Lekko denerwujący rootkit :(

oto mój log! Panowie dostałem go na pen drivie z drugiego zainfekowanego kompa, tamten juz czysty jest i pen drive oprozniony, to mnie lekko wkurza bo psuje prace systemu, mam nadzieje że pomożecie będe wdzięczny! ah i plik znajduje się na obu partycjach nazywa się “i.cmd” D:\i.cmd Win32:Rootkit-gen [Rtk]

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 uruchom dwuklikiem

pokaż log

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

:slight_smile:

Zrobiłem tak jak prosiłes nawet zapore windows wyłączyłem, mam nadzieje że znajdziesz ten ■■■■, będe bardzo wdzięczny!

Skoro to rootkit to użyj polskiego Gmera http://gmer.net/index.php

poczekam jeszcze na odpowiedz Leona, bo za mało się jeszcze na tym znam :slight_smile: w ogóle się nie znam!

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

ciekawe czy jest dobrze czy nie? ale lekko mi tu śmierdzi!, pozdrawiam :slight_smile:

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

:slight_smile:

dzięki Ci mistrzu jesteś wielki i stronki, które tu podajesz ułatwiają mi od razu życie, trzeba to wszystko wyczytać dokładnie i skonczyć z byciem noobem :slight_smile: pozdrawiam i wielkie dzięki za pomoc! czekam na raport i rano wrzuce :slight_smile:

Dodane 14.04.2009 (Wt) 7:42

oto co u mnie siedzi jeszcze :slight_smile: komputer czysty i zdrowy, dziękuje za pomoc :slight_smile: