Wirus Win32:Rootkit-gen[rtk] proszę o pomoc


(Shinigami Kaite) #1

Witam :slight_smile:

Bardzo proszę o pomoc, nie znam się zbytnio na komputerach, ale od kilku dni avast pokazuje komunikat o wykryciu tego wirusa na komputerze, są to przeważnie pliki o nazwie składającej się z samych cyfr i rozszerzeniem exe. W załączniku przesyłam logi z programu hijackthis http://www.wklejto.pl/26867


(huber2t) #2

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Shinigami Kaite) #3

Dziękuję za szybką odpowiedź. Zrobiłam co napisałeś, oto logi z combofixa http://wklej.org/id/54827/

-- Dodane 19.02.2009 (Cz) 20:02 --

Nie wiem czy to istotne, ale przy uruchamianiu systemy windows pojawiać się zaczęły takie powiadomienia: Wystąpił problem z aplikacją system.exe, registration.exe i że zostaną zamknięte, a w czasie skanowania combofiksem pojawiał się komunikat o problemie z aplikacją vFind.cfexe


(huber2t) #4

Wklej do notatnika:

File::

c:\windows\slrundll.exe

c:\windows\002901_.tmp

c:\windows\system32\222.exe

c:\windows\system32\452.exe

c:\windows\system32\866.exe

c:\windows\system32\167.exe

c:\windows\system32\768.exe

c:\documents and settings\Ania\688530.exe

c:\documents and settings\Ania\311004.exe

c:\documents and settings\Ania\136885.exe

c:\documents and settings\Ania\155140.exe

c:\documents and settings\Ania\472531.exe

c:\documents and settings\Ania\401033.exe

c:\documents and settings\Ania\554762.exe

c:\documents and settings\Ania\616104.exe

c:\windows\system32\214.exe

c:\windows\system32\802.exe

c:\windows\system32\117.exe

c:\windows\system32\465.exe

c:\windows\system32\108.exe

c:\windows\system32\740.exe

c:\windows\system32\625.exe

c:\windows\system32\254.exe


Driver::

MEMSWEEP2

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link