Nie wykrywa pendrive. Log OTL.
- marcino1104
- Posty: 134
- Rejestracja: 03 mar 2009, 23:46
Nie wykrywa pendrive. Log OTL.
Witam, dzisiaj system zaczął wariować. Antywirus (Comodo, a później AVG) "krzyczy", że zapora sieciowa nie funkcjonuje prawidłowo . System nie wykrywa też pendrive którego na innych komputerach otwieram bezproblemowo. Proszę o analizę logów :
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Nie wykrywa pendrive. Log OTL.
AVG krzyczy bo mamy tutaj rootkit Necurs:
Cechą tego rootkita jest zapobieganie działaniu sterowników programów skanujących. Padają Antywirusy.
1. Zastosuj zgodnie z opisem: Dostępne tylko dla zarejestrowanych użytkownikówór-narzędzi-usuwających/
ESET Necurs Remover i zresetuj system.
2. Do deinstalacji: wxPython 2.8.4.0 (unicode) for Python 2.5 (chyba, że korzystasz) [Python 2.5 pywin32-212] [Python 2.5 numpy-1.0.3] / uTorrentControl_v6 Toolbar
3. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt
4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
5. Wklej nowe logi z OTL.
DRV:64bit: - [2014-04-07 18:51:19 | 000,079,808 | ---- | M] () [Unknown (-1) | Unknown (-1) | Unknown] -- C:\Windows\SysNative\drivers\eec1f0484922c70d.sys -- (eec1f0484922c70d)
Cechą tego rootkita jest zapobieganie działaniu sterowników programów skanujących. Padają Antywirusy.
1. Zastosuj zgodnie z opisem: Dostępne tylko dla zarejestrowanych użytkownikówór-narzędzi-usuwających/
ESET Necurs Remover i zresetuj system.
2. Do deinstalacji: wxPython 2.8.4.0 (unicode) for Python 2.5 (chyba, że korzystasz) [Python 2.5 pywin32-212] [Python 2.5 numpy-1.0.3] / uTorrentControl_v6 Toolbar
3. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt
4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
5. Wklej nowe logi z OTL.
- marcino1104
- Posty: 134
- Rejestracja: 03 mar 2009, 23:46
Nie wykrywa pendrive. Log OTL.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników.
Nie wiem dlaczego, ale nie wyświetliło mi Extras ;/ Skanowałem dwa razy.
Dostępne tylko dla zarejestrowanych użytkowników.
Nie wiem dlaczego, ale nie wyświetliło mi Extras ;/ Skanowałem dwa razy.
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Nie wykrywa pendrive. Log OTL.
Masz raport z ESET Necurs Remover ?
- marcino1104
- Posty: 134
- Rejestracja: 03 mar 2009, 23:46
Nie wykrywa pendrive. Log OTL.
Mam, ale nic nie znalazł..
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Nie wykrywa pendrive. Log OTL.
Znalazł:
Ale nic z niej nie zrobił.
Daj log z Dostępne tylko dla zarejestrowanych użytkowników.
[2014.04.12 12:20:44.132] - INFO: Found suspicious service - eec1f0484922c70d
Ale nic z niej nie zrobił.
Daj log z Dostępne tylko dla zarejestrowanych użytkowników.
- marcino1104
- Posty: 134
- Rejestracja: 03 mar 2009, 23:46
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Nie wykrywa pendrive. Log OTL.
Otwórz notatnik i wklej w nim to:
>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-------->
Ma się rozpocząć usuwanie (i powstanie log na końcu). Daj ten log.
Dorzuć też nowe logi z OTL.
File::
C:\Windows\SysNative\drivers\eec1f0484922c70d.sys
Driver::
eec1f0484922c70d
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\eec1f0484922c70d]
>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-------->

Ma się rozpocząć usuwanie (i powstanie log na końcu). Daj ten log.
Dorzuć też nowe logi z OTL.
- marcino1104
- Posty: 134
- Rejestracja: 03 mar 2009, 23:46
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Nie wykrywa pendrive. Log OTL.
Usuwa się ale... dalej jest w systemie.
1. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Dla wyniku Rootkit.Win32.Necurs.gen wybierz akcję Delete. Natomiast wszystkie wyniki typu LockedFile.Multi.Generic mają mieć przyznane Skip, gdyż to prawidłowe sterowniki zablokowane przez rootkita. Jeśli rootkit zostanie poprawnie usunięty, sterowniki samoczynnie się odblokują. Zresetuj system.
2. Daj log z FRST.
1. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Dla wyniku Rootkit.Win32.Necurs.gen wybierz akcję Delete. Natomiast wszystkie wyniki typu LockedFile.Multi.Generic mają mieć przyznane Skip, gdyż to prawidłowe sterowniki zablokowane przez rootkita. Jeśli rootkit zostanie poprawnie usunięty, sterowniki samoczynnie się odblokują. Zresetuj system.
2. Daj log z FRST.
- marcino1104
- Posty: 134
- Rejestracja: 03 mar 2009, 23:46
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Nie wykrywa pendrive. Log OTL.
Raport z TDSSKiller też podrzuć.
- marcino1104
- Posty: 134
- Rejestracja: 03 mar 2009, 23:46
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Nie wykrywa pendrive. Log OTL.
Masło maślane bo raport jest nie pełny.
Coś TDSSKiller wykrył?
Coś TDSSKiller wykrył?
- marcino1104
- Posty: 134
- Rejestracja: 03 mar 2009, 23:46
Nie wykrywa pendrive. Log OTL.
Tak, wykrył Rootkit.Win32.Necurs.gen.
Były tam jeszcze 2 raporty:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Były tam jeszcze 2 raporty:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości