Rootkit w systemie

Witam. Od kilku dni avast! wykrywa mi jakiegoś wirusa z którym nie umiem sobie dać rady. Oto moje logi( kolejno z ComboFix i Hijackthis) :

http://wklejto.pl/24719

http://wklejto.pl/24720

Prosze o pomoc :slight_smile:

Daj log z ukośnikami (" ****"). :wink:

==========

K.

tzn. ? ;D

Twój log wygląda tak:

A powinien tak:

Wklej logi na wklej.org lub wklej.eu a w poście podaj tylko link.

już łapię :wink:

prosze : http://wklej.org/id/48439/

Wklej do Notatnika :

File::

C:\autorun.inf

C:\a2h2.com

d:\a2h2.com

f:\a2h2.com

c:\windows\system32\olhrwef.exe


Driver::

jbridgep


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"cdoosoft"=-

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku –>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

oto log : http://wklej.org/id/48450/

Wklej do notatnika:

File::

C:\pook.com

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw.JNJN

Poprawka, Script powinnien wyglądać tak:

File::

C:\pook.com

D:\pook.com

F:\pook.com

Reszta bez zmian. :wink:

===============

K.

http://wklej.org/id/48883/

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

O4 - HKLM…\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u <- nie znalazłem tego przy ostatnim punkcie z Hijackthis. To źle ? :lol:

Jeszce tylko kaspersky

I bardzo dobrze, że nie znalazłeś - po co to miałoby obciążać Autostart?

Ten wpis powstaje po twardym restarcie komputera.

jessi