Win32:Rootkit-gen [Rtk] - jak to usunąć?

witam!

jest juz podobny watek na forum, ale moderator odeslal mnie do stworzenia oddzielnego tematu. jak pisali inni uzytkownicy problem zwiazany jest z tym ze avast wykrywa wirusa Win32:Rootkit-gen [Rtk] i nie da sie go pozbyc. zalaczam moje logi z hijackthis:

bede wdzieczny za przejrzenie ich i udzielenie dalszych wskazowek jak sie pozbyc tego pasozyta. z gory dziekuje i pozdrawiam.

Ja nie widzę tu żadnej aktywnej infekcji. :slight_smile:

Daj log z -----> ComboFix.

:slight_smile:

komunikat o wirusie pojawia sie tylko po starcie sytemu i poniej niezaleznie od opcji jaka wybiore (nie podejmuj akcji, kwarantanna, usun…) wszystko jest ok, ale pozniej, po kolenych uruchomieniach komputer zaczal sie wieszac. nic sie nie dalo zrobic i zrobilem format ale wirus jest dalej. oto logi z combofix:

log czysty

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

Gdzie znajduję sie ten wirus?Podaj dokładną lokalizację albo screena :wink: .

Przecież po to ma przeskanować Kasperskim

:slight_smile:

odnosnie jednego z pytan wirus byl w c:/windows/temp/mc21.tmp a wczesniej byl tez w katalogu temp w ustawieniach lokalnych. a to wyniki skanu z kasperskiego:

Chce się mieć Cracki,to musisz mieć virusy,ja nie pomagam dla piratów :x :expressionless:

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:

jest raporcik, ale chcialbym dodac ze komunikat o wirusie po restarcie systemu juz sie nie pojawil…

wszystko usunięte

chyba o to chodziło

:slight_smile:

wielkie dzieki Leon$ za profesjonalna pomoc. dzieki takim ludziom jak Ty te fora maja sens. THANKS.