Problem z wirusem Win32: Rootkit-gen [Rtk]


(system) #1

Wymieniony w temacie wirus jest wykrywany przez program Avast, gdy go usuwam to jest niby wszystko ok ale po jakimś czasie program znów znajduje infekcję. Bardzo proszę o sprawdzenie logów i pomoc w problemie:

Logi HiJackThis:

http://wklejto.pl/28292

Logi ComboFix:

http://wklejto.pl/28293

PS Combofix podczas pracy zainstalował mi Konsolę Przywracaniu Systemu. Czy jest ona potrzebna czy mam ją jakoś usunąć?

PS2 Wiecie może co to za proces ashSImpl.exe, bo strasznie obciąża system? (kilkadziesiąt procent użycia procesora)

Z góry dziękuję za pomoc! !!


(revel) #2

Wstaw nowe logi. Tym razem z ukosnikami \


(jessica) #3

Znajduje, bo używasz jakiejś pamięci przenośnej/pendrive. To będzie stale powracać, dopóki nie zrezygnujesz z jego korzystania.

1) Do Notatnika wklej:

Windows Registry Editor Version 5.00


 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{103b189a-d75f-11dd-b6c3-0021003e3a7d}]


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{621fdb85-870d-11dd-b620-0021003e3a7d}]

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

Zrestartuj komputer.

2) Usuń ręcznie folder C:**** Qoobox.

3) Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

4) Przejrzyj dolną część tego tematu:

>http://www.searchengines.pl/Infekcje-z-pen...ych-t94761.html

To zależy tylko od Ciebie.

Wiem tylko, że jest to proces Avasta.

jessi


(system) #4

Dzięki

A jak usunąć tę konsolę?


(Spandau) #5

Znajdziesz odpowiedź tutaj http://www.searchengines.pl/index.php?showtopic=14270