logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak się pozbyć rootkita? Analiza skanów, folder Cookies ukryty

mint123 30 Sie 2013 15:37 1680 12
REKLAMA
  • #1 12676273
    mint123
    Poziom 9  
    Posty: 24
    Witam też mam rootkit i sie dopisuje do tematu. Dodaje zdjęcia ze skanu programem spyhunter. Dodam jeszcze ze foldef Cookies jest ukryty
    Załączniki:
    • OTL.Txt (1.39 MB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (28.18 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Jak się pozbyć rootkita? Analiza skanów, folder Cookies ukryty 4.JPG (28.29 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Jak się pozbyć rootkita? Analiza skanów, folder Cookies ukryty 3.JPG (74.01 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Jak się pozbyć rootkita? Analiza skanów, folder Cookies ukryty 2.JPG (97.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Jak się pozbyć rootkita? Analiza skanów, folder Cookies ukryty 1.JPG (86.11 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 12676410
    mint123
    Poziom 9  
    Posty: 24
    wyswietlil mi sie jakis plik deskopt.ini
    Załączniki:
    • OTL.Txt (117.59 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (18.99 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #3 12677560
    mint123
    Poziom 9  
    Posty: 24
    Spoiler:
    Witam,

    proponuję przeskanować komputer aplikacją Spy Sweeper w wersji trial, powinien Ci usunąć tego robala. Ewentualnie poszukaj w sieci wersji 180 dniowej samego wydania antivirus opisanego Webroot SecureAnywhere Antivirus,

    jak będziesz miał problemu to możesz uderzyć do polskiej dystrybucji bo saportują takich userów nawet podczas testów, z resztą sam producent również


    pobrałem Webroot SecureAnywhere Antivirus 14 dniowa ale za każdym razem gdy skanuje komputer usuwa wirusa ale on i tak powraca mogę skanować non stop i tak się nie pozbędę go ma ktoś może jakieś inne pomysły
  • #4 12682627
    mint123
    Poziom 9  
    Posty: 24
    Może ktoś sprawdzić i poradzić jak tego robaka usunąć w jakiś prosty sposób
    Załączniki:
    • OTL.Txt (197.47 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (21.15 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #5 12682702
    RADU23
    VIP Zasłużony dla elektroda
    Posty: 20718
    Pomógł: 2428
    Ocena: 1731
    Wykonaj "pełne skanowanie" MBAM i zamieść logi.
  • REKLAMA
  • #6 12683372
    mint123
    Poziom 9  
    Posty: 24
    Oto mbam log:
    Załączniki:
    • MBAM-log-2013-08-30__00-56-06_.txt (5.82 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #7 12683610
    RADU23
    VIP Zasłużony dla elektroda
    Posty: 20718
    Pomógł: 2428
    Ocena: 1731
    Usuń wszystko, co wykrył MBAM.
  • #8 12684804
    mint123
    Poziom 9  
    Posty: 24
    Dziękuje wszystkim za pomoc ale chciałbym mieć pewność że robak został usunięty wiec wysyłam w załączniku OTL
    Załączniki:
    • OTL.Txt (197.58 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (22.08 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #9 12685089
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17170
    Ocena: 10453
    Co to za pliki?
    [2013-08-28 16:35:04 | 691,921,497 | ---- | C] () -- C:\Windows\System32\PYFWGAB
    [2013-08-28 09:36:36 | 1569,521,589 | ---- | C] () -- C:\Windows\System32\DIBFHWWLB
    [2013-08-28 09:32:34 | 1107,017,551 | ---- | C] () -- C:\Windows\System32\LGVPZB
    [2013-08-28 09:28:38 | 1107,062,853 | ---- | C] () -- C:\Windows\System32\JZCSFU

    Jezeli sam ich nie utworzyles to wykonaj podany skrypt.

    Wykonaj skrypt:

    :OTL
    SRV - File not found [On_Demand | Stopped] -- C:\Users\hx55\AppData\Local\Temp\ARQQCA.exe -- (ARQQCA)
    [2013-08-28 21:27:45 | 000,000,376 | ---- | C] () -- C:\Windows\tasks\08-28-2013_212745.job
    [2013-08-28 16:35:04 | 691,921,497 | ---- | C] () -- C:\Windows\System32\PYFWGAB
    [2013-08-28 09:36:36 | 1569,521,589 | ---- | C] () -- C:\Windows\System32\DIBFHWWLB
    [2013-08-28 09:32:34 | 1107,017,551 | ---- | C] () -- C:\Windows\System32\LGVPZB
    [2013-08-28 09:28:38 | 1107,062,853 | ---- | C] () -- C:\Windows\System32\JZCSFU

    Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
  • #10 12685165
    mint123
    Poziom 9  
    Posty: 24
    co to za robak juz 3 raz czyszcze kompa i to pewnie nie bedzie koniec
    File C:\Users\hx55\AppData\Local\Temp\ARQQCA.exe not found.
  • #11 12685173
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17170
    Ocena: 10453
    Uwazaj co masz zaznaczone podczas instalacji oprogramowania i NIE instaluj "darmowych" dodatkow typu paski, aplikacje, zmiany stron startowych itp.
    Programy sciagaj TYLKO ze strony producenta.
  • #12 12685242
    mint123
    Poziom 9  
    Posty: 24
    Tak wiem o tym a robak jeszcze jest :/ zamieszczam skan
    Załączniki:
    • Webroot_SecureAnywhere.txt (86.59 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #13 12685283
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17170
    Ocena: 10453
    Nie ma robakow.

    To instalatory z "dodatkami" o czym juz pisalem wczesniej:
    Wed 2013-08-28 11:25:40.0880 Infection detected: c:\users\hx55\downloads\webroot-secureanywhere-antivirus(35817).exe [MD5: 8F7773D054E22C4B2DC06619C32537AD] [3/40081001] [Pua.Gen]
    Wed 2013-08-28 11:25:40.0896 Infection detected: c:\users\hx55\downloads\spy sweeper 6.1_isdmgr.exe [MD5: ABD6735777F76F9B6CEE96A7530BDD8C] [3/40081001]

Podsumowanie tematu

✨ Użytkownik zgłasza problem z rootkitem, który powraca mimo prób usunięcia go za pomocą Webroot SecureAnywhere Antivirus. Inni uczestnicy dyskusji sugerują wykonanie pełnego skanowania za pomocą Malwarebytes Anti-Malware (MBAM) oraz przesłanie logów w celu dalszej analizy. Wskazówki obejmują usunięcie wykrytych zagrożeń przez MBAM oraz ostrożność przy instalacji oprogramowania, aby unikać dodatków, które mogą wprowadzać złośliwe oprogramowanie. Użytkownik zamieszcza logi z OTL, które wskazują na podejrzane pliki w systemie, a także otrzymuje porady dotyczące ich usunięcia.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA