bigerka
(Bigerka)
28 Wrzesień 2008 18:22
#1
Potrzebuje pomocy przy usunięciu: C:\windows\system32\drivers\klif\sys " z Win32: Rootkit-gen .
Probowałam to zrobić sama korzystając z pomocy udzielanej przy temacie “Jak usunąć Win32: Rootkit-gen”. Jedyne czego dokonałam to logi z combofixa, które niestety nic mi nie mówią:
jeden bez trybu awaryjnego:
http://wklejto.pl/11062
drugi w trybie awaryjnym
http://www.wklejto.pl/11063
Niestety dalej nie wiem co robić, w żaden sposób nie mogę go ręcznie usunąc, a avast tylko wykrywa ale nie daje rady usunąć.
huber2t
(huber2t)
28 Wrzesień 2008 18:31
#2
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
Leon1
(Leon$)
28 Wrzesień 2008 18:36
#3
Otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart
bigerka
(Bigerka)
28 Wrzesień 2008 19:42
#4
Leon1
(Leon$)
28 Wrzesień 2008 20:26
#5
raport bez wirusów powinno być OK
bigerka
(Bigerka)
28 Wrzesień 2008 21:09
#6
wlasnie spowrotem wykryło pasożyta
bigerka
(Bigerka)
28 Wrzesień 2008 21:14
#7
a i jeszcze teraz wykrywa “ckvo.exe”
huber2t
(huber2t)
29 Wrzesień 2008 03:49
#8
Pokaz nowy log z combofix
zainstaluj i zaaktualizuj programy ochronne
bigerka
(Bigerka)
29 Wrzesień 2008 11:58
#9
huber2t
(huber2t)
29 Wrzesień 2008 13:00
#10
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
bigerka
(Bigerka)
29 Wrzesień 2008 16:20
#11
huber2t
(huber2t)
29 Wrzesień 2008 16:42
#12
Przesknauj Kasperskim obszar całego komputera i daj raport na forum
bigerka
(Bigerka)
29 Wrzesień 2008 16:45
#13
mam jeszcze takie pytanie
Po działaniach z combofixem wyrzuciło mi tak jakby avasta z autostartu tj nie mam tych ikon avasta na pasku zadań (ktore do tej pory potwierdzaly jego dzialanie). Sprawdzałam w cetrum zabezpieczeń windowsa i wykazuje iz avast działa, natomiast jest to dla mnie jakies podejrzane.
Chciałabym sie tylko upewnic ze to tak powinno byc i wszystko jest ok.
huber2t
(huber2t)
29 Wrzesień 2008 16:49
#14
Jest ok
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
bigerka
(Bigerka)
29 Wrzesień 2008 17:12
#15