Ukryty Rootkit

Witam, od paru dni Avast wykrywa mi 6 ukrytych Rootkitów których pisze że nie może usunąć ponieważ nie może ich znaleźć -.-

a zaczęło się to od ściągnięcia pewnego pliku z końcówką .EXE i po uruchomieniu go powiedźcie mi jakie mam wam logi pokazać i z jakich programów. A za pomoc dziękuję.

Logi z GMERa i OTL. otl-gmer-rsit-dds-inne-instrukcje-t370405.html

OTL http://wklej.to/xXuZ

GMER http://wklej.to/1FNX

Pobierz Combofix, ale nie uruchamiaj.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _

ComboFix po usuwaniu: http://wklej.to/SnvR

A folder QooBox mam usunąć :> ? Bo ztego z mi wiadomo chyba powinienem…

A Avast nadal swoje… Po skanowaniu pokazuje mi znów 6 ukrytych rootkitów których nie może usunąć.

Próbujemy więc dalej…

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _

Będę musiał chyba od nowa sporządzić loga z OTL oraz GMER gdyż Avast coś mi pousuwał.

I o dziwo już nic nie wykrywa…

Czy mam zrobić nowe logi jeżeli tak to z jakich programów?

W takim razie pokaż logi OTL + GMER.

OTL http://wklej.to/TyJB

GMER http://wklej.to/isoY

W GMER przejdź na zakładkę CMD. W górne okno wklej:

Kliknij Uruchom i zrestartuj system.

Po tym sprawdź, czy usuwanie zaszło pomyślnie.

Pokazujesz również nowy log OTL.

Zrobiłem tak jak kazałeś i wszystko poszło z powodzeniem…

OTL http://wklej.to/faXH

Teraz już w logach nie ma.

W OTL kliknij CleanUp.

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP/Vista/Windows 7.

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).