Jak usunąć tego rootkita?

A więc, mam pewien problem… Parę dni temu podczas oglądania youtube, pojawił mi się dziwny komunikat…

Było to coś w stylu szantażu, że wykryto na moim komputerze niebezpieczne ścieżki itp. itd. , że strony pornograficzne (których nie ma i nie było) z historii moich przeglądarek mogą trafić do żony (której nie mam - 16 lat :P) i doprowadzić do problemów małżeńskich. Inne materiały mogą trafić do szefa (którego nie mam :D) i również doprowadzić do pogorszenia kontaktów.

Obydwa przyciski - anuluj i ok, przekierowywały mnie do strony “oczyszczaczkomputerza.com/(tutaj były jakieś długie mieszanki cyfr i liter)”. Trzeba było pobrać oczywiście program, który sobie odmówiłem - chyba dla wszystkich jest jasne, dlaczego? To była zwykła ściema, i nawet ja o tym wiedziałem :slight_smile:

Usunąłem to za pomocą Spybot’a. Własnoręcznie HotKeysHookera oraz 5 trojanów z /temp. Jednak coś nie dawało mi spokoju, pomyślałem, że skoro było tego aż tyle, to lepiej dokładniej sprawdzić system. Tak też zrobiłem, ściągnąłem AVG 8.0 oraz avast!. AVG wykrył u mnie wiele plików m.in. z FireFoxa które mogły być zainfekowane i nadawały się do usunięcia. Jednak po każdym uruchomieniu komputera, do dziś avast! pokazuje mi komunikat…

beztytuuqv4.jpg

Po kliknięciu skasuj, avast! prosi o reset komputera, podczas którego wykona skan komputera. Za każdym razem jednak nic nie znajduje, a ja nie wiem, czy ten rootkit nie jest częścią jakiegoś programu czy jest zwykłym cholerstwem do usunięcia…

Proszę zmienić temat postu na konkretny,opcja edytuj i popraw.JNJN

http://www2.gmer.net/mbr/

Start -> Uruchom -> cmd -> fixmbr

Opis konsoli odzyskiwania

Coś mi nie idzie, gdy wpisuję fixmbr, pisze mi tak -

“Nazwa “fixmbr” nie jest rozpoznawana jako polecenie wewnętrzne lub zewnętrzne, program wykonywalny lub plik wsadowy”

Fixmbr — naprawia główny rekord rozruchowy (MBR) partycji rozruchowej. Zmienna „urządzenie” jest nazwą opcjonalną określającą urządzenie, które wymaga nowego rekordu MBR; należy ją pominąć, jeśli miejscem docelowym jest urządzenie rozruchowe.

Kompletnie tego nie rozumiem :expressionless:

Zastosuj się do Opisu konsoli odzyskiwania. Musisz włożyć płyte z systemem do napędu i postepować zgodnie z instrukcajmi.

UWAGA: Aby uruchomić komputer z dysku CD z systemem Windows XP, musisz skonfigurować system BIOS komputera do rozruchu z dysku CD.

Aby uruchomić Konsolę odzyskiwania z dysków startowych systemu Windows XP lub z dysku CD z systemem Windows XP, wykonaj następujące kroki:

  1. Włóż dysk startowy systemu Windows XP do stacji dyskietek lub włóż dysk CD z systemem Windows XP do stacji CD-ROM, a następnie ponownie uruchom komputer.

Jeśli pojawi się odpowiedni monit, zaznacz wszelkie opcje, które są wymagane do uruchomienia komputera z dysku CD.

  1. Gdy pojawi się ekran „Instalator - Zapraszamy”, naciśnij klawisz R, aby uruchomić Konsolę odzyskiwania.

  2. Jeśli na komputerze jest skonfigurowany podwójny lub wielokrotny rozruch, wybierz instalację, do której chcesz mieć dostęp z Konsoli odzyskiwania.

  3. Gdy pojawi się odpowiedni monit, wpisz hasło administratora. Jeśli hasło administratora jest puste, po prostu naciśnij klawisz ENTER.

  4. W wierszu polecenia możesz wpisywać polecenia służące do diagnozowania i naprawiania instalacji systemu Windows XP.

Aby wyświetlić listę poleceń dostępnych w Konsoli odzyskiwania, wpisz polecenie recovery console commands lub help, a następnie naciśnij klawisz ENTER.

Aby uzyskać informacje o określonym poleceniu, wpisz polecenie help nazwa_polecenia, a następnie naciśnij klawisz ENTER.

  1. Aby zamknąć Konsolę odzyskiwania i ponownie uruchomić komputer, wpisz polecenie exit, a następnie naciśnij klawisz ENTER.

• Fixmbr — naprawia główny rekord rozruchowy (MBR) partycji rozruchowej. Zmienna „urządzenie” jest nazwą opcjonalną określającą urządzenie, które wymaga nowego rekordu MBR; należy ją pominąć, jeśli miejscem docelowym jest urządzenie rozruchowe.