Pasożyt Win32:Rootkit-gen [Rtk] zżarł mi miejsce na dysku


(Lc12) #1

witam.nic dodac nic ujac...jakis czas temu ( 4-5 dni ) avast pokazal mi ze mam tego pasozyta,usunac nie moglem wiec zmienilem na kasperskiego.przejechal kazdy zakamarek kompa i myslalem ze spokoj.nic sie nie dzialo co mnie cieszyylo bo zanim zainstalowalem go , nie moglem wejsc w Mój Komputer a jak sie udalo to nie mogle wejsc na dyski,natomiast w commanderze wszystko bylo okej.no a dzis pokazalo mi sie info ze konczy mi ie miejsce na C.zdziwilem sie bo mialem przeciez ok 7GB wolnego miejsca....

poradzcie co robic tym bardziej ze nie na da rady sciagnac nic z netu bo 0 mb wolnego miejsca na C: :/...

po 8 latach z netem dostalem pierwszego syfa :stuck_out_tongue: heh...

pomozcie co łaska :slight_smile:

pozdroofki


(Gutek) #2

OT-y kosz

Daj log z ComboFix


(Lc12) #3

oto log z hijack this : http://wklej.org/id/83d670ec33

combo fix cos mi nie trybi :confused:


(Gutek) #4

Hm... skan + raport http://www.kaspersky.pl/virusscanner.html


(Lc12) #5

oto log z kasperskiego : http://wklej.org/id/23ef01ec0a

W dniu 03.06.2008 , o godzinie 15:55 został dopisany post przez markoss84

halo jest tu ktos :>?


(Kapi10072) #6

w logu z kaspra nic nie widać


(Lc12) #7

wklejam jeszcze log z Combofix : http://wklej.org/id/6f48080e40

W dniu 03.06.2008 , o godzinie 22:37 został dopisany post przez markoss84

prosze sprawdzcie te logi


(Kapi10072) #8
File::

C:\explore.exe 

C:\WINNT\system32\explorxp.exe 

C:\WINNT\system\win32out.dll

C:\WINNT\system\win32in.dll

C:\WINNT\system\wupdmgr.exe 

C:\WINNT\system32\tscupgrd.exe

W dniu 15.06.2008 , o godzinie 16:00 został dopisany post przez kapi10072

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

Ma się rozpocząć usuwanie. (i powstanie log).

Po restarcie usuń ręcznie folder C: \Qoobox.

Daj ten log, który powstanie w trakcie usuwania

W dniu 15.06.2008 , o godzinie 16:04 został dopisany post przez kapi10072

a i jeszcze

Plik zapisz jako FIX.REG i potem go uruchom. Nastepnie skasuj folder C:\Qoobox

Później przeprowadż czyszczenie rejestru np.EasyCleanerem i daj nowy log