Forum elektroda.pl

Regulamin  | Punkty  | Dodaj...  | Ostatnie  | Szukaj | Rejestracja | Zaloguj



Win32:Rootkit-gen [Rtk] - wirus systemowy


  Strona Główna -> Forum elektroda.pl-> Komputery Serwis -> Pogotowie Antywirusowe ->Win32:Rootkit-gen [Rtk] - wirus systemowy Napisz nowy temat  Odpowiedz do tematu 
AutorSchowaj lewą kolumnę Wiadomość
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#1 21 Sty 2011 20:32  Autor tematu   

Win32:Rootkit-gen [Rtk]


Witam mam problem a mianowicie od pewnego czasu Avast wykrywa Win32:Rootkit-gen [Rtk] którego nie mogę usunąć .
Wszystko dzieje się w X:\WINDOWS\System32.
Dodaje log z ComboFiz'x http://wklejto.pl/87525
Proszę o pomoc.
Pozdrawiam

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Google


Google Adsense


Google


Powrót do góry
Acorus 20
Pomocny dla użytkowników
Pomocny dla użytkowników


Dołączył: 01 Maj 2009
Posty: 8071

Acorus 20
Pomocny dla użytkowników
Post#2 21 Sty 2011 21:04    

Re: Win32:Rootkit-gen [Rtk]


Pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe
Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Google


Google Adsense


Google


Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#3 22 Sty 2011 11:19  Autor tematu   

Re: Win32:Rootkit-gen [Rtk]


Log z OTL:
http://wklej.to/3oxmM

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#4 22 Sty 2011 11:39    

Re: Win32:Rootkit-gen [Rtk]


Odinstaluj: Winamp Toolbar, BearShare MediaBar, DAEMON Tools Toolbar, vshare toolbar, BearShare.

Jaka dokladnie nazwe ma zainfekowany plik?


Wykonaj taki skrypt w OTL:

:OTL
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKU\S-1-5-21-1614895754-1979792683-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
IE - HKU\S-1-5-21-1614895754-1979792683-725345543-1003\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
FF - prefs.js..browser.search.defaultenginename: "Winamp Search"
FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query="
FF - prefs.js..browser.search.order.1: "BearShare Web Search"
FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query="
[2010-12-01 16:11:29 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010-08-14 20:40:04 | 000,000,000 | ---D | M] (MediaBar) -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\extensions\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
[2010-11-25 19:49:58 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\extensions\DTToolbar@toolbarnet.com
[2010-11-10 18:52:56 | 000,000,000 | ---D | M] (vShare) -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\extensions\vshare@toolbar
[2010-04-12 13:01:54 | 000,002,476 | ---- | M] () -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\searchplugins\BearShareWebSearch.xml
[2010-09-29 18:23:12 | 000,001,583 | ---- | M] () -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\searchplugins\web-search.xml
[2010-12-01 16:17:35 | 000,001,196 | ---- | M] () -- C:\Documents and Settings\Radocha\Dane aplikacji\Mozilla\Firefox\Profiles\rrobgyjt.default\searchplugins\winamp-search.xml
[2010-04-12 13:01:54 | 000,002,476 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\BearShareWebSearch.xml
O2 - BHO: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Program Files\BearShare Applications\MediaBar\ToolBar\BearshareMediabarDx.dll ()
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\MediaBar\DataMngr\IEBHO.dll (MusicLab, LLC)
O3 - HKLM\..\Toolbar: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Program Files\BearShare Applications\MediaBar\ToolBar\BearshareMediabarDx.dll ()
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKU\S-1-5-21-1614895754-1979792683-725345543-1003\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
[2010-08-14 20:44:47 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Radocha\Dane aplikacji\bearsharemediabartb

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Google


Google Adsense


Google


Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#5 22 Sty 2011 12:52  Autor tematu   

Re: Win32:Rootkit-gen [Rtk]


Oto log z operacji jaką poleciłeś zrobić:
http://wklej.to/xEHXg
Oraz ss z wpisu do kwarantanny w Avascie !!!
http://img708.imageshack.us/i/78984863.jpg/
Nie moge określić nazwy zarażonego pliku.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#6 22 Sty 2011 13:29    

Re: Win32:Rootkit-gen [Rtk]


Zrob skan przy pomocy mbam oraz cureit i zobacz czy cos wykryja.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#7 22 Sty 2011 19:47  Autor tematu   

Re: Win32:Rootkit-gen [Rtk]


robiłem skan za pomocą mbam i niestety wykryło 3 zagrożenia ....

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#8 22 Sty 2011 20:01    

Re: Win32:Rootkit-gen [Rtk]


To je usun w mbam.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#9 23 Sty 2011 13:25  Autor tematu   

Re: Win32:Rootkit-gen [Rtk]


Log po procesie usunięcia wirusów:
http://wklej.to/DfV7y

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#10 23 Sty 2011 13:42    

Re: Win32:Rootkit-gen [Rtk]


Czy jeszcze wystepuje jakis problem?

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#11 29 Sty 2011 13:12  Autor tematu   

Re: Win32:Rootkit-gen [Rtk]


niestety tak problem nadal wystepuje mimo zalecen

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#12 29 Sty 2011 13:20    

Re: Win32:Rootkit-gen [Rtk]


Czy pelny skan przy pomocy cureit cos wykrywa?
Daj log z Mbrcheck.exe (Znajdziesz na google), po wyswietleniu wynikow wylacz program (nie wybieraj opcji!).
Daj tez log z gmera. W gmerze klikasz Szukaj, czekasz az skonczy, klikasz Kopiuj, wklejasz do pliku txt i dajesz w zalaczniku. Przed uzyciem uzyj Defoggera.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Google


Google Adsense


Google


Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#13 29 Sty 2011 14:42  Autor tematu   

Re: Win32:Rootkit-gen [Rtk]


ss z cureita: http://img833.imageshack.us/i/45575277.jpg/
log z Mbrcheck.exe : http://wklej.to/Pm9Ta
log z gmera : http://wklej.to/GVrD1
licze na pomoc
pozdrawiam

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Google


Google Adsense


Google


Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#14 29 Sty 2011 15:23    

Re: Win32:Rootkit-gen [Rtk]


Dlaczego wczesniej nie wykonales skanowania przy pomocy cureit? Jak sam widzisz usunal on infekcje.

Wykonaj tak skrypt w OTL:

:OTL

:Files
C:\WINDOWS\system32\pzzepfx.dll

:Services
wfxfakzgw

Po wykonaniu daj log z usuwania, nowy log z OTL oraz nowy log z gmera.

Uzyj tez log z: Tdsskiller http://support.kaspersky.com/downloads/utils/tdsskiller.exe
Daj tylko raport, jak cos wykryje to wybierz Skip.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#15 29 Sty 2011 16:24  Autor tematu   

Re: Win32:Rootkit-gen [Rtk]


log z OTL : http://wklej.to/GyU5h
log z gmer : http://wklej.to/t6913
raport z Tdsskiller :http://wklej.to/FIhsh
http://img502.imageshack.us/i/15734175.png/

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#16 29 Sty 2011 16:44    

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Gemera uzyles przed uzyciem OTL? Jezeli po to wpisz w uruchom:

sc delete wfxfakzgw

Po wykonaniu daj nowy log z gmera, najlepiej po zrobiony po ponownym uruchomieniu systemu.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Google


Google Adsense


Google


Powrót do góry
pro759
Poziom 13
Poziom 13


Dołączył: 19 Gru 2010
Posty: 115
Miasto: Rdm

pro759
Poziom 13
Post#17 29 Sty 2011 16:57    

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


reinstaluj Windowsa.
Najpewniejszy sposób.

Moderowano przez jankolo:
Ostrzeżenie za namawianie do nieuzasadnionej reinstalacji systemu


Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#18 29 Sty 2011 17:23  Autor tematu   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


log z gmera : http://wklej.to/7zhD7

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#19 29 Sty 2011 17:51    

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Daj log z combofix.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#20 29 Sty 2011 19:35  Autor tematu   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


http://wklej.to/z6amv

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#21 29 Sty 2011 19:41    

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Uzyj CFScript.txt z combofix:

Driver::
wfxfakzgw

NetSvcs::
wfxfakzgw

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\wfxfakzgw]
[-HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

Po wykonaniu daj log, ktory sie utworzy.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#22 29 Sty 2011 19:51  Autor tematu   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


nie zrozumiałem co mam zrobić możesz jaśniej co mam zrobić z tym logiem co podałes

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#23 29 Sty 2011 20:08    

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Utworz plik CFScript.txt, wklej do niego to co podalem, zapisz i przeciagnij go na ikone combofix.exe.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#24 29 Sty 2011 20:29  Autor tematu   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


http://wklej.to/8gEHj

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#25 29 Sty 2011 20:40    

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Wyglada ok.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#26 29 Sty 2011 20:45  Autor tematu   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


robiąc skana CF wykryło Rootkita zapewne widać to na logu.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#27 29 Sty 2011 20:51    

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Jezeli chodzi Ci o to ze antywirus cos wykryl podczas dzialania combofix to jest to falszywy alarm. Wybierz w OTL Sprzatanie jezeli juz wszystko jest ok.

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#28 29 Sty 2011 21:00  Autor tematu   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


ale cały czas narzuca się poczatkowy problem tego wirusa w folderze systemowym \system32\svchost.exe ;/

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Kolobos
Spec od komputerów
Spec od komputerów


Dołączył: 13 Cze 2003
Posty: 43820
Miasto: Warszawa

Kolobos
Spec od komputerów
Post#29 29 Sty 2011 21:05    

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


Przeciez wszystko juz zostalo usuniete, zainfekowany plik oraz usluga.
Avast dalej cos wykrywa?

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
radocha93
Poziom 7
Poziom 7


Dołączył: 21 Sty 2011
Posty: 20

radocha93
Poziom 7
Post#30 29 Sty 2011 21:07  Autor tematu   

Re: Win32:Rootkit-gen [Rtk] - wirus systemowy


no niestety Avast dalej wykrywa wirusa to już 3 raz dzisiejszego dnia !!!

Czy wiadomość jest pomocna? + 0 -
Powrót do góry
Napisz nowy temat  Odpowiedz do tematu     Strona Główna -> Forum elektroda.pl-> Komputery Serwis -> Pogotowie Antywirusowe -> Win32:Rootkit-gen [Rtk] - wirus systemowy 12  Następny
Strona 1 z 2
Podobne tematy
Win32: Rootkit-gen[Rtk] (5)
Win32:Rootkit-gen [Rtk] (7)
Problem z Win32:Rootkit-gen [Rtk] (1)
win32 rootkit-gen rtk PROBLEM! (5)
Pasożyt w pendrivie Win32:Rootkit-gen[Rtk] (7)
Proszę o pomoc Win32:Rootkit.gen[Rtk] (14)
Problem z wirusen "Win32:Rootkit-gen(Rtk) (25)
Trojan.Obfuscated.Ahkr i Win32:Rootkit-gen [Rtk] (15)
Wirus:Koń Trojański:Win32:Rootkit-gen.Jak pozbyć się tego wirusa? (1)
Avast wykrywa Rootkit-gen[RTK] oraz Dropper-gen [Drp] (4)



Administrator || Moderatorzy || Regulamin forum || Regulamin ogólny || Informacja o cookies || Kontakt

Page generation time: 0.103 seconds

elektroda.pl temat RSS