Klan: botland
Dołączył: 15 Sty 2006 Posty: 1888 Skąd: Warszawa
Wysłany: Pon 30 Cze, 2008 17:29
piszę tutaj bo być może mam podobny problem.
Zaczynając od początku:
1. Ściągnąłem jakiegoś execa, przebadałem go kasperskym i odpaliłem. Oczywiście kasp powiedział że plik jest czysty, co nie było prawdą.
2. Wkaszaniło mi się coś, nawet za bardzo nie wiem co. Piszę tutaj, bo kaspersky zaczął go wyłapywać i blokować. Niby wyskakiwały okienka że jest jakiś troyan i czy go wywalić. Wywalałem i tak wielokrotnie. W związku z tym blokowaniem coś tam było napisane że rootkit, dlatego piszę tutaj.
3. Bardzo dziwna sprawa to to:
Nigdy takiego czegoś nie instalowałem. Co to w ogóle jest?!
4. F-Secure BlackLight nic nie znajduje. Właściwie to nie wiem czy nawet poprawnie ten skan przeprowadza. Ten program z pkt. 3 bez przerwy się wtrynia.
5. Przy każdym ładowaniu jakiejś strony w FF3 w rogu wyskakuje powiadomienie kaspera:
Kod:
Proces C:\WINDOWS\Explorer.EXE (PID: 1216): próbujący załadować nowy lub zmodyfikowany moduł został zablokowany
Co robić?
EDIT:
Punkt 3 nieaktualny bo udało mi się wytropić ten program i w trybie awaryjnym go usunąć.
Punkt 4 w sumie też, bo po wywaleniu tego syfu, F-Secure nie wykrył żadnych ukrytych procesów...
Problem powiadomienia o tym blokowaniu nadal istnieje. Zaraz Ad-awarem przelecę może...
_________________
Ostatnio zmieniony przez qBert Pon 30 Cze, 2008 18:11, w całości zmieniany 1 raz
Klan: Klaco?
Dołączył: 26 Maj 2006 Posty: 524 Skąd: Vietnam
Wysłany: Pon 30 Cze, 2008 20:56
QBERT to co sciagnales TO MEGA WIRUS ! moj kumpel tez to mial .... niby winprotect a to plaga wirusow Jedyne co go uratowalo to format ...
To bylo tak ze mial Kav 6.0 ale go wylaczyl ... po jakims czasie to sie pojawilo ... zasyfilo komputer strasznie ... po formacie i instalce Kasperskiego 7.0 znalazl ze 200 wirusow i innych takich na roznych partycjach.
A sproboj takim czyms jak ComboFix (tyle ze trzeba wylaczyc antivira jak sie to bedzie robilo)
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach