Skocz do zawartości

Wolny start systemu, info o rootkicie z Avasta


Rekomendowane odpowiedzi

Dostałem od znajomej komputer, Win 7 64bit, zainstalowany Trend Micro - nieaktywny, komputer ciężko chodzi, wolno się uruchamia. Odinstalowałem Trenda i zainstalowałem Avasta, ten woła, że wykrył infekcję typu rootkit i uruchomi ponownie komputer ze skanowaniem. Podczas skanowania zatrzymuje się na jednym pliku (C:\Boot\pl-PL\bootmgr.exe.mui) i nie idzie dalej, próbowałem kilka razy. Proszę o przejrzenie loga.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Połączyłam oba tematy, w żadnym z nich nie było widocznych plików załączników. I nadal mi nie odpowiedziałeś na pytanie: w czym / gdzie Avast widzi rootkita. Dokładnie przeklej ten wynik tutaj. W logach z OTL brak oznak infekcji. Był stosowany i ComboFix i ani słowa o tym, na dodatek wygląda na to, że go deinstalowałeś i nawet sprawdzić nie można co nabroił i czy wszystko prawidłowe.

 

 

.

Odnośnik do komentarza

Czy są jakieś wieści co skan Avast widzi i gdzie? Log z ComboFix:

 

1. Pokazuje w starcie wpis + plik na dysku, którego nie widzi OTL:

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Xqaiaf"="c:\users\Elżbieta\AppData\Roaming\Xqaiaf.exe" [2012-03-05 100864]

 

2012-09-20 21:56 . 2012-03-05 19:40 100864 ------w- c:\users\Elżbieta\AppData\Roaming\Xqaiaf.exe

 

Rozbieżność między logami niejasna. Może Avast w międzyczasie się tym po prostu zajął ... Dlatego chodzi mi o dokładne dane co i gdzie widział / widzi.

 

2. ComboFix kasował rzeczy nie będące infekcją, 90% to obiekty ASUS:

 

(((((((((((((((((((((((((((((((((((((((   Usunięto   )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\esupport\eDriver\Software\ASUS\MultiFrame\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.0021\Desktop_.ini

c:\program files (x86)\Common Files\ASPG_icon.ico

c:\programdata\ASUS

c:\programdata\ASUS\LifeFrame\config0.cfg

c:\programdata\ASUS\LifeFrame\config1.cfg

c:\programdata\ASUS\LifeFrame\config2.cfg

c:\programdata\ASUS\LifeFrame\config3.cfg

c:\programdata\ASUS\LifeFrame\config4.cfg

c:\programdata\ASUS\LifeFrame\config5.cfg

c:\programdata\ASUS\LifeFrame\tmp0.img

c:\programdata\ASUS\LifeFrame\tmp1.img

c:\programdata\ASUS\LifeFrame\tmp2.img

c:\programdata\ASUS\LifeFrame\tmp3.img

c:\programdata\ASUS\LifeFrame\tmp4.img

c:\programdata\ASUS\LifeFrame\tmp5.img

c:\programdata\FullRemove.exe

c:\windows\msvcr71.dll

c:\windows\msxml4-KB2721691-enu.LOG

c:\windows\security\Database\tmp.edb

 

 

.

Edytowane przez picasso
9.11.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...