Czym usuną rootkita?
Codziennie jak uruchamiam kompa to po "ocucenie" się kompa avast wywala mi że mam rootkita.
Usuwam go avastem i dodatkowo (jak radzi program) restartuje system i robię skan przed startem systemu (avast robi).Nic nie wykrywa ale po 5 minutach gdy już system się załaduje to znowu wywala mi ze mam rootkita.
Pobrałem AVG Anti-Rootkit Free ,program znalazł dziada,usunął ale po następnym skanie wciąż wykrywa że jest rootkit w systemie.
Co mam robić? (oprócz formatowania dysku z systemem i instalacji od nowa wszystkiego).
Możesz sprawdzić czy nie ma jakiegoś badziejewa:
http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html
Ściągnij program z tej strony:
http://www.dobreprogramy.pl/HijackThis,Program,Windows,12030.html
Uruchom i wybierz opcję"scan and save". Zapisze się log, który wklej w okienko na tej stronie:
i naciśnij analiza. Wartości które będą miały X, zaznacz w tym programiku który Ci wygenerował ten log i naciśnij Fix.
http://www.jak-to-zrobic.pl/index.php/a/3/b/7/c/38/d/107/id/283
Też miałem kiedyś rootkita. Avast mnie o tym ładnie informował i udawał, że coś robi.
Ściągnięcie i zainstalowanie triala Kaspersky Lab załatwiło sprawę.

Dzięki Mirku,zawsze można na cb liczyć :)
screen tego co znalazł RootkitRevealer>>
[3]Nie lubię kacpra,muli mi kompa....... a jeszcze jakby spotkał się z avastem i marmalem to już totalny zwis.
log ze skanu marmala
www.malwarebytes.org
Wersja bazy: 6752
Windows 5.1.2600 Dodatek Service Pack 3
Internet Explorer 8.0.6001.18702
2011-06-02 13:40:15
mbam-log-2011-06-02 (13-40-12).txt
Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|F:\|)
Przeskanowano obiektów: 271015
Upłynęło: 2 godzin(y), 10 minut(y), 16 sekund(y)
Zainfekowanych procesów w pamięci: 0
Zainfekowanych modułów w pamięci: 0
Zainfekowanych kluczy rejestru: 0
Zainfekowanych wartości rejestru: 0
Zainfekowane informacje rejestru systemowego: 0
Zainfekowanych folderów: 0
Zainfekowanych plików: 1
Zainfekowanych procesów w pamięci:
(Nie znaleziono zagrożeń)
Zainfekowanych modułów w pamięci:
(Nie znaleziono zagrożeń)
Zainfekowanych kluczy rejestru:
(Nie znaleziono zagrożeń)
Zainfekowanych wartości rejestru:
(Nie znaleziono zagrożeń)
Zainfekowane informacje rejestru systemowego:
(Nie znaleziono zagrożeń)
Zainfekowanych folderów:
(Nie znaleziono zagrożeń)
Zainfekowanych plików:
c:\program files\Creative\product registration\English\RegFlash.exe (Spyware.Passwords.XGen) -> No action taken.
Po restarcie avast i tak się drze że rookti jest na c