Forum IDG.pl - miejsce dyskusji o IT: Zainfekowany komputer - Forum IDG.pl - miejsce dyskusji o IT

Skocz do zawartości

Close Open
Close Open

Forum "Ekspert AVG odpowiada..." służy wyłącznie do uzyskiwania pomocy dotyczącej systemów antywirusowych firmy AVG, samych wirusów, produktów firmy itp. Prosimy o umieszczanie w tym forum jedynie wątków merytorycznych, szczególnie pytań odnośnie samego programu jak i wszelkiego rodzaju robaków i wirusów. Prosimy NIE odbiegać od tematu w danym wątku. Jeśli istnieje konieczność zmiany tematu prosimy o rozpoczęcie nowego wątku.

Uwaga! Wszelkie prośby o sprawdzenie loga prosimy publikować w dziale: Bezpieczeństwo komputera i sieci. Jeśli zostaną zamieszczone tutaj, to będą usuwane.

Ekspert z AVG będzie odpowiadał na Wasze pytania co tydzień, więc prosimy nie ponaglać i nie złościć jeśli nie otrzymacie odpowiedzi w ciągu kilku dni. Po prostu dajcie szanse ekspertowi na zapoznanie się z Waszym problemem.
Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Ten temat jest zamknięty

Zainfekowany komputer Rookit Agent itp Oceń temat: -----

#1 Użytkownik jest niedostępny   napoleonid Ikona

  • Adept
  • Pip
  • Grupa: Forumowicze
  • Postów: 4
  • Dołączył: 14-sierpień 10

Napisany 14 sierpień 2010 - 19:26

Witam!
Mam problem tego typu. Chcac połączyć się z platformą TMS wyskakuje mi błąd „Aplikacja nie moze byc zainicjowana (0xc000007b)”..
Zainstalowałem Malwarebytes' Anti-Malware i o to co znalazł:
- Rootkit.Agent File C:\WINDOWS\system32\ipsecndis.sys
- Malware.Trace Registry Key HKEY_LOCAL_MACHINE\SOFTWARE\Agprotect

Malwarebytes' Anti-Malware 1.37
Wersja bazy definicji: 2182
Windows 5.1.2600 Dodatek Service Pack 2
2010-08-14 15:35:01
mbam-log-2010-08-14 (15-35-01).txt
Typ skanowania: Szybkie skanowanie
Przeskanowane obiekty: 77677
Upłynęło: 2 minute(s), 35 second(s)
Zainfekowane procesy w pamięci: 0
Zainfekowane moduły pamięci: 0
Zainfekowane klucze rejestru: 1
Zainfekowane wartości rejestru: 0
Zainfekowane pliki rejestru: 0
Zainfekowane foldery: 0
Zainfekowane pliki: 1
Zainfekowane procesy w pamięci:
(Nie wykryto groźnych plików)
Zainfekowane moduły pamięci:
(Nie wykryto groźnych plików)
Zainfekowane klucze rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.
Zainfekowane wartości rejestru:
(Nie wykryto groźnych plików)
Zainfekowane pliki rejestru:
(Nie wykryto groźnych plików)
Zainfekowane foldery:
(Nie wykryto groźnych plików)
Zainfekowane pliki:
C:\WINDOWS\system32\ipsecndis.sys (Rootkit.Agent) -> Delete on reboot.

Niestety program nie może usunać tych plików. Zainstalowałem ComboFix ale kiedy wyświetal komunikat że skanuj to tak naprawde nie było widac zadnych czynnosci nawet po ponad pol godziny. Ccleaner i jemu podobne wogole nie można uruchomic.Avasta tez nie mogę uruchomic.Generalnie to wiekszosc programow mogacych cos usunac lub zeskanowac nie chodzi. Proszę o pomoc. Niestety jestem slabym informatykiem wiec proszę o tlumaczyc jak dziecku.

#2 Użytkownik jest dostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39514
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 14 sierpień 2010 - 20:14

arghhh Jul 26 2010, 11:31 AM
http://www.bleepingc...opic316838.html
Podmień plik ndis.sys za pomocą Konsoli odzyskiwania
Linkman M-24

Prześlij ten temat:


Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Ten temat jest zamknięty


Podobne tematy Collapse

  Temat Forum Rozpoczęty przez Statystyki Ostatni post
Nowe odpowiedzi Ikona Wytlumacz.pl - bardzo pomocne narzędzie dla studentów Serwisy online bastek89 Ikona
  • 2 Odpowiedzi
  • 114 Wyświetleń
Gorący temat (Nowe) Ikona Samsung królem plazm. Panasonic zamyka kolejne fabryki. Telewizja i HD locoloco Ikona
  • 23 Odpowiedzi
  • 1085 Wyświetleń
Nowe odpowiedzi Ikona proszę o profilaktyczne sprawdzenie logów Bezpieczeństwo komputera i sieci bastek51 Ikona
  • 0 Odpowiedzi
  • 31 Wyświetleń
Nowe odpowiedzi Ikona Oto szczegóły telewizora OLED TV LG - 55EM960V. Telewizja i HD locoloco Ikona
  • 0 Odpowiedzi
  • 149 Wyświetleń
Nowe odpowiedzi Ikona Let's play gier Android
Takich let's play jeszcze nie widziałeś
Na każdy temat... Edewero Ikona
  • 0 Odpowiedzi
  • 34 Wyświetleń

1 Użytkowników czyta ten temat
0 użytkowników, 1 gości, 0 anonimowych użytkowników

Reklama