Avast wykrył mi W32.Rootkit.Gen w svchost.exe...

04.06.08, 09:55
No właśnie, jak w tytule: wczoraj wieczorem Avast wykrył u mnie na
komputerze W32.Rootkit.Gen w pliku svchost.exe (dodam, mieszczącym
się tam, gdzie powinien ten plik być, czyli w Windows/System32).

Czy ktoś wie, czy to fałszywy alarm, czy też nie? Bo przyznaję, że
nie jestem pewien, skąd w ogóle mi ten wirus mógł wskoczyć -
wyskoczył mi po uruchomieniu komputera wieczorem, tego samego dnia
uruchamiałem komputer wcześniej tylko raz (i wchodziłem wtedy tylko
na Gazetę.pl i na moment na JoeMonstera). Z drugiej strony, od kiedy
wyskoczył komunikat Avasta o wirusie, straciłem dostęp do Internetu.
Więc coś jest jakby nie tak...

Dodam, ze w pierwszym odruchu kazałem skasować Avastowi ten plik -
co oczywiście okazało się błędem, bo Windowsy zaczęły się kaszanić.
Naprawiłem więc system korzystając z dysku instalacyjnego - i na
razie chyba wszystko działa z powrotem. Oczywiście za wyłączeniem
Internetu i Avasta, który ciągle sygnalizuje obecność wirusa...]

Czy ktoś może mi doradzić, czy rzeczywiście mam problem z infekcją,
jeśli tak, to jak ją usunąć (jeśli standardowe sprawdzenie Spybotem,
AdAware i HiJackThis nie wystarczy) oraz jak przywrócić dostęp do
Internetu? Będę bardzo wdzięczny za pomoc.
    • Gość: Kolobos Re: Avast wykrył mi W32.Rootkit.Gen w svchost.exe IP: *.escom.net.pl 04.06.08, 10:41
      Daj log z combofix oraz log z sdfix zrobiony w trybie awaryjnym.
      • stephen_s Re: Avast wykrył mi W32.Rootkit.Gen w svchost.exe 04.06.08, 10:52
        Pytanie z gatunku głupich: skąd ściągnąć te programy? Na komputerze
        mam tylko HijackThis...
    • Gość: @ Re: Avast wykrył mi W32.Rootkit.Gen w svchost.exe IP: *.chello.pl 04.06.08, 10:55
      forum.gazeta.pl/forum/72,2.html?f=430&w=76799955
      • stephen_s Re: Avast wykrył mi W32.Rootkit.Gen w svchost.exe 04.06.08, 11:11
        Dzięki. Postaram się wkleić logi jutro, aczkolwiek sprawę komplikuje
        mi to, że nie mam w (potencjalnie) zawirusowanym komputerze dostępu
        do netu i musiałbym przenosić dane z niego na komputer w pracy
        (przed czym się wzdrgam, bo nie chcę rozłożyć sieci w pracy, jeśli
        rzeczywiście doszło do infekcji).

        Czy nie macie jakiegoś pomysłu, jak choćby prowizorycznie odpalić
        Internet w domu?
        • Gość: Kolobos Re: Avast wykrył mi W32.Rootkit.Gen w svchost.exe IP: *.escom.net.pl 04.06.08, 11:31
          Sprobuj tryb awaryjny z obsluga sieci, jezeli nie zadziala to zostaje Ci przyniesienie programow z innego komputera.
          • stephen_s Re: Avast wykrył mi W32.Rootkit.Gen w svchost.exe 04.06.08, 11:49
            OK, dzięki. Postaram się te logi wkleić do jutra wieczór. Będę
            naprawdę wdzięczny za opinię, bo z różnym spywarem i wirusami już
            walczyłem, ale tutaj zgłupiałem...
    • stephen_s Znalezione na forum Avasta... 04.06.08, 14:26
      Okazuje się, że najprawdopodobniej ten alarm to faktycznie błąd ze
      strony Avasta:

      forum.avast.com/index.php?topic=36078.0

      Ale czemu w takim razie nie działa mi Internet..?
      • Gość: Kolobos Re: Znalezione na forum Avasta... IP: *.escom.net.pl 04.06.08, 16:20
        Na to wyglada, na wiekszosci for widze posty dotyczace tego problemu.
        Uruchom: sfc /scannow i zobacz czy znajdzie jakies bledne pliki.
        Do tego zamknij porty przy pomocy wwdc.exe, nie zaszkodzi tez jak na razie odinstalujesz avast.
    • wwwandal1 Re: Avast wykrył mi W32.Rootkit.Gen w svchost.exe 04.06.08, 21:19
      .ten błąd bazy Avast został poprawiony ok godz 10.
      Nowe sygnatury nie wykrywają już svchost-a jako trojana.
    • stephen_s Uzupełnienie... 05.06.08, 08:49
      Nie miałem wczoraj za wiele czasu, żeby grzebać w komputerze, ale
      oto co zrobiłem:

      - odinstalowałem Avasta
      - zeskanowałem komputer Spybotem (nic podejrzanego nie znalazł)
      - sprawdziłem system HijackThis! - log nie wykazuje niczego, co nei
      powinno tam być
      - Internet wciąż nie działa!

      Jak radziłeś, wykonałem komendę sfc \scannow. Nic nie pomogło...

      Mam wrażenie, że Avast (sam nie wiem, jakim cudem) namieszał mi w
      konfiguracji połączenia internetowego - bo gdy się mu przyjrzałem,
      to połączenie nie może złapać żadnego IP (konkretnie, opis
      połaczenia pokazuje "Typ IP: Nieprawidłowy typ IP"). Naciśnięcie
      opcji "Napraw" nic nie daje - pojawia się komunikat, że nie udało
      się odświeżyć IP, domen DNS itd.

      Spróbuję dzisiaj jeszcze raz zainstalować drivery do karty
      sieciowej. Jeśli to nie pomoże, to sam już nie wiem, co zrobić...

      Jakieś rady? Będę zobowiązany...
      • Gość: Kolobos Re: Uzupełnienie... IP: *.escom.net.pl 05.06.08, 09:02
        W takim razie zostaje tylko naprawa systemu z plyty instalacyjnej XP.
        • stephen_s Re: Uzupełnienie... 05.06.08, 09:22
          Już raz to zrobiłem. Nie pomogło - tzn. przywróciło mi SVCHOST, ale
          Internet wciąż nei działa...

          Mogę spróbować naprawić ponownie, może tym razem zadziała?

          Rozumiem, że masz na myśli naprawienie poprzez instalator Windows,
          prawda? Czy też jest na to jakiś inny sposób?
          • Gość: Kolobos Re: Uzupełnienie... IP: *.escom.net.pl 05.06.08, 09:41
            Tak, wybierasz instalacje i dopiero tam opcje naprawy (nie jest to pierwsza opcja naprawy dostepna w instalatorze!). Wszystkie pliki systemowe i ustawienia powinny zostac nadpisane. Po tej operacji wszystko powinno dzialac.
          • Gość: Kolobos Re: Uzupełnienie... IP: *.escom.net.pl 05.06.08, 09:44
            Tutaj masz opis co i gdzie wybrac:
            www.michaelstevenstech.com/XPrepairinstall.htm
          • darek12345 Re: Uzupełnienie... 05.06.08, 10:02

            > Już raz to zrobiłem. Nie pomogło - tzn. przywróciło mi SVCHOST,
            ale
            > Internet wciąż nei działa...


            To u mnie podobnie, tylko nie z internetem, tylko z kartą dźwiękową.
            Po tym usunięciu svchost.exe przez Avasta przestała działać i nic
            nie pomaga. Nadinstalowalem Win XP, nie pomogło. Kilka razy usuwałem
            i ponownie instalowałem sterowniki i nic. Chyba pozostaje format
            dysku i od nowa instalowanie XP. Uff... niedobrze.
            Znajoma ma natomiast podobny problem do Twojego, tzn. po tym
            działaniu Avasta przestał działac internet. Karta sieciowa wygląda
            na poprawnie zainstalowaną, ale brak w połaczeniach sieciowych
            połączenia lokalnego. Dziś mam się u niej pojawić i zobaczyć, czy da
            się to jakoś przywrócić, ale obawiam się, że może być to samo co u
            Ciebie.
    • wwwandal1 Re: Avast wykrył mi W32.Rootkit.Gen w svchost.exe 05.06.08, 11:25
      forum.gazeta.pl/forum/72,2.html?f=430&w=80428031&wv.x=2&a=80459064 !!!
Pełna wersja