Rootkit na koputerze

Mam na kompie rootkit’ai nie mam pojęcia jak go usunąć. Dodam, że jeśli podłącze do portu usb jakikolwiek pendrive to wyskakuje, że muszę go sformatować (pendrive nie potrafi się otworzyć). Czytałem coś o programie gmer ale nie ogarniam go za bardzo.

ComboFix || Dr. Web

Wklejam z CF co wygenerował:

http://wklej.org/id/595030/

combofixa używa się w ostateczności jest zbyt potężny jeśli nie umie się nim posługiwać albo coś się źle zrobi to można stracić system

zrób tym skan Dr.WEB CureIt! a później tym Malwarebytes Anti-Malware

przeskanuj jeszcze antywirusem w twoim wypadku avastem

nie zapomnij zaktualizować tych programów

Zgadzam się. Jednak istnieje w CF “konsola odzyskiwania MS Windows”.

http://wklej.to/e975J <–tutaj jak pierwszy raz skanowałem i nie przeczytałem że mam dać skip i dałem chyba leczenie.

http://wklej.to/dQgxu <–tutaj drugi z skipem

jest OK trojan został usunięty

Pobierz OTL otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj daj log OTL.txt oraz Extras.txt.

:slight_smile:

http://wklej.to/Z2rnS <-- OTL.txt

http://wklej.to/aeGn9 <-- Extras.txt

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

Pokaż log z usuwania.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

:slight_smile:

http://wklej.to/FBSu8 <-- po wykonaniu skryptu

http://wklej.to/PFqjO <-- nowy log z OTL

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

W OTL kilknij CleanUp (Sprzątanie)

przeskanuj

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

:slight_smile:

Przeskanowałem Dr.WEB CureIt! Poniżej jest log. Dałem na lecz i dalej nic. Jak wkładam pendrive do usb to chce mi go formatować.

http://wklej.to/7uhuH

sformatuj go i sprawdź czy dalej go będzie widział

sprawdzasz 1 pendrive czy kilka

zostało usunięte

nic poza tym nie ma

zastosuj http://www.instalki.pl/programy/downloa … sbFix.html

z opcji deletion

:slight_smile:

Teraz jest ok.

Dzięki za pomoc wszystkim a szczególnie userowi Leon$.

:smiley: :slight_smile: :smiley: :slight_smile: