Czym usuną rootkita?

Forum Komputery
Odpowiedz
02.06.2011 10:26
Predi2222
😒
1
odpowiedz
Predi2222
101
CROCHAX velox

Czym usuną rootkita?

Codziennie jak uruchamiam kompa to po "ocucenie" się kompa avast wywala mi że mam rootkita.
Usuwam go avastem i dodatkowo (jak radzi program) restartuje system i robię skan przed startem systemu (avast robi).Nic nie wykrywa ale po 5 minutach gdy już system się załaduje to znowu wywala mi ze mam rootkita.
Pobrałem AVG Anti-Rootkit Free ,program znalazł dziada,usunął ale po następnym skanie wciąż wykrywa że jest rootkit w systemie.
Co mam robić? (oprócz formatowania dysku z systemem i instalacji od nowa wszystkiego).

02.06.2011 11:09
2
odpowiedz
mirencjum
66
Legend

Możesz sprawdzić czy nie ma jakiegoś badziejewa:

http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

Ściągnij program z tej strony:

http://www.dobreprogramy.pl/HijackThis,Program,Windows,12030.html

Uruchom i wybierz opcję"scan and save". Zapisze się log, który wklej w okienko na tej stronie:

http://www.hijackthis.de/

i naciśnij analiza. Wartości które będą miały X, zaznacz w tym programiku który Ci wygenerował ten log i naciśnij Fix.

http://www.jak-to-zrobic.pl/index.php/a/3/b/7/c/38/d/107/id/283

02.06.2011 11:18
3
odpowiedz
tadek[5]
236
pięć

Też miałem kiedyś rootkita. Avast mnie o tym ładnie informował i udawał, że coś robi.
Ściągnięcie i zainstalowanie triala Kaspersky Lab załatwiło sprawę.

02.06.2011 11:51
Predi2222
4
odpowiedz
Predi2222
101
CROCHAX velox
Image

Dzięki Mirku,zawsze można na cb liczyć :)

screen tego co znalazł RootkitRevealer>>

[3]Nie lubię kacpra,muli mi kompa....... a jeszcze jakby spotkał się z avastem i marmalem to już totalny zwis.

02.06.2011 13:47
Predi2222
😒
5
odpowiedz
Predi2222
101
CROCHAX velox

log ze skanu marmala

www.malwarebytes.org

Wersja bazy: 6752

Windows 5.1.2600 Dodatek Service Pack 3
Internet Explorer 8.0.6001.18702

2011-06-02 13:40:15
mbam-log-2011-06-02 (13-40-12).txt

Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|F:\|)
Przeskanowano obiektów: 271015
Upłynęło: 2 godzin(y), 10 minut(y), 16 sekund(y)

Zainfekowanych procesów w pamięci: 0
Zainfekowanych modułów w pamięci: 0
Zainfekowanych kluczy rejestru: 0
Zainfekowanych wartości rejestru: 0
Zainfekowane informacje rejestru systemowego: 0
Zainfekowanych folderów: 0
Zainfekowanych plików: 1

Zainfekowanych procesów w pamięci:
(Nie znaleziono zagrożeń)

Zainfekowanych modułów w pamięci:
(Nie znaleziono zagrożeń)

Zainfekowanych kluczy rejestru:
(Nie znaleziono zagrożeń)

Zainfekowanych wartości rejestru:
(Nie znaleziono zagrożeń)

Zainfekowane informacje rejestru systemowego:
(Nie znaleziono zagrożeń)

Zainfekowanych folderów:
(Nie znaleziono zagrożeń)

Zainfekowanych plików:
c:\program files\Creative\product registration\English\RegFlash.exe (Spyware.Passwords.XGen) -> No action taken.

Po restarcie avast i tak się drze że rookti jest na c

Forum Forum Komputery
Odpowiedz

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl