Win32:Rootkit-gen [Rtk]

pomocy!! jak się go pozbyć?? Avast go wykrywa ale nic więcej z nim nie robi a wydaje mi się, że już sprawił ze dysk Di C otwiera mi się tylko za pomocą eksploruj. Dla ułatwienie współpracy dodam, że jestem zielony w tych tematach:D

Pokaż logi z narzędzi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer

Zawartość logów wklejasz na wklej.org, wklej.to lub nopaste.pl, a w poście dajesz link.

llog z otl http://wklej.to/VCkz

Dodane 18.01.2010 (Pn) 17:57

log z sreng to http://wklej.to/ldIo

Uruchom SREng -> System Repair -> zakładka Browser Addons -> kolumna CLSID1 -> odszukaj i usuń:

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.

log z usuwania jak sądze http://wklej.to/iJ74

zaraz bedzie nowy log z run scan

Dodane 18.01.2010 (Pn) 18:43

a to po run scan http://wklej.to/IZlj

W OTL wklej:

Run Fix , po tym klikasz CleanUp , bo nic tutaj nie ma.

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).

Usuń infekcje z pendrive lub kart pamięci za pomocą Flash Disinfector lub Panda USB Vaccine.

Lub format.

Format nie pasuje mi w ogóle :smiley: przez 2 dni miałem spokój i znowu to samo w sumie nie doczekałem do twojego ostatniego posta i teraz wykonuje te czynności o których mi pisałeś. Skąd są w ogóle te rookity ?? nie szaleje po necie nie otwieram żadnych lipnych stronek .

Mi chodziło o format zainfekowanego pendrive. :stuck_out_tongue:

raport d4r.web http://wklej.to/c7VF

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP.

no zrobione

Dodane 20.01.2010 (Śr) 21:15

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).

tego nie skumałem

CCleaner to narzędzie pozwalające usunąć zbędne wpisy w rejestrze oraz zbędne pliki tymczasowe z dysku.

Zbędniki w autostarcie to potoczne określenie programów niepotrzebnie startujących z systemem, co skutkuje jego spowolnieniem przy uruchamianiu.

U Ciebie to są wpisy programów uruchamianych razem z systemem:

W poradniku jest napisane jakie można wyłaczyć/usunąć i w jaki sposób, gdyż jest ich tutaj za dużo.

Możliwość zarządzania autostartem posiada również CCleaner ((Narzędzia -> Autostart).

Chłopie nie wiem co mi tam kazałeś zrobić, ale starałem się wykonywać te porady i w sumie wszystko hula jak nowe narazie :d czy w razie gdybym miał znowu taki sam problem te same kroki odtwarzane jeden po 2 załatwia sprawę czy tez za każdym razem potrzebna mi będzie pomoc z zewnątrz ?? Wiem, że te pytania wydadzą Ci się banalne, ale tak jak pisałem na początku nie mam o tym pojęcia.

Jeśli z czymś o sobie nie możesz poradzić, to od czego jest forum. :wink:

Poza tym miałeś infekcję z pendrive i podałem wcześniej narzędzie blokujące rozprzestrzenianie się tej infekcji:

dzięki za pomoc. zapewne się jeszcze odezwę.