Prosze o pomoc Win32:Rootkit-gen [Rtk]i pare innych

Win32:Rootkit-gen [Rtk]

Win32:Fraudo [Trj]

Win32:Adware-gen [Adw]

Win32:Trojan-gen {Other}

Win32:FakeAV-NO [Rtk]

Prosze o pomoc w pozbyciu się tego:)

Z góry dziękuję

logi z OTL:

OTL.txt http://www.wklejto.pl/40995

Extras.txt http://www.wklejto.pl/40996

W tym wypadku zastosuj ComboFix, w momencie pobierania zmień mu nazwę na losową. Jak nie pójdzie w trybie normalnym to uruchom w awaryjnym.

Podczas pobierania i skanu ComboFix’em wyłącz antywirusa i zapory.

Logi wklej na wklej.to a tutaj tylko link do wklejki.

hm ani ComboFix ani HijackThis(próbowałem wcześniej) nie chcą się odpalić.

ogolnie to wyswietla mi się dymek ze komputer jest zarazony, jak go klikam to chce sie sciagac PCAntispyware 2010, mimo iz go wczesniej odinstalowalem, nie wiem jakim cudem sie znalazl wogole na kompie, bo wrocilem do domu i dowiedzialem się ze cos sie dzieje, avast dziala, ale oslona dostępowa nie

To niedobrze, że nie działa ComboFix. Uruchamiałeś go w trybie awaryjnym? Jeśli nie to uruchom, bo zazwyczaj przy tej infekcji działał. Spróbuj mu jeszcze zmienić rozszerzenie na .com. Czyli pobierz jeszcze raz, w momencie pobierania zapisz jako 123.com.

Jeśli i wtedy się nie uruchomi to wklej nowy log z OTL i pobierz, ale jeszcze nie uruchamiaj, GMER

w miedzyczasie pousuwalem avastem te wirusy, albo popróbowałem i troche cclneanerem przeczyściłem ,

zapisałem combofix tak jak powiedziałeś, był postęp bo pojawiło się małe okienko jak się ładował , przeszło do końca ale na tym poprzestało.

wklejam log z OTL

OTL.txt http://www.wklejto.pl/41008

P.S.

co to za infekcja?

Uruchom gmer, przejdź do zakładki CMD, w czarne górne okno wklej taki tekst

Kliknij Uruchom.

Potem wklej nowy log z OTL.

To śmieć pobierający fałszywy program anti-spyware żeby wydobyć od Ciebie haracz za rzekome usunięcie infekcji.

log z otl: http://www.wklejto.pl/41009

ale po logu z gmera wyglada ze cos nie do konca zrobil

ikona na pasku do tego antispywera jest nadal

to log z gmera:

Usuni©ty plik - C:\WINDOWS\System32\isipaqodun._sy

System nie moľe odnale«† okrelonej cieľki.

Nie moľna odnale«† okrelonego pliku.

System nie moľe odnale«† okrelonej cieľki.

Usuni©ty plik - C:\WINDOWS\viquqibir.inf

Usuni©ty plik - C:\WINDOWS\yvegasyw.vbs

Nie moľna odnale«† okrelonego pliku.

Usuni©ty plik - C:\WINDOWS\tociweda.lib

Nie moľna odnale«† okrelonego pliku.

Usuni©ty plik - C:\WINDOWS\uzimyxyjy._dl

Nie moľna odnale«† okrelonego pliku.

Nie moľna odnale«† okrelonego pliku.

Nie moľna odnale«† okrelonego pliku.

Usuni©ty plik - C:\WINDOWS\axetyzacer.sys

System nie moľe odnale«† okrelonej cieľki.

Usuni©ty plik - C:\WINDOWS\ehiroboxir.dat

Usuni©ty plik - C:\WINDOWS\System32\bipo.sys

Nie moľna odnale«† okrelonego pliku.

System nie moľe odnale«† okrelonej cieľki.

Usuni©ty plik - C:\WINDOWS\homygizoho.ban

Nie moľna odnale«† okrelonego pliku.

System nie moľe odnale«† okrelonej cieľki.

Usuni©ty plik - C:\WINDOWS\yligysini.sys

System nie moľe odnale«† okrelonej cieľki.

Usuni©ty plik - C:\WINDOWS\System32\wisdstr.exe

C:\WINDOWS\System32\braviax.exe

Odmowa dost©pu.

System nie moľe odnale«† okrelonej cieľki.

No to jeszcze inaczej. Pobierz Avenger, wklej do niego

Klikasz Execute i pokazujesz log.

Potem wklej w OTL

Kliknij Run Scan i wklej log.

log z Avenger http://www.wklejto.pl/41012

log z OTL http://www.wklejto.pl/41013

Jak sytuacja bo w logu już nic właściwie nie widać?

Ikona zniknęła z paska zaraz po restarcie po avangarze, avast oslona dziala wiec mysle ze wszystko jest juz dobrze.

Jak wroce bo musialem wyjsc, przeskanuje jeszcze avastem ale mysle ze jest juz ok.

Wielkie dzięki za pomoc:)

No to na koniec kliknij w OTL CleanUp.

Wyłącz na chwilę przywracanie systemu - XP/Vista

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

Przeczyść dysk i rejestr CCleaner’em.