Win32:Rootkit-gen


(Jojson Com) #1

Witam

Avast wykryl Win32:Rootkit-gen, nie można było go usunąć ani nie pomagała kwarantanna. Zresetowałem komputer pojawił sie raz i juz nie wyskakuje.

Prosze o sprawdzenie log z HijackThis

http://www.wklej.org/id/9358/

i ComboFix

http://www.wklej.org/id/9359/


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

Driver::

cpuz

cpuz128

NTProcDrv

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Jojson Com) #3

http://www.wklej.org/id/9541/

Ps. Jak przywrucić ikonke avasta na tray'u ?


(Leon$) #4

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

start >> wyszukaj >> ashDisp.exe

jeśli ścieżka dostępu jest

to

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

jeśli ta ścieżka jest inna to podaj na forum

:slight_smile: