Czytałem na forum jak usunąć tego Roottkit’a i problem w tym że nie uruchomiają sie mi aplikacje antywirusowe (to wiadome), ale też gmer, HijackThis i ComboFix (przy nim dziwnie mruga ta ikona programu jak by sie odświeżała) co na to poradzić? nie mogę dać logów bo pokazuje sie komunikat że np gmer nie jest prawidłową aplikacją systemu Win32…
edit: nawet już zainstalować nie mogę od nowa HijackThis
Tryb awaryjny nie działa nawet po użyciu narzędzia SafeBootKeyRepair.exe wyskakuje błąd 0x007B Nazwa pliku, nazwa katalogu lub składnia etykiety woluminu jest nieprawidłowa.
Files to delete:
C:\WINDOWS\system32\wintems.exe
C:\Documents and Settings\Karol\Dane aplikacji\m\flec006.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Jeśli bedą błędy w Avengerze to usuń te pliki Odkurzaczem - Force Delte
Spróbuj po tym dać loga z combofix ale podczas pobierania zapisz nie pod nazwą ComboFix.exe tylko z kreską pomiędzy:
Log z Avengera gdzieś mi znikną po restarcie ale jak patrzyłem nic nie wykazał, bo wcześniej w nocy usunąłem Kasperskim trochę wirusowych plików., za to mam z Combofixa: http://wklej.org/id/2716638aac.