ArcaVir wykrył Rootkity

ArcaVir wykrył rootkity, ale inne programy antyvirusowe nic nie widzą. Jest jeszcze problem z kompem, czasami zdarza mu się samoistny restart. Bardzo proszę o sprawdzenie loga, bo jestem w tym całkiem zielony.

ArcaVir wykrył, ale nie widać go. Masz natomiast zainstalowany KIS7.

Josef popraw posta i obejmij loga znacznikami quote

Zgadza się, teraz mam KIS7 właśnie po to żeby sprawdzic innym antywirem. Ale jeszcze dwa dni temu był ArcaVir. Wywaliłem go bo myślałem ze jest slaby skoro przepuscił jakis syf do kompa. Dodam jeszcze ze ten KIS7 niczego nie wykrył, stad moje watpliwosci. Bardzo prosze o sprawdzenie loga, bo ja sie na tym kompletnie nie znam. Z gory serdecznie dziekuje.

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Nie masz Rootkita, bo gdyby był, to w logu ComboFixa byłby widoczny.

Catchme pokazuje, że nie masz żadnych ukrytych plików, żadnych ukrytych procesów.

Natomiast jest źle z Twoim pendrive (dysk przenośny, aparat cyfrowy, itp).

“Na teraz” zrób to:

Możesz jeszcze użyć -->SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Pokaż Report.txt znajdujący się w folderze SDFix.

jessi

A co mam usuwac w trybie awaryjnym, bo trochę się boję. Powyższe polecenia wykonałem.

=====================

Możesz przestać wstawiać do tematu bezsensowny dopisek :confused:

Popraw błędy - na forum używamy polskiej pisowni.

Monczkin.

Złączono Posta : 20.09.2007 (Czw) 15:23

Proszę o sprawdzenie loga z SDFix. Z góry bardzo dziękuję za wszelką, bardzo profesionalną pomoc i przepraszam za kłopot.

SDFix: Version 1.106

Run by Oskar on 2007-09-20 at 15:14

Microsoft Windows XP [Wersja 5.1.2600]

Running From: C:\SDFix

Safe Mode:

Checking Services:

Restoring Windows Registry Values

Restoring Windows Default Hosts File

Rebooting…

Normal Mode:

Checking Files:

No Trojan Files Found

Removing Temp Files…

ADS Check:

C:\WINDOWS

No streams found.

C:\WINDOWS\system32

No streams found.

C:\WINDOWS\system32\svchost.exe

No streams found.

C:\WINDOWS\system32\ntoskrnl.exe

No streams found.

Final Check:

Remaining Services:


Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

Remaining Files:


Files with Hidden Attributes:

C:\WINDOWS\system32\0974994B08.sys

C:\WINDOWS\system32\KGyGaAvL.sys

C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

Finished!

SDFix nic nie wykrył.

Tak więc jeśli wykonałeś z kluczem pendrive, co zaleciłam, to więcej nie ma co szukać. “Wirusów” brak!

jessi