ROOTKIT jak sie go pozbyć


(Matusz155) #1

Witam.Wczoraj gdy włączyłem komputer pojawił się komunikat z avasta ,że w systemie znaleziono ROOTKITA. Prubowałem skasować go lecz po ponownym uruchomieniu systemu wyskoczył mi ten sam komunikat. Czytałem coś o ComboFix ale nie wiem co z tym zrobić. Boje się cokolwiek uruchamiać gdyż moge coś zepsuć. Liczę na waszą pomoc z góry dzięki.


(stream) #2

Mi też wyskoczył komunikat na stacjonarce że wykryto rootkita w pliku bodajże sfloppy.sys

Ja uznałem to za false positive i zignorowałem.


(system) #3

Przeskanuj sobie dla pewności system tym

http://www.dobreprogramy.pl/Dr.WEB-Cure ... 12976.html

możesz też poprawidż w trybie pełne skanowanie tym

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html


(system) #4

FP na 100% :razz:

http://forum.avast.com/index.php?topic=89963.0

Zaktualizuj bazy i będzie OK :razz:


(system) #5

Po pierwsze Avast sam sie aktualizuje po drugie drogi autorze jak nie wiesz co zrobic z combofixem to sie nim nie baw-racja zabawa tym to zabojstwo po trzecie to nie fp i przeskanuj komputer programem Sophos antyrootkit i avastem przy uruchomieniu. Na koniec pokaz log


(system) #6

Ekspert się znalazł lachen27.gif

Po pierwsze Avast sam sie aktualizuje

Co nie znaczy że można go zaktualizować ręcznie :razz:

po trzecie to nie fp

http://forum.avast.com/index.php?topic=89977.0

http://forum.avast.com/index.php?topic=90080.0

http://forum.avast.com/index.php?topic=89963.0

[http://www.fixitpc.pl/topic/6248-sflopp ... entry47165](http://www.fixitpc.pl/topic/6248-sfloppysys-rootkitukryty-plik/page pid 47165#entry47165)

[http://www.fixitpc.pl/topic/6240-avast- ... entry47131](http://www.fixitpc.pl/topic/6240-avast-wykrywa-rootkita-w-sfloppysys/page p 47131#entry47131)

itd itp.......


(fejku) #7

Proszę pana,to ewidentny FP ,po zaktualizowaniu ręcznym AVAST'a ,już jest dobrze.


(Matusz155) #8

witam. przeskanowałem tym programem Sophos , i usunęłem te pliki które mi wyskoczyły potem przeskanowałem drugi raz i znowu mi wyskoczył tym razem tylko jeden pisało cos pod min ze nie nalezy go usuwac wiec nie usunolem. mam pytani co robic dalej czy to juz wszysko???