TR/Rootkit.Gen zaatakował \system32\drivers\

Witam wszystkich.

Scenariusz podobny do innych historii opisanych z tym trojanem :expressionless: Przeglądałem coś w sieci, kiedy nagle Avira zaczęła wywalać komunikaty o infekcji kolejnych plików *.sys w folderze C:\WINDOWS\system32\drivers i podfolderach. Po usunięciu/zablokowaniu dostępu/kwarantannie jednego pliku, pojawiają się kolejne.

Oto co mówi OTL:

:arrow: http://www.wklejto.pl/61945

:arrow: http://www.wklejto.pl/61946

Z góry dzięki za odpowiedź.

W okno Custom Scans/Fixes w OTL wklej:

Klikasz na Run Fix. Jeśli zajdzie taka potrzeba restartujesz komputer. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Run Scan i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

:arrow: Log z usuwania: http://www.wklejto.pl/61947

:arrow: i z ponownego skanowania: http://www.wklejto.pl/61948

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Uruchom OTL klikasz RunScan i pokaż nowy log ze skanowania na forum

:arrow: OTL: http://www.wklejto.pl/61951

Uruchom OTL Klikasz CleanUP to posprząta po użytych narzdziach typu OTL i Avenger

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Wykonaj pełne skanowanie Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Jeśli program coś znajdzie usuń to i daj log na forum

jest już OK.

Dzięki bardzo za pomoc :smiley: :razz: =D>