Win32:Rootkit-gen [Rtk] - jak to usunąć?


(Michal J1360) #1

witam!

jest juz podobny watek na forum, ale moderator odeslal mnie do stworzenia oddzielnego tematu. jak pisali inni uzytkownicy problem zwiazany jest z tym ze avast wykrywa wirusa Win32:Rootkit-gen [Rtk] i nie da sie go pozbyc. zalaczam moje logi z hijackthis:

bede wdzieczny za przejrzenie ich i udzielenie dalszych wskazowek jak sie pozbyc tego pasozyta. z gory dziekuje i pozdrawiam.


(Kambor4) #2

Ja nie widzę tu żadnej aktywnej infekcji. :slight_smile:

Daj log z -----> ComboFix.

:slight_smile:


(Michal J1360) #3

komunikat o wirusie pojawia sie tylko po starcie sytemu i poniej niezaleznie od opcji jaka wybiore (nie podejmuj akcji, kwarantanna, usun...) wszystko jest ok, ale pozniej, po kolenych uruchomieniach komputer zaczal sie wieszac. nic sie nie dalo zrobic i zrobilem format ale wirus jest dalej. oto logi z combofix:


(Leon$) #4

log czysty

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Kambor4) #5

Gdzie znajduję sie ten wirus?Podaj dokładną lokalizację albo screena :wink: .


(Leon$) #6

Przecież po to ma przeskanować Kasperskim

:slight_smile:


(Michal J1360) #7

odnosnie jednego z pytan wirus byl w c:/windows/temp/mc21.tmp a wczesniej byl tez w katalogu temp w ustawieniach lokalnych. a to wyniki skanu z kasperskiego:


(Kambor4) #8

Chce się mieć Cracki,to musisz mieć virusy,ja nie pomagam dla piratów :x :expressionless:


(Leon$) #9

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:


(Michal J1360) #10

jest raporcik, ale chcialbym dodac ze komunikat o wirusie po restarcie systemu juz sie nie pojawil...


(Leon$) #11

wszystko usunięte

chyba o to chodziło

:slight_smile:


(Michal J1360) #12

wielkie dzieki Leon$ za profesjonalna pomoc. dzieki takim ludziom jak Ty te fora maja sens. THANKS.