Win32: Rootkit-gen[Rtk] - problem z usunięciem


(Sender91) #1

mam problem z tym pasożytem, za każdym razem jak otwieram jakąś partycje albo uruchamiam ponownie komputer avast pokazuje mi że C:\WINDOWS\system32\drivers\klif.sys ma tego pasożyta, program nie może go usunąć, prosze o pomoc w pozbyciu sie tego syfu (a... i tak wogóle to tego pliku klif.sys nie ma w podanej ścieżce bo chciałem go przeskanować na http://www.virustotal.com)

podaje logi combofix i hijackthis:

combofix - http://wklej.org/id/846/

hijackthis - http://wklej.org/id/847/

z góry dziekuję


(Kambor4) #2

1)

Wylecz pendriva lub kartę pamięci

Perlovga Removal Tool

Flash Disinfector

lub format

2)

Wklej do Notanika :

File::

C:\n.com

C:\mnl6on3.com

C:\83fgj.com


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6cc89d2f-5da1-11dd-a070-0050fc8bf41d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e04d32d8-6d43-11dd-a0b3-0050fc8bf41d}]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

======================

K.


(Sender91) #3

mi także pomogło dzieki wielkie


(huber2t) #4

Pokaz log z combofix