Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz
  • 0

Rootkit


Gość kalka762

Pytanie

Opublikowano

Siemanko

 

Kilka dni temu po włączeniu komputera dostałem info od Avasta o rootkicie. Teraz ni c***a nie wiem jak się go pozbyć. Próbowałem go usunąć przy skanowaniu w biosie, ale nic z tego. Jakie są skutki tego wirusa? A co ważniejsze jak się go pozbyć?

 

Screen: http://i59.tinypic.com/s6szkh.jpg

 

Dzięki

15 odpowiedzi na to pytanie

Rekomendowane odpowiedzi

Opublikowano

Tak, masz go umieścić w folderze gdzie znajduje się FRST, poprzedni fix wyszedł dobrze więc mam nadzieje że ponownie dasz sobie z tym radę ;)

Ten plik zostanie usunięty w tym fixie.

Opublikowano

OK, problem zażegnany. Okno się nie wyświetla. To chyba nie było zbyt trudne. Ale cóż, łap 5 + za fatygę. Przynajmniej następnym razem będę orientacyjnie wiedzieć co robić. Powiedz jeszcze jakie skutki ma ten wirus, tzn. co by się stało z moim kompem, gdybym olał sprawę?

Opublikowano

Ok, fixnąłem, plik usunięty, jedyne czego nie zrobiłem to nie odinstalowałem SaveSense, ponieważ ta nazwa nic mi nie mówi. Resne kompa i dam znać czy okno się dalej wyświetla.

Opublikowano

Zanim to zrobię, powiedz, czy mam ten plik umieścić w folderze gdzie jest FRST (chce mieć pewność, że mówiąc, że mam go umieścić obok FRST, o to ci właśnie chodzi?). Nie chce nic zrobić źle i chce mieć pewność. A co sądzisz o tym zainfekowanym pliku co ci skan wysłałem? To on jest winowajcą.

Opublikowano

OK, mogłeś mnie uprzedzić, że fix wyłączy komputer i wyczyści wszystkie dane przeglądarki, no ale ok.

 

Skan pliku: https://www.virustotal.com/pl/file/48095e57661edf47e44f8315dbe6372757449493a84e0166d69051299e1873f6/analysis/1409066900/ (robiłem skan tego pliku także przed fixem i wynik był dokładnie taki sam)

 

Logi: http://speedy.sh/cxcBT/logilogi.rar

 

Dodam jeszcze, że okienko Avasta o rootkicie nadal mi się wyświetla.

 

I jeszcze jedno, co miałeś na myśli, że miałem umieścić fixlist.txt obok FRST? Pytam się, bo może coś źle zrobiłem.

 

@Edit

Skan z zainfekowanym plikiem: https://www.virustotal.com/pl/file/f6ef16b258baaa636199d44b65730ba14294a7185f8e2f6d43df0955c52be4d9/analysis/1409067979/

 

Cóż, ten plik się chyba nie wyliże (badum cy), mogę go usunąć, co mam zrobić w tym wypadku?

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...