Zdzichu -> Logi

Avenger nie zdołał go usunąć. Wracamy do ComboFixa.

  1. Do Notatnika wklej następujący skrypt:
    Kod:
    RootKit::
    C:\WINDOWS\system32\drivers\fshkkr.sys
    C:\WINDOWS\system32\drivers\qyfzs.sys

    File::
    C:\WINDOWS\system32\drivers\fshkkr.sys
    C:\WINDOWS\system32\drivers\qyfzs.sys
  2. Zapisz go na Pulpicie jako CFScript.txt.
  3. Przeciągnij ten właśnie plik na ikonkę ComboFix:
    Obrazek
  4. Po restarcie wyskoczy log - daj go tutaj (link do niego na wklej.org)
  5. Stwórz nowy log przez RootRepeal.
http://wklej.org/id/333794/
http://wklej.org/id/333798/
Obrazek
Nadal nie chce ruszyć. Spróbuj tego skryptu w Avengerze:
Kod:
Files to replace with dummy:
C:\WINDOWS\system32\drivers\fshkkr.sys


Oczywiście również dołącz log z Avengera i RootRepeala.
http://wklej.org/id/333862/
http://wklej.org/id/333908/
Obrazek
Odporny. Spróbujemy uruchomić inny program.
  1. Ściągnij GMER na swój Pulpit.
    http://gmer.net/download.php
  2. Wyłącz zbędne programy i uruchom nowo ściągnięty program.
    Jeśli wyskoczy jakieś ostrzeżenie, kliknij "Nie".
  3. Upewnij się, że zaznaczone są wszystkie opcje (po prawej) oprócz:
    - IAT/EAT
    - Dyski inne niż partycja systemowa (zwykle C:)
    - Pokazuj wszystko
  4. Kliknij "Szukaj". Skanowanie może trochę trwać, więc możesz zrobić sobie herbatkę i cierpliwie poczekać.
  5. Po zakończeniu kliknij "Zapisz....", zapisz log na dysku, wyślij na wklej.org i wklej do odpowiedzi.
http://wklej.org/id/334021/
Obrazek
Ściągnij (nazwa usunięta) i po usuwaniu (o ile będzie) daj z niego raport. Link do programu - tutaj.
Coś mi blokuje wyświetlanie twojego postu w Mozilli. Wczytywanie za każdym razem zatrzymuje się, gdy na niego napotka. W explorerze też. Nawet w podglądzie tematu, jak teraz piszę tego posta, się nie pojawia. Link który podałeś u mnie nie działa.

Edit:
http://wklej.org/id/334188/
Obrazek
Nic nie wykazało, czyli to nie ten rootkit co myślałem. Spróbujemy innej szczepionki (nazwy nie będę podawał, bo znowu zablokuje). Tylko w tym przypadku nie wiem czy da loga.

http://www.speedyshare.com/files/22445753/usuwacz2.exe
Zrobiło się. Ale loga ani widu ani słychu. Ale.. haha... już działa menedżer zadań itp. :-D
Dzięki Mafioso! Teraz to chyba pozostało wgranie antywira, firewalla i serwis packa 3.
Nie spodziewałem się, że mój komputer może sprawić aż tyle kłopotu.
Obrazek
No widzisz. Daj jeszcze dla pewności logi z OTL.
http://wklej.org/id/334416/
http://wklej.org/id/334417/
Obrazek
Ok, użyj opcji CleanUp w OTL. Jak się teraz miewa Pan Komputer?
Komputer dobrze, ale internet mi wysiadł... piszę z biblioteki szkolnej.
Obrazek
Całkowicie? Jeśli to przez usunięcie wirusa możesz przetransportować jakoś narzędzie LSP-Fix na swój komputer. Jeśli napis w głównym oknie będzie w innym kolorze niż zielonym, zaznacz "I know what I'm doing (...)", kliknij Finish i zrestartuj komputer.
cron