Win32:Rootkit-gen [Rtk] proszę o pomoc!


(Gregmarsh) #1

Mam problem z odczytanie stacji C: i D: wcześniej avast wykrył tego wirusa Win32:Rootkit-gen [Rtk] w pliku klif.sys i prawdopodobnie usunął ale dotąd nie mogę przeczytać dysku. Przy próbie przeczytania dysku wyskakuje alert: "nie można uruchomić aplikacji D:\ w trybie Win32" proszę o pomoc oto log z Hijackthis:

http://www.wklej.org/id/8944/


(Leon$) #2

log czysty

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 włącz dwuklikiem pokaż log

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

:slight_smile:


(Gregmarsh) #3

Dzięki bo wszystko się już odblokowało a oto log:

http://www.wklej.org/id/8954/

Mam nadzieję że już będzie OK! Dziękuję za pomoc i życzę spokojnej nocy!


(Leon$) #4

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Gregmarsh) #5

Log z usuwania Combofixa:

http://www.wklej.org/id/8971/

i jeszcze raz dziękuję w imieniu swoim jak i osoby, dla której to robie!


(huber2t) #6

W logu nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Wykonaj resztę jak zalecił Leon$ wyżej