Wirus Win32Rootkit-gen[Rtk]


(Srebrna Alchemia) #1

Witam!

Własnie avast wyrzucił mi informacje, ze mam wirusa o nazwie takiej jak w tytule. Program zalecił kwaranatnne i ten przycisk zaznaczyłam, ale kompletnie nie wiem co dalej.

Proszę pomóżcie zupełnie niezorientowanej kobiecie. Napiszcie jak krowie na miedzy co dalej, bo nie mam kogo się poradzić...:frowning:

Dodam, ze problem wyskoczył po podłączeniu pen driv'e, którego nie mogłam otworzyc. Watpie, żeby na nim cos było.


(Spandau) #2

Pobierz Combofix przeskanuj system i daj log na forum.

Loga wklej na www.wklejto.pl a w poście daj tylko linka


(G DATA Software) #3

tu masz wszystkie informacje, jasno podane: viewtopic.php?f=16&t=272557


(Srebrna Alchemia) #4

pobrałam tego combofixa i wynik zamieszczam ponizej

http://www.wklejto.pl/index.php tu jest adres tego, co wkleiłam. nie za bardzo wiem, czy zrobiłam to dobrze, bo trzeba wypełnic dwa pola -nick i zródło (nick- ognica, zródło- nie wiem o co chodzi)

czy możecie sie temu przyjzec? bardzo prosze...

update; klikam w linka i chyba jest cos zle wklejone- zrobiłam zaznacz->kopiuj->wklej, uzupełniłam nick i kliknełam "dodaj"

nie wiem gdzie popełniłam bład:(

udało mi się chyba na innej stronie; oto link http://www.wklej.org/id/4741/


(Spandau) #5

Nie dokończyłaś operacji. Wybierasz Dodaj następnie Wybierz Wersja Tekstowa i wklej na forum adres który pojawi się w przeglądarce np coś takiego http://www.wklejto.pl/10214

:slight_smile:


(Srebrna Alchemia) #6

dziękuję.

link z wklejto. org powinien byc prawidłowy

jesli nie to spróbowałam raz jeszcze z wklejto.pl ; oto on http://www.wklejto.pl/10215


(Spandau) #7

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Srebrna Alchemia) #8

sprawę z notatnikiem wykonałam- chyba nie ma znaczenia na ktorym ( z dwoch dyskow) zostało to zapisane?

usunełam folder z dysku C: i instalkę Combofix przez prawy-usun.

CClenerem wyczysciłam system (wyszło ok) i rejestr (w tym rejestrze wyrzuciło mi 190 błędów- dałam napraw, czy słusznie, czy trzeba było to pominąc?)

wyłączenie i właczenie sytsemu tez zrobione

teraz męcze Kasperskiego w obszarze "moj komputer"; zrobiłam pierw skan za pomoca Dr Curent, ale taki całkowity się uruchomił (były dwa polecenia: start i aktualizuj- skorzystałam z pierwszego; raport nie wyrzucił błędow- to był chyba podstawowy skan. opcji skanowania wybranego obszaru nie umiałam znalesc)

jak kaspersky skonczy wkleje raport.

ps. jesli nic niczego nie wykaze, to gdzie był problem, jak myslicie? Czy po wykonaniu zaleconych czynnosci moge bez obaw korzystac z poczty, allegro itd?

ps2. Składam najwieksze podziękowania użytkownikowi "Spandaupol":slight_smile: za pomoc bez ktorej nie poradziłabym sobie ani na jotę.


(Spandau) #9

Słusznie

Mógł zostać zainfekowany jakiś plik w katalogu SystemVolumeInformation ale ponieważ wyłączyłaś przywracanie systemu pliki te zostały usunięte, także te zainfekowane. Czekamy na raport z Kasperskiego.

Tak


(Srebrna Alchemia) #10

http://wklej.org/id/4861/ oto raport kasperskiego ze skanu obszaru "moj komputer"- rozumiem, ze jest czysto

ufff, ulga nie do opisania...

ps. dowiedziałam się, ze mogła to byc jednak wina pendrive, gdyż był podłaczony pare dni temu do innego (nieznanego) komputera.

ps2. jeszcze raz ukłony w stronę cierpliwego Doradcy. Dziękuję.


(Lostpearl) #11

Nie chcę powielać wątku. Mam problem z tym samym CHOLERSTWEM. Zrobiłam co powyżej (chyba :oops: ), ale Kaspersky coś mi pominął w skanowaniu. Nie iwem czy mu się nie chciało, czy może wiedział co robi, a mój nowy komp jest znów dziewiczy. Jak koleżanka OGNICA JESTEM ZIELONA.

Tutaj są poczynania KASPRA na moim kompie http://wklej.org/id/4883/

Z góry dziękuję za odpowiedź, chociaż wiem, że to już pewnie nie dziś nastąpi, bo porządni ludzi już śpią :smiley:


(Leon$) #12

a ja nie śpię ty zresztą też

raport bez wirusów

załóż swój temat a w nim

Pobierz Combofix http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 przeskanuj system daj log

potem przeskanuj HijackThis 2.02 daj log

kolejność skanowania jak podałem

:slight_smile:


(Lostpearl) #13

Dzięki Leon$ !!


(Spandau) #14

ognica ,

W systemie nie ma wirusów powinno być OK.

:slight_smile:


(Srebrna Alchemia) #15

Ukłony i podziękowania raz jeszcze.

Na razie z komputerem i avastem spokoj.. ale wroce wkrótce, bo pendrive do wyleczenia został:slight_smile: i pare innych kwestii tez się znajdzie.

Serdeczne pozdrowienia!