Skocz do zawartości

ESET wykrył IPSEC.sys


Rekomendowane odpowiedzi

Opublikowano (edytowane)

Witam, jak w temacie antywirus wykrył trojana w tym pliku i nie potrafi gu usunąć ( reczne usuwanie nie rozwiązuje tematu )

Edytowane przez picasso
Wadliwy załącznik usunięty. //picasso
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Nadal brakuje pliku Extras OTL (opcja "Rejestr - skan dodatkowy" nie została ustawiona na "Użyj filtrowania"). A GMER potwierdza obecność rootkita ZeroAccess (zainfekowany ważny sieciowy sterownik ipsec.sys i inne modyfikacje).

 

1. Uruchom Kaspersky TDSSKiller. Zostaw wszystkie opcje domyślnie dobrane przez narzędzie. Zatwierdź leczenie i zresetuj system. Na dysku C powstanie log z usuwania.

 

2. Start > Uruchom > cmd, wpisz komendę netsh winsock reset i zresetuj system.

 

3. Zrób nowe logi: OTL z opcji Skanuj (przypominam o pliku Extras), GMER oraz Farbar Service Scanner. Dołącz log utworzony przez TDSSKiller w punkcie 1.

 

 

.

Opublikowano

konsola wyrzuciła mi następujący komunikat:

 

"Nie można załadować następującego pomocnika DLL: IFMON.DLL .

Nie znaleziono następującego polecenie: windsock reset. "

 

 

 

mimo wszystko zrobię te Logi OTL i Gmera jak tylko będę mógł.

Opublikowano (edytowane)

O ile to nie Twoja literówka "windsock reset", konsola złe widoki daje. Ten błąd się zgłasza, gdy rootkit ZeroAccess jest czynny. To sugeruje, że TDSSKiller nic nie zrobił lub czegoś nie zrobił do końca. Podaj mi na teraz log utworzony przez TDSSKiller podczas usuwania + nowy skan z GMER. Jeśli infekcja będzie czynna, wyciągnąć trzeba będzie mocniejsze działa.

 

 

Edytowane przez picasso
1.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...