Rootkit.
Usuwanie spod działającego systemu nic nie da. Zastosuj to poprzez bootowanie -> http://www.hotfix.pl/instrukcja-obslugi ... d-a338.htm, a następnie podaj logi z OTLPE -> Dostępne tylko dla zarejestrowanych użytkowników.
Rootkit.
Rafal_CoB pisze:Można prosić o jakiś działający link do Dr.Web, ściągałem z dwóch rożnych źródeł i za każdym razem nie chce się uruchomić tryb graficzny, tylko konsola, dodatkowo pojawia się błąd przy ładowaniu.
Sprawdzałem wersje 6.0.0
W końcu przeskanowało przez Dr. Web.
Logi z OTLPE:
Reasumacja.
SubSystems: [Windows] ==> ZeroAccess
C:\Windows\assembly\GAC_64\desktop.ini
C:\Windows\assembly\GAC_32\desktop.ini
Przy próbie użycia komendy netsh winsock reset pojawia sie komunikat: "Nie można załadować następującego pomocnika DLL: WSHELPER.DLL
Nie znaleziono następującego polecenia winsock reset"
A pliki znowu są...
Reasumacja.
Kod: Zaznacz cały
C:\Windows\Installer\{8bcba6cf-1f5d-9bab-5395-2a9ed81447d2}\L\00000008.@
C:\Windows\Installer\{8bcba6cf-1f5d-9bab-5395-2a9ed81447d2}\U\80000032.@
C:\Windows\Installer\{8bcba6cf-1f5d-9bab-5395-2a9ed81447d2}\U\80000000.@
Kod: Zaznacz cały
C:\Windows\assembly\GAC_64\desktop.ini
C:\Windows\assembly\GAC_32\desktop.ini
Kod: Zaznacz cały
C:\Windows\Installer\{8bcba6cf-1f5d-9bab-5395-2a9ed81447d2}\L\00000008.@
Kod: Zaznacz cały
C:\Windows\Installer\{8bcba6cf-1f5d-9bab-5395-2a9ed81447d2}\U\80000000.@
C:\Windows\Installer
Reasumacja.
C:\Windows\assembly\GAC_64\*.*
C:\Windows\assembly\GAC_32\*.*
C:\Windows\assembly\tmp\*.*
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości