Rootkit - nie mogę zainstalować/odinstalować antywirusow

Witam,

Złapałem (właściwie to moje dzieciaki) virusa, który zablokował możliwość instalacji/odinstalowania programów antywirusowych. Widziałem podobne wątki z tym samym problemem, ale jak sądzę każda sprawa jest nieco inna. Poniżej daję logi i proszę o pomoc w naprawieniu sytuacji. Nie chciałbym czegoś skopać a mam dużo rodzinnych zdjęć w kompie i ryzyko związane z osobistym “grzebaniem” mnie - laika - jest zbyt duże.

Pozdrawiam

Piotr

Złączono Posta : 07.09.2007 (Pią) 0:05

Złączono Posta : 07.09.2007 (Pią) 0:18

Pobierz program SDFix

Najpierw muszę ten tryb awaryjny przywrócić - za cholerę nie chce mnie tam wpuścić (automatycznie się resetuje).

temp oczyściłem, sdfix wyrzucal komunikaty, że nie może znaleźć plików test???.txt

czy powinienem coś zrobić ponadto?

Złączono Posta : 07.09.2007 (Pią) 2:07

pusciłem jeszcze combofix (raport poniżej) - rozumiem, że jestem wyleczony?

Złączono Posta : 07.09.2007 (Pią) 10:27

mogę juz instalować/odinstalować oprogramowanie antywirusowe

jednak katalog /m w którym siedział rootkit nie daje sie skasowac (widoczne sa teraz pliki .zip do wysylki które wygenerowal) nawet programem killbox

nadal nie jestem pewien, czy wszystko jest ok

skanowanie antywirem (panda) nic nie wykazuje

Zrób dwa logi z GMER na ustawieniach:

  1. >>gmer>>Rootkit>>Szukaj>>Kopiuj>>CTRL+V do Notatnika (zapisz gdzieś)

  2. >>Rootkit>>zaznacz tylko “Usługi” i “Pokaż wszystko”>>Szukaj>>Kopiuj>>CTRL+V do Notatnika (zapisz gdzieś)

Ponieważ logi będą długie, więc wklej na http://wklej.org/, a w poście daj tylko link.

EDIT:

Przed zrobieniem logów zrób to:

Otwórz Notatnik i wklej do niego:

Plik >>> zapisz jako >>> zmień rozszerzenie z TXT na wszystkie typy plików >>> zapisz pod nazwą FIX.BAT

( np. na C:\ )

Uruchom Gmer, w >>>zakładce Procesy wybierz Gmer Awaryjny. Komputer się zresetuje i uruchomi się Gmer.

Wybierz znów >>>zakładkę Procesy i na dole w „Poleceniu” przez trzy kropki wskaż plik FIX.BAT , po czym go uruchom (dwuklik).

jessi