Forum elektroda.pl

Regulamin  | Punkty  | Dodaj...  | Ostatnie  | Szukaj  | Rejestracja  | Zaloguj

Ta strona używa cookie. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce.
Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.

Win32:Rootkit-gen [Rtk] - wirus systemowy


Napisz nowy temat  Odpowiedz do tematu      Strona Główna -> Forum elektroda.pl -> Komputery Serwis -> Pogotowie Antywirusowe -> Win32:Rootkit-gen [Rtk] - wirus systemowy
Autor
Wiadomość
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#1 Post autora tematu 21 Sty 2011 20:32   

Win32:Rootkit-gen [Rtk]


Witam mam problem a mianowicie od pewnego czasu Avast wykrywa Win32:Rootkit-gen [Rtk] którego nie mogę usunąć .
Wszystko dzieje się w X:\WINDOWS\System32.
Dodaje log z ComboFiz'x http://wklejto.pl/87525
Proszę o pomoc.
Pozdrawiam
Powrót do góry
   
Google


Google Adsense


Post# 21 Sty 2011 20:32   





Powrót do góry
   
Acorus 20
Poziom 24
Poziom 24


Dołączył: 01 Maj 2009
Posty: 5159

Post#2 21 Sty 2011 21:04   

Re: Win32:Rootkit-gen [Rtk]


Pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe
Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#3 Post autora tematu 22 Sty 2011 11:19   

Re: Win32:Rootkit-gen [Rtk]


Log z OTL:
http://wklej.to/3oxmM
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#4 22 Sty 2011 11:39   

Re: Win32:Rootkit-gen [Rtk]


Odinstaluj: Winamp Toolbar, BearShare MediaBar, DAEMON Tools Toolbar, vshare toolbar, BearShare.

Jaka dokladnie nazwe ma zainfekowany plik?


Wykonaj taki skrypt w OTL:

:OTL
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKU\S-1-5-21-1614895754-1979792683-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
IE - HKU\S-1-5-21-1614895754-1979792683-725345543-1003\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
FF - prefs.js..browser.search.defaultenginename: "Winamp Search"
FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query="
FF - prefs.js..browser.search.order.1: "BearShare Web Search"
FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query="
[2010-12-01 16:11:29 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010-08-14 20:40:04 | 000,000,000 | ---D | M] (MediaBar) -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\extensions\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
[2010-11-25 19:49:58 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\extensions\DTToolbar@toolbarnet.com
[2010-11-10 18:52:56 | 000,000,000 | ---D | M] (vShare) -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\extensions\vshare@toolbar
[2010-04-12 13:01:54 | 000,002,476 | ---- | M] () -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\searchplugins\BearShareWebSearch.xml
[2010-09-29 18:23:12 | 000,001,583 | ---- | M] () -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\searchplugins\web-search.xml
[2010-12-01 16:17:35 | 000,001,196 | ---- | M] () -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\searchplugins\winamp-search.xml
[2010-04-12 13:01:54 | 000,002,476 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\BearShareWebSearch.xml
O2 - BHO: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Program Files\BearShare Applications\MediaBar\ToolBar\BearshareMediabarDx.dll ()
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\MediaBar\DataMngr\IEBHO.dll (MusicLab, LLC)
O3 - HKLM\..\Toolbar: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Program Files\BearShare Applications\MediaBar\ToolBar\BearshareMediabarDx.dll ()
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKU\S-1-5-21-1614895754-1979792683-725345543-1003\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
[2010-08-14 20:44:47 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Radocha\Dane aplikacji\bearsharemediabartb
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#5 Post autora tematu 22 Sty 2011 12:52   

Re: Win32:Rootkit-gen [Rtk]


Oto log z operacji jaką poleciłeś zrobić:
http://wklej.to/xEHXg
Oraz ss z wpisu do kwarantanny w Avascie !!!
http://img708.imageshack.us/i/78984863.jpg/
Nie moge określić nazwy zarażonego pliku.
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#6 22 Sty 2011 13:29   

Re: Win32:Rootkit-gen [Rtk]


Zrob skan przy pomocy mbam oraz cureit i zobacz czy cos wykryja.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#7 Post autora tematu 22 Sty 2011 19:47   

Re: Win32:Rootkit-gen [Rtk]


robiłem skan za pomocą mbam i niestety wykryło 3 zagrożenia ....
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#8 22 Sty 2011 20:01   

Re: Win32:Rootkit-gen [Rtk]


To je usun w mbam.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#9 Post autora tematu 23 Sty 2011 13:25   

Re: Win32:Rootkit-gen [Rtk]


Log po procesie usunięcia wirusów:
http://wklej.to/DfV7y
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#10 23 Sty 2011 13:42   

Re: Win32:Rootkit-gen [Rtk]


Czy jeszcze wystepuje jakis problem?
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#11 Post autora tematu 29 Sty 2011 13:12   

Re: Win32:Rootkit-gen [Rtk]


niestety tak problem nadal wystepuje mimo zalecen
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#12 29 Sty 2011 13:20   

Re: Win32:Rootkit-gen [Rtk]


Czy pelny skan przy pomocy cureit cos wykrywa?
Daj log z Mbrcheck.exe (Znajdziesz na google), po wyswietleniu wynikow wylacz program (nie wybieraj opcji!).
Daj tez log z gmera. W gmerze klikasz Szukaj, czekasz az skonczy, klikasz Kopiuj, wklejasz do pliku txt i dajesz w zalaczniku. Przed uzyciem uzyj Defoggera.
Powrót do góry
   
Google


Google Adsense


Post# 29 Sty 2011 13:20   





Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#13 Post autora tematu 29 Sty 2011 14:42   

Re: Win32:Rootkit-gen [Rtk]


ss z cureita: http://img833.imageshack.us/i/45575277.jpg/
log z Mbrcheck.exe : http://wklej.to/Pm9Ta
log z gmera : http://wklej.to/GVrD1
licze na pomoc
pozdrawiam
Powrót do góry
   
Google


Google Adsense


Post# 29 Sty 2011 14:42   





Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#14 29 Sty 2011 15:23   

Re: Win32:Rootkit-gen [Rtk]


Dlaczego wczesniej nie wykonales skanowania przy pomocy cureit? Jak sam widzisz usunal on infekcje.

Wykonaj tak skrypt w OTL:

:OTL

:Files
C:\WINDOWS\system32\pzzepfx.dll

:Services
wfxfakzgw

Po wykonaniu daj log z usuwania, nowy log z OTL oraz nowy log z gmera.

Uzyj tez log z: Tdsskiller http://support.kaspersky.com/downloads/utils/tdsskiller.exe
Daj tylko raport, jak cos wykryje to wybierz Skip.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#15 Post autora tematu 29 Sty 2011 16:24   

Re: Win32:Rootkit-gen [Rtk]


log z OTL : http://wklej.to/GyU5h
log z gmer : http://wklej.to/t6913
raport z Tdsskiller :http://wklej.to/FIhsh
http://img502.imageshack.us/i/15734175.png/
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#16 29 Sty 2011 16:44   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Gemera uzyles przed uzyciem OTL? Jezeli po to wpisz w uruchom:

sc delete wfxfakzgw

Po wykonaniu daj nowy log z gmera, najlepiej po zrobiony po ponownym uruchomieniu systemu.
Powrót do góry
   
pro759
Poziom 13
Poziom 13


Dołączył: 19 Gru 2010
Posty: 119
Miasto: Rdm

Post#17 29 Sty 2011 16:57   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


reinstaluj Windowsa.
Najpewniejszy sposób.

Moderowano przez jankolo:
Ostrzeżenie za namawianie do nieuzasadnionej reinstalacji systemu

Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#18 Post autora tematu 29 Sty 2011 17:23   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


log z gmera : http://wklej.to/7zhD7
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#19 29 Sty 2011 17:51   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Daj log z combofix.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#20 Post autora tematu 29 Sty 2011 19:35   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


http://wklej.to/z6amv
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#21 29 Sty 2011 19:41   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Uzyj CFScript.txt z combofix:

Driver::
wfxfakzgw

NetSvcs::
wfxfakzgw

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\wfxfakzgw]
[-HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

Po wykonaniu daj log, ktory sie utworzy.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#22 Post autora tematu 29 Sty 2011 19:51   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


nie zrozumiałem co mam zrobić możesz jaśniej co mam zrobić z tym logiem co podałes
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#23 29 Sty 2011 20:08   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Utworz plik CFScript.txt, wklej do niego to co podalem, zapisz i przeciagnij go na ikone combofix.exe.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#24 Post autora tematu 29 Sty 2011 20:29   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


http://wklej.to/8gEHj
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#25 29 Sty 2011 20:40   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Wyglada ok.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#26 Post autora tematu 29 Sty 2011 20:45   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


robiąc skana CF wykryło Rootkita zapewne widać to na logu.
Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#27 29 Sty 2011 20:51   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Jezeli chodzi Ci o to ze antywirus cos wykryl podczas dzialania combofix to jest to falszywy alarm. Wybierz w OTL Sprzatanie jezeli juz wszystko jest ok.
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#28 Post autora tematu 29 Sty 2011 21:00   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


ale cały czas narzuca się poczatkowy problem tego wirusa w folderze systemowym \system32\svchost.exe ;/
Powrót do góry
   
Google


Google Adsense


Post# 29 Sty 2011 21:00   





Powrót do góry
   
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 40619
Miasto: Warszawa

Post#29 29 Sty 2011 21:05   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Przeciez wszystko juz zostalo usuniete, zainfekowany plik oraz usluga.
Avast dalej cos wykrywa?
Powrót do góry
   
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

Post#30 Post autora tematu 29 Sty 2011 21:07   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


no niestety Avast dalej wykrywa wirusa to już 3 raz dzisiejszego dnia !!!
Powrót do góry
   
Napisz nowy temat  Odpowiedz do tematu      Strona Główna -> Forum elektroda.pl -> Komputery Serwis -> Pogotowie Antywirusowe -> Win32:Rootkit-gen [Rtk] - wirus systemowy
Strona 1 z 2 Idź do strony 12  Następny
Podobne tematy
Win32: Rootkit-gen[Rtk] (5)
Win32:Rootkit-gen [Rtk] (7)
Problem z Win32:Rootkit-gen [Rtk] (1)
win32 rootkit-gen rtk PROBLEM! (5)
Pasożyt w pendrivie Win32:Rootkit-gen[Rtk] (7)
Proszę o pomoc Win32:Rootkit.gen[Rtk] (14)
Problem z wirusen "Win32:Rootkit-gen(Rtk) (25)
Trojan.Obfuscated.Ahkr i Win32:Rootkit-gen [Rtk] (15)
Wirus:Koń Trojański:Win32:Rootkit-gen.Jak pozbyć się tego wirusa? (1)
Avast wykrywa Rootkit-gen[RTK] oraz Dropper-gen [Drp] (4)


Administrator || Moderatorzy || Regulamin forum || Regulamin ogólny || Informacja o cookies || Reklama || Kontakt

Page generation time: 0.084 seconds

elektroda.pl temat RSS