Rootkit | .../SYSTEM32/x


(system) #1

Witam mam problem z wyżej wymienionym pliczkiem prawdopodobnie zainfekowanym. Jest on wykrywany przez MalwareBytes i Avasta m.in screen:

wirus.th.png

Gdy avast pokazuje tego wira klikam usuń lecz on pokazuje się przy kolejnym uruchomieniu systemu.

Skany HijackThis (http://wklejto.pl/44580) ,Combofix (http://wklejto.pl/44586),OTL (http://wklejto.pl/44587). Chyba wystarczy. :stuck_out_tongue_winking_eye:P

Szkody wirusa :

-Zamulanie neta

-Prawdopodobnie Generic services cos tam błąd po czym wyłącza mi sie dzwięk, błąd pojawia się jakieś 30 minut po włączeniu systemu

-Zamulanie kompa

Mój OS to [Win XP SP3].


(jessica) #2

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

jessi


(system) #3

Run Fix : http://wklejto.pl/44621

Run Scan : http://wklejto.pl/44622


(jessica) #4

Zostało usunięte. Ale czy na długo? Tego nie wiem...

jessi


(system) #5

Dzięki chciałem dodac że po tym restarcie już mi alert z Avasta nie wyskoczył.

Czy wirus to mogła być przyczyna błedu generic host process for win32 services?ponieważ po tym wyłacza mi sie kompletnie drzwięk czytałem ze to jakaś łatka poprawia lecz każda łatka ktorą chce zainstalować informuje mnie że posiadam juz nowszą wersje tego.


(deFco247) #6

Najlepiej dodatkowo pozamykaj porty WWDC. Jeśli stracisz neta, to NetBIOS może być zółty.