Rootkit-gen windows/system32/swob.exe


(Kok33) #1

Witam kilka dni temu avast wykrył na moiom kompie Win32:Rootkit-gen [Rtk]

Mimo przeniecienia plików do kwarantanny już dwukrotnie sie odrodził

Oto log z combofix

http://www.wklej.org/id/31790/


(Kok33) #2

wątek obalony


(huber2t) #3

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\swob.exe

c:\windows\system32\PHNWFydB.exe

c:\windows\system32\BJKPttou.exe

c:\windows\system32\drivers\AvgArCln.sys

c:\windows\system32\jwdjaoBA.exe

c:\windows\system32\aQvsHMqo.exe

c:\windows\system32\iywPoQak.exe

c:\windows\system32\edBgaHnA.exe

c:\windows\system32\LoopyMusic.wav

c:\windows\system32\BuzzingBee.wav


Folder::

c:\program files\Sophos


Driver::

MEMSWEEP2

SetupNTGLM7X

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link