Wczoraj wieczorem zaatakwało mi coś komputer.
Mam WinXP, SP2, Kaspersky Internet Security 10 (aktualizowany codziennie), jedynym sygnałem, że dzieje sie coś podejrzanego był komunikat kasperskiego, że Eksplorator Widnowsa coś chce zrobić (niestety nie zwróciłem dokładnie uwagi na to) i czy się zgadzam, więc kliknąłem że nie.
Po chwili okazało się że żadna ikonka z pasku zadań nie działa (komunikat wyskakuje iż plik nie jest skojarzony z żadnym plikiem), podobnie ikony na pulpicie. Zniknął Rocket desk, wyczyściło zawartość menu Start, żaden plik .txt .mp3 itp. nie był skojarzony z żadnym programem i nie pozwalał się uruchomić. Znikneły ikonki uruchomionych programów w prawym dolnym rogu ekranu (tray).
Nawet polecenie Zamknij system z menu start nie wchodziło (komunikat o braku uprawnien do takiego działania).
Uruchomiłem w trybie awaryjnym - odpaliłem mks vira online, przeskanowałem całość, znalazło trojana w system32 - actskn45.ocx (trojan.isbar.439) o którym wyczytałem w necie, że niekoniecznie jest trojanem, mimo wszystko skasowałem go.
Następnie trafiłem na poradnik na tutejszym forum i zgodnie z nim zainstalowałem Malwarebytes' Anti-Malware 1.46. Dałem szybki skan - znalazło 2 zagrożenia, skasowałem je (log na załączniku).
Następnie wykonałem pełne skanowanie ale nic więcej nie znalazł.
Odpaliłem komp w trybie normalnym - jest już rocket desk, jest tray, zawartość menu start, nadal żaden program nie działa, próba ręcznego uruchomienia pliku (w eksploratorze) .exe np. internet explorer nadal kończy się komunikatem o braku powiązania.
Dodam że nie używam normalnie IE, tylko do skanera on-line ze względu na acitive-X, stąd w opisie powyżej przykład z tym plikiem
Na komputerze mam 2 konta - swoje na hasło i ogólne dla gości - na obu jest jednakowa sytuacja.
W czasie zainfekowania komputera nie robiłem niczego co uzasadniałoby crash, strony w operze otwarte te co zawsze, żadnych podejrzanych linków, jedynie co przychodzi mi na myśl to rozpakowanie (mniej wiecej w tym czasie) albumu mp3 z rara, może w środku coś było.
Nie wiem też czemu Kaspersky w zasadzie nie zareagował.
Chwilowo działam w trybie awaryjnym, tu wszystko uruchamia się (chyba) normalnie.
Nie wiem co dalej z tym powinienem robić, czy reinstalować system, czy skanować czymś jeszcze, proszę o pomoc doświadczonych użytkowników
mbam_log_2010_06_19__15_23_18_.txt 1,25K
29 pobrań

Zaloguj się
Rejestracja
Ten temat jest zablokowany
Wróć do góry









