Win32:Rootkit-gen [Rtk] - olhrwef.exe Jak usunąć?

Hjt

http://wklej.org/hash/c1b54149bd/

Usuń w HT.

Pobierz ComboFix, ale jeszcze nie uruchamiaj.

viewtopic.php?p=1170959#p1170959

Wklej do notatnika

Zapisz jako CFScript.txt , upuść ten plik na ikonę ComboFix, daj z niego log.

Podczas pobierania i skanu ComboFix’em wyłącz antywirusa i zapory.

Log z ComgoFIX

http://wklej.org/hash/fbccd6c04d/

Przeskanuj tym skanerem komputer http://www.kaspersky.pl/virusscanner.html/ i daj log na forum.

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

lub format

zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Sorry za milczenie - Weekend :lol:

Wykonałem to co radziłeś.

Oto log z ComboFixa

http://wklej.org/hash/f90c0a946d/

Daj log z HijackThis http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654/

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

Loga HijackThis nie potrzeba

:slight_smile: