Wirus Win32.Rootkit-gen[Rtk]


(Thundercat1000) #1

Witam wszystkich chcących udzielić mi pomocy i nie bd ukrywał że bardzo jej potrzebuje. Rzecz polega na tym że mam problem z wirusem o nazwie Win32.Rootkit-gen[Rtk] mój program anty wirusowy Avast ciągle go wykrywa. Dysk mojego komputera podzielony jest na 4 partycje C,D,E,F i ten przebiegły wirus wyskakuje na każdej z partycji. Gdy usuwam ten wirus on pojawia się ponownie i tak w kółko. Skanuje avastem wszystkie dyski i mimo to ten wirus nie znika. File name: C:\lpl.exe --> to chyba lokalizacja wirusa, szukam takiego pliku by go ręcznie usunąć ale za nic w świecie takiego czegoś nie ma na moim dysku C. Dziwne jest to że Avast w nagłówku VPS version: pokazuje mi dzisiejszą datę.


(kortom) #2

przeskanuj tym http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html, może pomoże


(deFco247) #3

Skoro piszesz w tym dziale z tego typu problemem, to musisz się stosować do zasad, a one z kolei wymagają wstawiania odpowiednich logów.

  • [*:r8835ase]Pobierz OTL z jednego z tych linków:
    Mirror 1

(Thundercat1000) #4

Witam ponownie. Ponownie proszę o pomoc deFco247 robię wszystko po kolei tak jak mówisz pobrałem OTL z linka Mirror 1 gdy zainstalowałem OTL ustawiłem wszystko tak jak jest w instrukcji na zdjęciu i klikam skanuj/skan OTL zaczyna skanować i wszystko wydaje się być dobrze ale po chwili scanowanie staje gdy scanuje : (Scanning HKEY_USERS Run Keys i OTL się zawiesza :frowning: co mam zrobić proszę o pomoc bo słyszałem że ten wirus jest groźny. deFco237 i sorki że nie stosowałem się do zasad ale szczerze mówiąc jestem tak zielony w temacie że nawet nie wiem co to jest log dla tego ich nie wstawiłem, Jeszce raz sorki.


(deFco247) #5

Wyłącz wszelkie antywirusy i spróbuj ponownie.

Nawet nie wiem jaki masz system, ale jeśli Vista lub 7, to na nich OTL musi być uruchamiany jako Administrator.


(Thundercat1000) #6

Witam. Oto wklejka z tej strony ale tylko jedna bo po zrobieniu skanu miałem tylko jeden raport i nie wiem czemu :confused: albo coś źle zrobiłem.

http://wklej.org/id/409979/ a nawiasem mój system to Windows xp i chyba z sp2 jeśli to ma jakieś znaczenie. Pobrałem Gemera, ściągnąłem oprogramowanie eliminujące napędy i tu pojawia się problem. Gdy odpaliłem go wyskoczyło powiadomienie o nowej wersji programu więc ulepszyłem. Odpalam ponownie program i znów wyskakuje powiadomienie tym razem błąd o treści: you must reboot after previous operation to chyba znaczy choć nie jestem orłem z angielskiego że nie są wyłączone wszystkie programy ale wszystko co mogło przeszkadzać to wyłączyłem. Avasta nie da się całkowicie wyłączyć ale można wyłączać wszystkie jego zabezpieczenia co zrobiłem dzięki czemu mogłem wreszcie wykonać skan OTL-em . Co robić ? I jeśli chodzi o Gemera to mam zacząć działać nim zanim zacznę działać programem eliminującym napędy ?


(deFco247) #7

Restartowałeś system po wyłączeniu emulacji?

Ustawienia w OTL mają być dokładnie takie: http://wstaw.org/m/2010/10/31/OTL.png

Konkretnie to opcja Rejestr - skan dodatkowy odpowiada za wytworzenie drugiego raportu.

Najpierw usunięcie emulacji, potem GMER. Kolejność jest zawsze taka, jaką podaję w punktach.

Przede wszystkim również potrzebny jest raport z UsbFix.


(Thundercat1000) #8

Witam ponownie miałeś racje źle ustawiłem OTL dla tego miałem jeden raport. Teraz już mam dwa o to linki do nich:

Extras.Txt -> http://wklej.org/id/410644/

OTL.Txt -> http://wklej.org/id/410644/

deFco247 co mam zrobić by uzyskać taki raport UsbFix ?

Mam problem z tym programem emulującym do usuwania napędów. Odpalam go i ponownie informuje mnie o nowej wersji programu wiec ja ponownie klikam update, następnie pojawia się znów ten sam komunikat co wcześniej że muszę uruchomić ponownie PC-eta. Gdy to zrobię i ponownie odpalam program historia się powtarza. Uruchamiam program on mnie znów informuje o nowej wersji programu ja klikam update potem znów pojawia się ten komunikat i tak w kółko :confused:

Czy ktoś mi pomoże :frowning: ?