palkaeop Opublikowano 27 Lipca 2012 Zgłoś Udostępnij Opublikowano 27 Lipca 2012 Załączam logi z programu ComboFix logi.txt Odnośnik do komentarza
Landuss Opublikowano 27 Lipca 2012 Zgłoś Udostępnij Opublikowano 27 Lipca 2012 "Avast ciągle wykrywa podejrzane pliki i je usuwa" gdzie wykrywa? (lokalizacja) i jakie nazwy mają owe pliki? Więcej konkretów potrzebne. I żaden ComboFix, tego nie używa się w domu. Wykonaj raporty z OTL + Gmer Odnośnik do komentarza
palkaeop Opublikowano 28 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2012 Podczas skanowania w tle avast wykrywa niepożadane pliki. Sa to pliki .exe Szczegolnie do gier których nie moge pozniej uruchomic. Do plików o rozszerzeniu .exe to wirus Win32:Alman. Tu daje jeden z komunikatów avasta któey wykrył rootkita: A tu dodaje logi Gmer+OTL: gmer.txt OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 28 Lipca 2012 Zgłoś Udostępnij Opublikowano 28 Lipca 2012 (edytowane) Ów rootkit to sterownik infekcji symulujący sterownik nVidia. Już nim się zajął ComboFix: ((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))..c:\windows\system32\drivers\nvmini.sys ((((((((((((((((((((((((((((((((((((((( Sterowniki/Usługi )))))))))))))))))))))))))))))))))))))))))))))))))..-------\Legacy_NVMINI-------\Service_nvmini Aktualnie sterownik jest martwy: DRV - File not found [Kernel | Disabled | Stopped] -- system32\DRIVERS\nvmini.sys -- (nvmini) Niestety to tylko jeden fragment infekcji, jego usunięcie to ledwie początek walki i nie zatrzymuje tej infekcji. To jest bowiem wirus w plikach wykonywalnych, zaraża wszystkie na wszystkich dyskach, dlatego Avast zgłasza masę infekcji i to w prawidłowych obiektach, dlatego też nie możesz uruchomić gier (pliki zniszczone przez wirusa). Może się okazać niezbędny format całego dysku, zależy jak daleko już to zaszło i jak dużo szkód tu jest. A z dysku w aktualnym stanie nie wolno nic skopiować, żadnych instalatorów, gdyż to nośniki infekcji. Wstępnie spróbuj zrobić skan w środowisku izolowanym z poziomu płyty Kaspersky Rescue Disk. Wszystkie zarażone pliki leczyć lub wyrzucać. Po leczeniu plików wszystko co nie działa należy przeinstalować. . Edytowane 28 Sierpnia 2012 przez picasso 28.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi