Roboot64.exe i wykryty trojan


(Antosiak Patryk) #1

Witam

Podczas dzisiejszego, cotygodniowego skanowania komputera za pomocą Comodo antywirus oraz adwcleaner, ten drugi wskazał na plik "roboot64.exe" znajdujący się w folderze system32 i oznaczył go jako wirus/trojan. Funkcja usunięcia problemu niestety nie rozwiązała problemu, po każdym ponownym uruchomieniu komputera program wykrywa go na nowo.

Jest się czym martwić czy to raczej błaha sprawa? Załączam logi z OTL. Chętnie też pozbędę się innych syfów z kompa, jeśli takowe występują :slight_smile:

OTL: http://www.wklejto.pl/173983

Extras: http://www.wklejto.pl/173984

Pozdrawiam


(Acorus) #2

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

.Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje."


(Antosiak Patryk) #3

Wszystkie powyższe polecenia wykonane, Malwarebytes Anti-Malware wykrył 3 elementy, które z powodzeniem usunął, natomiast wcześniejszy problem nadal jest obecny, na dowód screen : http://pics.tinypic.pl/i/00446/whwvc4gfp6w2.jpg

oraz logi z OTL:

http://www.wklejto.pl/174003

http://www.wklejto.pl/174004


(krzych5610) #4

Z logów OTL widać, że masz zainstalowany Comodo Internet Security. Po otwarciu okna głównego poleceniem start otwieramy kolejne i na samym dole mamy pozycję "zaawansowane zadanie". Proponuję wybrać z tej listy Comodo Cleaning Essentials i wykonać pełny skan.


(Antosiak Patryk) #5

Comodo Cleaning Essentials nie wykazał żadnego zagrożenia. Czy mogę zatem traktować to, co wskazuje adwcleaner jako bezpieczne czy próbować dalej?

-- Dodane 16.09.2013 (Pn) 15:04 --

Roztrzepanie dało o sobie znać. Aktualizacja adwcleanera do najnowszej wersji sprawę załatwiła, plik już się nie pojawia :slight_smile:

Dziękuje za pomoc obydwu użytkownikom, a temat można spokojnie zamknąć :slight_smile:

Pozdrawiam!