C:\windows\system32\drivers\klif\sys " z Win32: Rootkit-gen


(Bigerka) #1

Potrzebuje pomocy przy usunięciu: C:\windows\system32\drivers\klif\sys " z Win32: Rootkit-gen .

Probowałam to zrobić sama korzystając z pomocy udzielanej przy temacie "Jak usunąć Win32: Rootkit-gen". Jedyne czego dokonałam to logi z combofixa, które niestety nic mi nie mówią:

jeden bez trybu awaryjnego:

http://wklejto.pl/11062

drugi w trybie awaryjnym

http://www.wklejto.pl/11063

Niestety dalej nie wiem co robić, w żaden sposób nie mogę go ręcznie usunąc, a avast tylko wykrywa ale nie daje rady usunąć.


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Leon$) #3

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

:slight_smile:


(Bigerka) #4

raport z kasperskyego

http://www.wklejto.pl/11075


(Leon$) #5

raport bez wirusów powinno być OK

:slight_smile:


(Bigerka) #6

wlasnie spowrotem wykryło pasożyta


(Bigerka) #7

a i jeszcze teraz wykrywa "ckvo.exe"


(huber2t) #8

Pokaz nowy log z combofix

zainstaluj i zaaktualizuj programy ochronne


(Bigerka) #9

http://www.wklejto.pl/11096

prosze


(huber2t) #10

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Bigerka) #11

http://www.wklejto.pl/11121


(huber2t) #12

Przesknauj Kasperskim obszar całego komputera i daj raport na forum


(Bigerka) #13

mam jeszcze takie pytanie

Po działaniach z combofixem wyrzuciło mi tak jakby avasta z autostartu tj nie mam tych ikon avasta na pasku zadań (ktore do tej pory potwierdzaly jego dzialanie). Sprawdzałam w cetrum zabezpieczeń windowsa i wykazuje iz avast działa, natomiast jest to dla mnie jakies podejrzane.

Chciałabym sie tylko upewnic ze to tak powinno byc i wszystko jest ok.


(huber2t) #14

Jest ok

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer


(Bigerka) #15

http://www.wklejto.pl/11125


(huber2t) #16

Czysto

:slight_smile:


(Bigerka) #17

no to super :slight_smile:

dziekuje bardzo za pomoc