Win32-rootkit-gen, LOG do sprawdzenia

prosze o sprawdzenie mojego loga, avast wykryl rootkita na wszystkich dyskach

http://www.wklejto.pl/44081

Log jest czysty.

Jeśli używasz jakiejś pamięci przenośnej (pendrive, aparat cyfrowy, itp), to podłącz go i zrób albo log z OTL albo log z ComboFix

jessi

w tej chwili nie jest podłączona żadna pamięć przenośna ,żaden z dysków nie chce się normalnie otwierać(przez mój komputer) ,avast zalecił kwarantanne i te zarażone pliki win32 są obecnie w tym folderze może dlatego ich nie widać w logu?

Dodane 11.10.2009 (N) 11:23

chyba pamiec przenosna ma tego pasozyta… nie wiem czy dobrze przeskanowalem tym OTL tu jest log

http://www.wklejto.pl/44084

Ale kiedyś musiała być podłączona, bo objawy wskazują jednoznacznie na infekcję z pendrive.

Log zrób bez względu na to, czy obecnie pendrive jest podłączony, czy nie.

EDIT:

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

jessi

http://www.wklejto.pl/44086 nowy log OTL

http://www.wklejto.pl/44087 to wyskoczylo po restarcie

Jest OK.

Teraz w OTL kliknij na przycisk “CleanUp”.

Przejrzyj ten temat:

http://helpc.eu/usuwanie-infekcji-pendrive-t34.html

Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:

jessi

gdzie znajde ten folder? bo w wyszukiwaniu plikow i folderow go nie ma i jak mam wylaczyc przywracanie systemu?

http://support.microsoft.com/kb/310405/pl

ok to juz kumam ale gdzie ten folder?

Samego folderu nie musisz usuwać. Wyłączenie i włączenie Przywracania Systemu go opróżni.

no tak… tak tez jessi napisala sorry

i wielkie dzieki za pomoc! !!