slayne Opublikowano 10 Sierpnia 2012 Zgłoś Opublikowano 10 Sierpnia 2012 Witam Mam nastepujący problem. Po otwarciu jakiegoś linka na facebooku coś dostało się na kompa. Miewam komunikaty avasta o niebezpiecznym URL. Bywa także, że komunikuje, że znalazł rootkita. Przeskanowalem kompa Kaspersky Virus Removal Tool i niby z komunikatami o niebezpiecznych URL ustało, ale nadal Avast potrafi wykryć rootkita w pliku chyba acpi.sys Załączam logi z kasperskiego i avasta no i oczywiście OTL i GMER. Automatyczne skanowanie: zakończono 1 dzień temu (zdarzeń: 8, obiektów: 332109, czas: 01:22:55) 2012-08-08 16:07:21 Zadanie zostało uruchomione 2012-08-08 16:27:09 Zagrożenie: Trojan.Win32.Jorik.Simda.mp C:\Documents and Settings\HOME\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ZOPDSGSM\a[1].exe 2012-08-08 16:27:09 Nieprzetworzony: Trojan.Win32.Jorik.Simda.mp C:\Documents and Settings\HOME\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ZOPDSGSM\a[1].exe Odroczony 2012-08-08 17:26:43 Zagrożenie: Virus.Win32.RLoader.a C:\WINDOWS\system32\drivers\acpi.sys 2012-08-08 17:26:43 Nieprzetworzony: Virus.Win32.RLoader.a C:\WINDOWS\system32\drivers\acpi.sys Odroczony 2012-08-08 17:29:55 Zagrożenie: Trojan.Win32.Jorik.Simda.mp c:\Documents and Settings\HOME\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ZOPDSGSM\a[1].exe 2012-08-08 17:30:15 Usunięty: Trojan.Win32.Jorik.Simda.mp c:\Documents and Settings\HOME\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ZOPDSGSM\a[1].exe 2012-08-08 17:30:16 Zadanie zostało zakończone OTL.Txt Extras.Txt gmer.txt
Landuss Opublikowano 12 Sierpnia 2012 Zgłoś Opublikowano 12 Sierpnia 2012 Rzeczywiście tu jest rootkit Rloader. Wykonaj skan za pomocą Kaspersky TDSSKiller. Wklej raport z programu.
slayne Opublikowano 12 Sierpnia 2012 Autor Zgłoś Opublikowano 12 Sierpnia 2012 Jako, że trochę się niecieprliwiłem to juz wczoraj poczytałem temat o narzedziach usuwajacych i właśnie uzyłem tego TDSSKiller i pomogło. Oto log z niego po pierwszym uzyciu (sprawdziłem ponownie, i nic nie wykrył). TDSSKiller.2.7.48.0_11.08.2012_14.09.45_log.txt Dodatkowo uzyłem ADWcleaner i GooredFix i przeskanowałem jeszce kompa MBAM i DRWEB Cureit. Wygląda na to że problem z wyrzucaniem komunikatu przez avasta o niebezpiecznym URL też ustąpił. Jeśli jeszcze coś widać to prosze o porady, ale z mojej strony wygląda, jakby wszystko ustąpiło.
Landuss Opublikowano 12 Sierpnia 2012 Zgłoś Opublikowano 12 Sierpnia 2012 Rootkit poprawnie usunięty. Wykonaj na koniec: 1. Opróżnij przywracanie systemu: KLIK 2. Zaktualizuj wymienione programy do najnowszych wersji: "{26A24AE4-039D-4CA4-87B4-2F83216033FF}" = Java 6 Update 31 "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 7.0.5 - Polish Szczegóły aktualizacyjne: KLIK
Rekomendowane odpowiedzi