Skocz do zawartości

Generic27.PN / ZeroAccess.dr.gen.d robi spustoszenie


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Z innej strony spróbujmy zresetować uprawnienia.

 

1. Pobierz SetACL, ze środka z katalogu x86 wypakuj SetACL.exe i umieść w C:\Windows. Do Notatnika wklej:

 

"\\?\C:\Windows\$NtUninstallKB33617$",1,"O:BAD:AI"

 

Zapisz jako fix.txt. Plik przekopiuj wprost na C:\. Start > w polu szukania cmd > z prawokliku Uruchom jako Administrator, wpisz komendę:

 

SetACL -on "C:\Windows\$NtUninstallKB33617$" -ot file -actn restore -bckp C:\fix.txt

 

Jeżeli komenda będzie pomyślna:

 

2. W cmd uruchomionym jako Administrator ponów:

 

fsutil reparsepoint delete C:\Windows\$NtUninstallKB33617$

 

 

.

Odnośnik do komentarza

Tak, łącze symboliczne rootkita znokautowane. Przez SHIFT+DEL skasuj C:\Windows\$NtUninstallKB33617$ z dysku. Przechodzimy do dalszych działań:

 

1. Rekonstrukcja skasowanego układu Zapory: KLIK. Odtwarzasz dwie usługi, czyli BFE + MpsSvc. Wykonaj także ponownie sfc /scannow i zrób log filtrowany.

 

2. Restart systemu. Prezentujesz: nowy log z Farbar Service Scanner oraz wyniki z sfc /scannow.

 

 

 

.

 

 

Odnośnik do komentarza

Usługi odtworzone. Pozostał nam problem uszkodzonej sieci, który nadal oznajmia mi log z Farbar Service Scanner ("There is no connection to network."). Na początek:

 

1. Panel sterowania > Sieć i Internet > Centrum sieci i udostępniania > Zmień ustawienia karty sieciowej > dla połączenia pobierz Właściwości i w karcie Ogólne sprawdź jakie komponenty są używane przez połączenie. Standardowy zestaw to: Klient sieci MS Networks, Harmonogram pakietów QoS, Udostępnianie plików i drukarek, Protokół internetowy w wersji 6 oraz 4, Sterownik We/Wy mapowania z odnajdowaniem topologii warstwy łącza, Responder odnajdywania topologii warstwy łącza. Jeżeli widnieje tu cokolwiek innego, np. od AVG, podświetl i odinstaluj. Restart systemu.

 

2. Start > w polu szukania wpisz devmgmt.msc > z prawokliku Uruchom jako Administrator. W menu Widok włącz pokazywanie ukrytych urządzeń. Przeszukaj sekcje Karty sieciowe oraz Sterowniki niezgodne z Plug and Play. Zweryfikuj czy widnieją obiekty relatywne do AVG i sieci z wykrzyknikami / pytajnikami. Znalezione zaznacz i odinstaluj. Restart systemu.

 

3. Zresetuj podstawowe parametry sieci. Otwórz Notatnik i wklej w nim:

 

reg delete HKLM\SYSTEM\CurrentControlSet\Control\Network /v Config /f
ipconfig /flushdns
netsh winhttp reset proxy
netsh advfirewall reset
netsh winsock reset
netsh int ip reset c:\resetlog.txt
pause

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT > z prawokliku Uruchom jako Administrator

 

Dokładnie zweryfikuj w oknie na okoliczność błędów przy poleceniach. Zanotuj co ewentualnie odmówiło wykonania. Zresetuj system.

 

4. Podaj rezultaty działań.

 

 

.

Odnośnik do komentarza

1. Po wejsciu w "zmien ustawienia karty sieciowej" wyswietla sie bialy ekran. Wszedlem w menedzera urzadzen. Przy karcie sieciowej jest wykrzyknik. W stanie urzadzenia komunikat "system Windows nie moze zaladowac sterownika urzadzenia dla tego sprzetu. Sterownik moze by uszkodzony lub nieobecny. (kod 39)". Opcja "przywroc sterownik" jest nieaktywna.

 

2. Nic takiego nie znalazlem.

 

Kolejnych krokow nie wykonywalem.

Odnośnik do komentarza
Po wejsciu w "zmien ustawienia karty sieciowej" wyswietla sie bialy ekran.

 

Na ten defekt może pomóc pierwsza komenda w FIX.BAT czyli kasowanie wartości Config (po restarcie wartość zostanie przebudowana przez Windows). Zanim jednak przejdziesz do akcji z BAT:

 

 

Przy karcie sieciowej jest wykrzyknik. W stanie urzadzenia komunikat "system Windows nie moze zaladowac sterownika urzadzenia dla tego sprzetu. Sterownik moze by uszkodzony lub nieobecny. (kod 39)". Opcja "przywroc sterownik" jest nieaktywna.

 

Z prawokliku odinstaluj urządzenie + restart systemu. Po restarcie załaduj FIX.BAT i ponowny restart. Opisz wyniki.

 

 

 

.

Odnośnik do komentarza

Jesteśmy na prostej. Kolejne operacje do wykonania:

 

1. Porządki po używanych narzędziach: ComboFix już deinstalowałeś (po tym ostatnim nieudanym podejściu w awaryjnym miałeś to zrobić). W OTL uruchom Sprzątanie, co zlikwiduje z dysku kwarantannę OTL oraz program jako taki. Ręcznie możesz skasować pozostałe użytki marki Farbar.

 

2. Wyczyść foldery Przywracania systemu: INSTRUKCJE.

 

3. Wykonaj pełne skanowanie systemu za pomocą kombinacji Kaspersky Virus Removal Tool + Malwarebytes Anti-Malware i przedstaw raporty narzędzi z wykrytymi zagrożeniami, o ile takowe będą. Jeżeli nic nie zostanie znalezione, raporty rzecz jasna zbędne.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...