tego i ewentualne usunięcie. Użyj >> mbr.exe >[url=] (scan trwa tylko 2 sekundy) .
UP: Tak jak już napisałem - nie ja instalowałem ten program, to przez nieuwagę moich domowników. Spróbowałem Avasta, który wykrył mi rootkita i chyba go usunął, chociaż wiem, że rootkity są zdolne do wpływania na antywirusy. Od wczoraj się nic niepokojącego nie pokazało, więc jestem dobrej myśli....
Na przyszlosc pisz juz w pierwszym poscie jaki DOKLADNIE masz system. Wyglada na rootkita bagle: HKCU\Software\Microsoft\Windows\... {++} "drvsyskit" = "C:\Users\ATN\AppData\Roaming\drivers\wi... [null data] "mule_st_key" = "C:\Users\ATN\AppData\Roaming\m\flec006.... [null...
Witam mam problem z rootkitem, który zagnieździł mi się w komputerze. Komputer działa niestabilnie, potrafi zawiesić się nawet przy banalnej czynności, np. włączenie gadu-gadu.Tryb awaryjny nie działa, avast przy każdym uruchomieniu komputera wykrywa wirusy typu malware.gen oraz procesem sc.exe próbuje...
Skad wiesz, ze masz rootkita? Jaka ma nazwe? Co jest zainfekowane? Plik, dysk? Zrob skan przy pomocy mbam oraz cureit, daj w zalaczniku oba logi z OTL. Wszystkie trzy programy znajdziesz na google. Do OTL jest pelno opisow jak wykonac log, wiec nic nie trzeba tlumaczyc, wystarczy poczytac.
Nie tylko Mozilla, ale i IE również. Z tym że w Mozilli nawet nie mogłem otworzyć linków z wynikow wyszukiwania bo Avast je blokował. W każdym bądź razie przeinstalowałem Mozillę. Problem dalej pozostał. Po przeskananowaniu TDSSkiller (który znalazł jakiegoś rootkita) problem chyba zniknął (przynajmniej...
GMER twierdzi, że mam rootkita, ale nie podaje szczegółów. Malwarebytes nie wykrywa zagrożenia, TDSSKiller też nie. Jak można się tego pozbyć? Z góry dziękuję za pomoc,
Uzyj ZMIEN i daj oba logi w zalaczniku. Masz rootkita zeroaccess. Uzyj: oraz: Daj oba logi z FRST w zalaczniku: ólne-raporty-systemowe/#ent...
Temat pare razy już poruszany, ale na podstawie już istniejących informacji nie mogę dalej pozbyć się rootkita Win32:Malware-gen (Avast mi wywala co jakiś czas komunikat). ADWCleaner nie pomógł. Malwarebytes, TDSSKiller, Norman też nic, skanowałem OTL-em i też nic.
Trzeba bylo myslec przed infekcja, a nie teraz narzekac. Masz mase infekcji, w tym rootkita. W msconfig ustaw Windows 7 jako domyslny, a Windows Fast Mode usun, jezeli nie masz takiego wpisu w msconfig to zamiesc screen i na razie nie wykonuj Fixlist! Jezeli masz to po ustawieniu wykonaj Fixlist....
Witam. Ostatnio trochę mi przymula czasami komputer więc stwierdziłem że przepatrzę go na wszelkie paskudztwa. drWeb, malawarebyte, adwcleaner, tdsskiller - nic nie znalazły Natomiast FRST w jednej linii wykazał: HKLM\SYSTEM\CurrentControlSet\... <==== UWAGA (Rootkit!) Po...
Mam następujący problem. Od pewnego czasu Avast zgłasza obecność Rootkita, ale nie można go usunąć. Skanowanie przez Gmer też go wykryło. Chciałam przeskanować go za pomocą ComboFix, ale pojawia się komunikat " Some files could not be created. Please close all applications, reboot Windows and restar...
No tak, to trzeba by uruchomić z płyty Recovery (w twym przypadku z pena). Uruchomiłem bootrec spod tego recovery. Pojawiła się informacja: "Total identified Windows Installations: 0". Przenieś ten folder w inne miejsce: C:\Program Files (x86)\AmIcoSingLun\ To był fabryczny sterownik od...
Mam identyczną sytuację na 2gim komputerze, dalszy ciąg wątku [url=]Link. Po usunięciu wirusów okazało się że internet nie działa (poprzez modem huawei). Combofix informował że po usunięciu rootkita może być problem z dostępem do internetu z powodu zmian w protokole tcp/ip i w takim przypadku żeby uruchomić...
Chwila, bo za dużo tego jest dla mnie - najpierw zrobiłem skanowanie panda antywirusem: Załącznik activescan - to log z pandy Kolobos napisałęś, żeby po usunięciu rootkita zrobić naprawe wg instrukcji z linka, ale jak go usunac ? Niestety panda skanująca mój system jakieś 2 godziny (dlatego...
Powróciłem do laptopa po chorobie (mojej, nie jego ;) ). Próby wyleczenia systemu spełzały na niczym, tak więc wytoczyłem jeszcze jedno działo i... ZeroAccess. Po usunięciu rootkita wszystko wróciło do normy, usługi działają, sieć działa, DHCP działa. Zamykam i pozdrawiam.
Wygląda na to, że TDSSKiller wykrył i usunął rootkita (GMER też już nic nie wykrywa), babylon odinstalowałem z chroma ale facemoods nie mogę znaleźć w żadnej przeglądarce.
Zanim zaczniesz grzebać w rejestrze pobierz i uruchom TDSSKiller, przeskanuj nim i usuń rootkita, którego powinien znaleźć.
Z tego co widzę to jest ulokowany w koszu, więc można dać ewentualnie raport z tdsskiller ale wszędzie dając SKIP i podać raport na forum. Bo tdsskiller usunie aktywność infekcji ale prawa dostępów i katalogi Rootkita zostaną w systemie. Także jeśli kasiunia poprowadzisz do końca dezynfekcję Rootkita...
Dzięki, problem mam taki że komputer co jakiś czas drastycznie spowalnia podczas gier. Podejrzewam też, że mam rootkita. Znalazłem taki wpis w FRST: " FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_... Dodano po 27 W FRST.txt we fragmencie: " ====================...
Jeśli chodzi są wirusy i trojany, to są tak zwane "rootkity", czyli krótko mówiąc trojany, których nie wykrywają programy antywirusowe. Rootkit osiada w powłoce między jąderm systemu operacyjnego, a programem antywirusowym i gdy jądro podaje antywirusowi informacje, na temat których dostał zapytanie,...
Witam wszystkich ! Otóż mam problem z dwoma komputerami zaatakowanymi przez rootkita . Na obu komputerach Avast co jakiś czas alarmuje o wykryciu rootkita w folderze C:\Windows\system32\x . Po usunięciu pliku x system zamyka proces svchost.exe i rozwala mi pasek narzędzi i kompozycje (nakładka podobna...
Witam. Na początku powiem ,że jestem kompletnie zielona w takich sprawach i potrzebuje pomocy także proszę o wyrozumiałość. Dziś Avast wykrył mi rootkita uruchomił ponownie komputer w celu ponownego skanowania jednakże musiałam je przerwać.System włączył mi się normalnie robiłam skany poprzez AVG Anti...
Witam, chciałem pomóc koledze, któremu przeglądarki Internet Explorer i Google Chrome przestały działać (brak połączenia z siecią w IE mimo odpowiedzi serwerów na komendę ping, w przypadku Chrome - "program nie odpowiada"). Zarówno AdwCleaner jak i Dr.Web CureIt wykryły infekcje (kilkanaście), które...
Witam, kilka dni temu instalowałem system(Windows XP SP2), zanim zaktualizowałem antywirusa, musiałem wgrać sterowniki, które były w plikach ZIP. Okazało się że pen drive na którym przerzucałem program 7-zip był zainfekowany. Teraz antywirus(avast!) co jakiś czas wywala komunikat "znaleziono rootkita",...
System Win XP Pro SP1+kilka następnych łatek krytycznych, Komputer AMD Athlon XP 2000+. Po uruchomieniu IE na chwilę pokazuje sie jego okno i znika. Podobnie z OE otwiera się i po kliknięciu na jakąkolwiek wiadomość program znika. Prawy klawisz myszy na menu start powoduje reset usługi explorer.exe....
Użyj skutecznego programu do usuwania rootkitów RegRun Reanimator z i usuń tego rootkita - inne podejrzane procesy na razie zostaw (chyba, że przy pomocy funkcji Google z tego programu będziesz pewny co do ich usunięcia).
Witam Bardzo proszę o pomoc w usunięciu tego Rootkita. Oczywiście antywirus i spybot wysypany. Mogę uruchomić tylko Gmera i Killboxa. Gdy prubuję usunąć C:\WINDOWS\system32\drivers\hldrrr.exe poprzez Killbox, to po restarcie znowu jest obecny w procesach, więc podejrzewam, że jeszcze siedzi gdzieś...
Witam! Wszystko zaczęło sie od dnia, w którym avast znalazł u mnie jakiegoś rootkita. Pomimo usuwania, po kilkunastu minutach miałem go znowu. Na szczęście polecono mi Combofixa, który mi go usunął. Naprawił też niektóre szkody, lecz z jedną męcze sie do dziś. Czasem przy włączaniu komputera pokazuje...
Witam. Wczoraj wykryłem u siebie rootkita. Zrobiłem wszystko, co polecił mi Kolobos (usunięcie zawirusowanych plików, przeskanowanie komputera różnymi programami- Dr. Web CureIt!, Combofix; odwirusowałem pendrive'y, usunąłem wpisy i zablokowałem dostęp do MountPoints2), jednak Kaspersky podczas skanowania...
Wprawdzie nie pisałem tego, ale chyba sam się domyśliłeś, by pozwolić MBAM na usunięcie tego, co wykrył? Czy sytuacja z tm "safgg" się zmieniła po usunięciu tego ukraińskiego Rootkita? . EDIT: No tak, raczej się nie zmieniła, bo dopiero teraz zauważyłem w logu OTL: O37 - HKLM\...exe Uruchom...
Nie wiem, jak jest w Win7, ale w XP jak wyskoczy takie okienko, to po wpisaniu w uruchom "shutdown -a" (bez cudzysłowów) okienko sie wyłącza, a Windows dalej pracuje. W win7 też działa to polecenie, ale jeśli taki błąd wywołuje wirus nie da się tego często wyłączyć. Ja na twoim miejscu zrobił...
Witam ! Od kilku dni mam problem z komputerem, a mianowicie z rotkitem który "zamieszkał" sobie w moim systemie. Problemy zaczęły się od kilku dni, ale dopiero teraz miałem czas się temu przyjrzeć. Komputer Zaczął strasznie mulić podczas surfowania w sieci, a o odłączeniu kabla wszystko działało bez...
Witam. Miałem chyba confickera (strona ms i strony programów antywirusowych nie działały, brak centrum bezpieczeństwa). Użyłem dr web i usunął coś (w32 coś na literę H) potem malwarebytes i też coś wykryło. Po użyciu SDfix odzyskałem centrum bezpieczeństwa windows XP. Teraz strony działają. Użyłem combofix...
akurat nortona miałem do nowej płyty i jeszcze więcej błędów było w systemie ;D zapomniałem dodać, że przed formatem i po używałem Combofixa i w obu przypadkach wykrył rootkita. ComboFix 11-04-28.01 - Mariusz 2011-04-29 22:09:07.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1250.48.1045.18.1791.1491...
"sptd.sys" to sterownik używany np. przez Daemon Tools - zawsze jest wykrywany jako podejrzany. Przed robieniem logów zaleca się jego usunięcie, by nie stwarzał takich problemów. Dziwne, że ani TDSSKiller, ani AniZeroAcces, nie wykrył tego Rootkita. Być może ComboFix jednak zdążył go usunąć, zanim...
Log OTL jest pusty. Przed użyciem ComboFixa wywaliłeś DaemonTools i inne tego typu wynalazki? IPSEC i SVCHOST masz niepodpisane, czyli po usunięciu ZeroAccess, który to zaszywa się w stosie TCP/IP i okolicach, sterowniki systemowe pozostały uszkodzone po infekcji. Opisz dokładnie co się dzieje,...
Witam Problem wygląda tak: przestały mi się uruchamiać programy antywirusowe - nie działał GData InternetSecurity, nie działa avast. Avasta udało mi się odpalić w trybie awaryjnym (GData nie próbowałem), gdzie wykrył rootkita (niestety, nie wiedziałem, jak zrobić log), ale nie był w stanie go usunąć....
W starym komputerze : *AMD ATHLON 2600+ *Płyta główna GIGABYTE GA-7VT880 z chpisetem KT880 *RAM 512MB *Grafika RADEON 9600 *DVD LG GH22NP20 na IDE Secondary Master *HDD SEAGATE ST380011A 80GB na IDE Primary Master podzielony na 2 partycje systemowe C: z WINDOWS XP -15GB D: z WINDOWS XP...
Avast wykrył mi na komputerze rootkita (gdzieś w folderze programu Tune Up utilities). Umożliwił opcje usunięcia go, która wybrałem. Jednak w historii nie ma juz teraz śladu po tym że w ogóle coś zostało wykryte. Przeskanowałem więc komputer Malwarebytes'em(log w załączeniu). Wykrył kilka zagrożeń....
Witam ponownie, dziękuję za szybką odpowiedź. Zastosowałam się do Twojej instrukcji, po usunięciu plików AdwCleanerem odezwał się Avast, że wykrył Rootkita. Usunęłam go i odmówiłam Avastowi skanowania dysku, tylko przeskanowałam Mbamem. OTL podał tym razem tylko plik OTL.txt.
Witam. Jestem trochę nie doświadczony w tych sprawach, ale sprawa wygląd tak: Mam antywirusa avast! free antywirus, który ostatnio często wyświetlał mi informacje o rootkitach ( ok.7 razy i usunąłem je), więc pobrałem Gmera, który przeskanował i nie wykrył rootkita. Pobrałem więc YAC który znalazł...
Skoro nie możesz otworzyc to masz tu opis jak usunąć ten wpis O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll Wersja D i jej wariacja: QUOTE Wejścia w logu HijackThis: O4 - HKLM\..\Run: Windows Registry Editor Version 5.00 Plik >>> Zapisz jako >>> Wszystkie...
Zakończyłem właśnie rekonstrukcje systemów w swoim kompie (2 dyski fizyczne, W98 i 2x WXP, 4 partycje FAT32 i 4 partycje NTFS). Awarie logiczną spowodowałem niestety sam poprzez próbę uaktywnienia drugiej partycji w kompie (niedoczytałem :cry: że w kompie może być tylko jedna partycja aktywna :!: -...
Usuniecie tego rootkita to chwila. Daj w ZALACZNIKU! log z gmera z zakladki rootkit, combofix, SDFix (zrobiony w trybie awaryjnym!) oraz log z hijackthis. Mozesz umiescic wszystkie w jednym pliku txt.
Miałem podobne objawy po "złapaniu" rootkita. Sprawdź czy czegoś takiego nie masz. Większość antywirusów nie widzi tego plugastwa, a spod tej drugiej instalacji nie masz dużych szans na wykrycie. Najlepiej moim zdaniem usunąć pierwszą instalację kasując (oczywiście po skopiowaniu naprawdę niezbędnych...
Dla pewności przeskanuj jeszcze system GMERem(www.gmer.net), nie służy on do usuwania rootkitów(choć też można) tylko do ich wykrywania - pokazuje wszystko co choć troche przypomina zachowanie rootkita(między innymi wirtualne napędy itp). A jeśli komputer dla ciebie to nie tylko maszyna do grania...
Dzień dobry, zmuszony zaistniałą sytuacją pierwszy raz skorzystałem z pomocy Combofixa,dlatego moja wiedza na ten temat nie jest zbyt duża ale czytając to forum i widząc że mój komputer nie jest do końca sprawny,wiem że to jeszcze nie koniec problemu i w związku z tym prosze o pomoc,co dalej? Problem...
Witam! Proszę o sprawdzenie logów z ComboFix oraz Hijackthis. Log z ComboFixa po drugim skanowaniu, następnie Hijackthis. Log z Hijacka wydaje się czysty. Sprawdzam dla pewności, ponieważ ComboFix nie wszystkie infekcje usuwa automatycznie, przy pierwszym skanowaniu wykrył rootkita w plikach: C:\WINDOWS\System32\driversgao...
Tylko partycję C, ale wolałbym nie robić następnego formatu tylko usunąć tego rootkita w inny sposób(jeśli to oczywiście możliwe).
Przyniesiono mi dzisiaj notebooka z prośbą o format ponieważ zaczął zamulać i internet przestał działać a antywirus coś niby wykrył. Więc oczywiście od razu włączyłem Combofixa który na początku wykrył rootkita w c:\windows\system32\kddel.exe po czym jeszcze pousuwał jeszcze trochę plików. Uruchomiłem...
Używałem tylko antywirusa Dr.Web i nic nie wykrył.Chodzi głównie o rootkita w pliku c:\windows\System32\Drivers\d347prt.sys którego combofix znajduje usuwa a przy następnym skanowaniu znowu jest. Jak go skutecznie usunąć skoro on powraca i combofix sobie nie poradzi?
Zapewne nie wykonalas skanowania przy pomocy cureit oraz mbam? Masz rootkita, ktorego OTL nie usunie, daj log z combofix. Zanim jednak dasz log z combofix to wykonaj skanowanie przy pomocy cureit oraz mbam.
Trafił do mnie komputer od znajomego, wcześniej robił skan ComboFixem i wyszło mu że miał min.rootkita ( niestety logi i resztę zawartości wykasował ). Po jakimś czasie znikły mu ikonki z pulpitu, wtedy już dostarczył komputer do mnie. Przeinstalowałem windowsa ( zainfekowany był plik explorer.exe i...
Witam, mam taki problem - przy włączaniu kompa, gdy już pokaże się pulpit, przez ok. 6-7min. nie można nic zrobić W poniedziałek główne okno Bitdefender IS 2010 ''straciło'' kilka ikon i przycisków (działają ale ich nie widać), a przy włączaniu total connection manager (program do łączenia się z internetem...
No więc mam tu kompa od HP. Niby wszystko normalnie. Na dysku są zdjęcia, książki itd. Trzeba to przerzucić i wstawić nowy system bo aktualnie Vista wysiadła i jest tak zawirusowana, że nie da się nic zrobić. Tak samo w trybie awaryjnym. Stworzyłem nowa aktywna partycje z wolnego miejsca 30gb. Spróbowałem...
W czwartek eksperci do spraw bezpieczeństwa poinformowali, że złośliwe oprogramowanie , które sparaliżowało nie jeden komputer z Windows w lutym tego roku, przybrało nową postać i w tej chwili omija zabezpieczenia blokujące rootkity, atakujące systemy Windows w wersji 64-bitowej. Więcej informacji,...
dopisuję się do tematu. mam to samo co autor. robiłem dokładnie to co on, formatowałem tworząc nowe partycje i nic. Combofix caly czas wykrywa rootkita i restartuje komputer. Folder BackEnv nie mogę w niego wejść napisane że nie jest dostępny odmowa dostępu. nie można go też usunąć. odkąd mam tego rootkita...
Najpierw skan MBAM i CureIt! i usunięcie tego co wskażą, dopiero potem skanowanie OTL i nowy log, prosimy. Wygląda na rootkita ZeroAccess. PS. dziękuję ;)
Proszę o merytoryczne odpowiedzi , ponieważ sprawa jest poważna.Z powodu rootkita na poziomie mbr który został usunięty przez Kasperskiego mam problem teraz z dostaniem się do dysku zaszyfrowanego przy pomocy bitlockera. Zawsze system prosił mnie o hasło a teraz każe podać klucz odzyskiwania (którego...
Witam Kolega podrzucił mi lapka bo bardzo długo mu się uruchamia. Miał avasta zainstalowanego. Zainstalowałem mu ESETA Smart Security i wykrył właśnie takiego rootkita jak w temacie, niestety nie mógł go usunąć. System uruchamia się bardzo długo eset wskazał że to infekcja pamięci operacyjnej. Jak sobie...
Co nie zmienia faktu, że ingerują w Twój prywatny sprzęt :D Idealnym przykładem było zaimplementowanie kodu źródłowego rootkita (nie pamiętam, w którym update), by konsola się automatycznie aktualizowała bez wiedzy usera :D To jest dopiero zagrywka producenta :D Tak czy inaczej można dyskutować długo...
A konkretnie jaka to była infekcja ? Skąd wiesz, że ją usunąłeś ? Nowa wersja rootkita Zero.Access powoduje m.in. problemy z rozmieszczeniem ikon. Użyj SystemLook.exe (lub SystemLook x64 jeśli masz system 64-bitowy), wklej do niego: :reg HKEY_CURRENT_USER\Software\C...
Według przedstawionego przez Ciebie raportu karta sieciowa powinna być już zainstalowana. Sprawdź w menedżerze urządzeń, czy karta jest i czy nie ma żadnych błędów. Wygląda na to, że możesz mieć program antywirusowy Avast. Czy około 5/6 grudnia nie znalazł on aby rootkita, którego usunąłeś?
Witam, po używaniu komputera w nocy wyłączyłem go jednak na następny dzien z rana od razu metin2 zaczoł sie scinać przy ruszaniu myszki (jak sie rusza kamere na klawiszach to nic) nie wiem dlaczego ale tak nagle zainstalowałem avasta i wykrył mi rootkita ale nie wiem jak go usunąć bez robienia formatu...
Log czysty proszę wykonać pełne skaonawanie dr. Web Cure it, jeśli coś znajdzie proszę dać i znać Dodano po 6 Po przywróceniu systemu z poprzedniego punktu wpisy są prawidlowe i powinno Ci wszystko działać jak poprzednio bynajmniej to wszystko co było wyrzucone OTL powróciło. Więc trzeba ten...
Komputery posiadają MS Essentials, który nic nie znajduje. Podejrzewałem jakiegoś ukrytego przez rootkita, więc skanowałem TDSSKiller - nic nie znalazł jak i Gmer - również nic. Przeglądarki oryginalne. Pocztę obsługuje Outlook. Próbowałem używać również SpyBoot, który coś tam usunął. Dobrze spróbuję...
Zamieszczam efekt. Rootkita nie usunęło. Miałem wkleić bez informacji "uwaga rootkit"?
Masz rootkita. Wykonaj fixlist.txt: CreateRestorePoint: Clo... Defender: Ograniczenia <==== UWAGA HKU\S-1-5-21-674877184-341020762-... [NoInstrumentation] 1 HKU\S-1-5-21-674877184-341020762-3244...
Ponieważ mam rootkita taki wirus na komputerze avast niby już go usunął ale nie mam pewności i chce przeskanować defenderem z usb jeszcze podczas uruchamiania się systemu.