Delsim i ntvdm.exe

Włączyłem sobie przed chwilą komputer i odbierałem poczte przez The Bat no i po chwili pojawiło mi sie okienko programu delsim ze chce sie łaczyc przez modem z netem. Przeczytalem ze to jakis dialer. Znalazlem go w folderze “C:\Program Files\Common Files\delsim\del.exe” i usunalem.

W Menadżerze zadań poajwia mi sie proces ntvdm.exe (znalazlem info ze to Sdbot.70059.17) i chce sie łaczyć z mail2.tiktikz.com [209.205.196.18] ale program Sygate Personal Firewall to zablokowalem zeby sie nie łączylo. Jak zamkne proces mtvdm.exe to sie znow sam pojawia.

Skanowalem kompa Ad-Aware SE Personal i usunalem to mtvdm.exe ale i tak z powrotem wrocilo. Skanowalem tez avastem i nic nie wykrylo.

TU mam loga z hijackthis

Prosze was o pomoc.

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT i uruchom go w trybie awaryjnym.

Usuń powyżej przedstawione wpisy korzystając z HijackThis.

Czy masz jeszcze zainstalowanego FlashGet’a? Jeśli nie to usuń dodatkowo poniżej przedstawiony wpis i przeczyść rejestr, opis.

Po wykonaniu wklej log z ComboFix. Aby zrobić w nim log należy go uruchomić => nacisnąć klawisz Y => czekać cierpliwie i log powinien być w formie pliku .txt o nazwie combofix na partycji C.

Szukalem jeszcze teraz informacji no i okazuje sie ze ntvdm.exe to jest plik systemowy:

http://support.microsoft.com/kb/314106/pl

Znalazlem na jednym forum info http://www.searchengines.pl/phpbb203/lo … 29847.html

ze mtvdm.exe to proces Windows 16-bitowej Maszynki DOS, która jest niezbędna do pracy starych aplikacji na nowym 32-bitowym XP. Pojawia sie bo włącza się jakiś program, który jest 16-bitowy.

Wiec chyba trzeba znaleźć ten program 16 bitowy i go wywalic a nie ntvdm.exe Moze ten program delsim.exe jest 16 bitowy. :confused:

Owszem, ntvdm.exe jest procesem systemowym ale pod warunkiem, że znajduje się w katalogu c:\windows\system32 natomiast plik, który wskazałem do usunięcia znajduje się w katalogu c:\windows. Tak więc spokojnie możesz przystąpić do wykonywania czynności przedstawionych w moim poprzednim poście.

Wywaliłem te 3 wpisy HijackThis i teraz juz po włączeniu kompa nic mi nie wyskakuje. W folderze C:\WINDOWS\ tez nie ma pliku ntvdm.exe

A ten program delsim to wywalilem juz wczesniej, tez sie teraz nie włacza.

tu log z hijackthis

Odnosnie flashgeta to ja go instalowalem kilka lat temu a i tak go juz od dawna nie uzywam, odinstalowalme program i wpisu juz nie ma.

Musze jeszcze sprawdzic program co mi podales http://forum.dobreprogramy.pl/viewtopic … 108#427108

bo nigdy jeszcze nie czyscilem rejestru a komp mi muli jak diabli.

Dzięki.

  1. Prosiłem o log z ComboFix? Dlaczego go nie wkleiłeś? Proszę to zrobić.

  2. Usuń poniżej przedstawiony wpis korzystając z HijackThis.

  1. Sprawdź czy masz FlashGet’a na liście w aplecie Dodaj\usuń programy, a jeśli tak to go odinstaluj

Robilem tego loga ComboFix i po 10 minutach pojawila sie lista jakichs folderow systemowych, a po minucie czy dwoch wywalil mi sie bluescreen i komp sie zrestartowal. Podczas robienia loga nie dotykałem myszy ani klawiatury.

Utworzyl mi sie tylko katalog C:\QooBox\Quarantine :confused: z zawartoscia kopii C:\QooBox\Quarantine\C\WINDOWS i C:\QooBox\Quarantine\C\WINDOWS\system32 z plikami z rozszerzeniami .vir

Przed robieniem tego skana zauwazylem ze mam na dysku C jakis plik o nazwie j6(cos tam) szukalem w google ale nie znalazlo co to jest. Ten plik mial ikone taka jak program delsim. Wywalilem to.

W takim razie spróbuj wykonać i wkleić log z narzędzia Deckard’s System Scanner (DSS).