tcaduar
(Tcaduarblaster)
13 Kwiecień 2009 18:10
#1
Awast wykrył rootkita, który generuje kolejne wirusy,-tak przynajmniej to rozumiem bo awast zasypuje mnie kolejnymi alertami. Mam także zblokowany dostęp do rejestrów i menedżera zadań. Prosze o pomoc bo kolejny format mi się nie uśmiecha:)
– Dodane 13.04.2009 (Pn) 20:12 –
aha oto log z hijacks http://wklej.org/id/77749/
Leon1
(Leon$)
13 Kwiecień 2009 18:25
#2
usuń HijackThisem >> Fix checked
Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 uruchom dwuklikiem
pokaż log
Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy
tcaduar
(Tcaduarblaster)
13 Kwiecień 2009 19:30
#3
Zrobiłem jak radziłeś scan combofixem, oto on http://wklej.org/id/77803/
Leon1
(Leon$)
13 Kwiecień 2009 19:42
#4
masz wirusa Sality
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
pobierz i skanuj Kaspersky Virus Removal Tool http://www.searchengines.pl/index.php?s … ntry354381
tcaduar
(Tcaduarblaster)
13 Kwiecień 2009 20:01
#5
http://wklej.org/id/77823/ kolejny scan, czy widać jakieś zmiany?
Leon1
(Leon$)
13 Kwiecień 2009 20:09
#6
niestety siedzi nadal
1.format wszystkich dysków i partycji bez wyjątku
2.instalacja nowego systemu pod żadnym pozorem nie korzystać z instalek i sterowników będących wcześniej na zainfekowanym kompie
3.instalacja dobrego antywira np.Kaspersky Anti-Virus http://www.kaspersky.pl/download.html?s=trial