Win32 - Rootkit gen


(system) #1

Mam pewien problem, mam to dziadostwo na komputerze. Nie da sie odkryc ukrytych plikow. Wejsc na partycje poprzez 2 krotne klikniecie. Ogolnie komp jest zamulony od jakiegos czasu.

tutaj logz HiJacka

http://wklej.org/id/70371/

tutaj log z ComboFixa

http://wklej.org/hash/ae8c90fe95/

Prosze o jakies porady jak tego sie pozbyc.


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj tych programów

Wklej do notatnika:

File::

C:\luk1ylq.com

C:\xdw.com

C:\cb.exe

C:\ao.dat

D:\luk1ylq.com

D:\xdw.com

D:\cb.exe


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5f841510-05a4-11dd-b42b-001e8c455d28}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e1c703c4-1cf2-11dd-b455-001e8c455d28}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e4d70834-c78f-11dd-b561-001e8c455d28}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(system) #3

http://wklej.org/id/70424/


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum