Win32:Rootkit-gen [Rtk] - avast wykrywa mi coś takiego

http://wklej.org/id/998ae5b650

Przeskanuj jeszcze raz Kapserskim i daj log na forum

http://wklej.org/id/6e870b090c

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

D:\WINDOWS\system32\158117\158117.dll

D:\WINDOWS\system32\gqvuvya.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

http://wklej.org/id/c0b15b22fe

Pliki się usuneły powinno być wszystko ok

:slight_smile:

przeskanuje JESZCZE RAZ na wszelki wypadek

gdyby były jeszcze jakieś poblemy dam znać

W dniu 24.05.2008 , o godzinie 12:38 został dopisany post przez perek28

program Spyware doctor znalazł mi kilka trojanów

oto link do screena

http://img515.imageshack.us/my.php?image=screenbg3.png

To są cookie pzregladarki usuniesz je ccleanerem

przeskanowałem ale 2 zostały oto one :

Worm.Autorun.DHA

Trojan-Downloader.Agent.DXK

Podaj ich pełne lokalizacje i nazwy

http://www.wklej.org/id/74a3cdf37c

Dobrze podaj jesszcze log z combofix

http://wklej.org/id/d012ca7d32

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

D:\WINDOWS\system32\RegKey.exe

D:\WINDOWS\System32\mdm.exe

D:\WINDOWS\System32\nvsvc86.exe


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Mircrosoft Technic Help"=-

"Office Monitor"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

"Mircrosoft Technic Help"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Adobe Reader Speed Launcher"=-

"Mircrosoft Technic Help"=-

"Office Monitor"=-

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"Mircrosoft Technic Help"=-

"Office Monitor"=-

"Windows Networking Monitoring"=-

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28AB5C0-4FCB-11FC-AAX5-81CX1C635612}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28AB5C0-4FCB-11FC-AAX5-81CX1C635612}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

http://www.wklej.org/id/3fa1abfed2

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Czy sa jeszcze problemy?

chyba wszystko w porzadku dzięki :slight_smile:

jeszcze jedno pytanie miałem włączonego Avasta w tray-u a teraz gdzieś znikł jak go przywrócić??

W jego ustawieniach popatrz

Witam, mam problem z tym samym wirusem co poprzednicy :confused: (Win32:Rootkit-gen [Rtk]) Avast wykrywa mi go w C:\WINDOWS\system32\dpnetf.dll. Prosze bardzo o pomoc w usunieciu tego syfu :slight_smile:

Przesyłam loga z HJT :

Z gory dzieki za pomoc…

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj.

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile: