Irdvxc + sysem i pewnie jeszcze kilka

IRDVXC + SYSEM + pewnie jeszcze kilka :confused:

Bylbym bardzo wdzieczny za przejrzenie logow…

HijackThis

Na czerwono wpisy szczegolnie mnie martwiace :frowning:

I jaszcze Silent runer

Z gory dziekuje a wszelka pomoc.

Proces irdvxc zajmuje coraz wiecej pamieci jak go zostawic. Proba zakonczenia jego proceu owocuje zwolnieniem okolo 2 mb. Gdy wreszcie uda sie go wylaczyc pojawia sie z nowu. Wylaczamy … znowu. Dopiera za 3 razem znika na stale, by pojawic sie po ponownym wlaczeniu komputera.

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Pobierz i odpal LSP-Fix zaznacz " I know what I’m doing" następnie w okienku Keep zaznacz bibliotekę newdotnet*_** i za pomocą strzałki (>>) przenieś ją do okienka Remover i kliknij Finish i restart.

Pobierz The avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w lupkę => w okienku, które się otworzy wklej:

=> Kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po resecie może pojawić się okienko na dosłownie kilka sekund oraz log w notatniku. Wejdź tam gdzie masz avengera i skasuj plik backup.zip czyli np. c:\avenger\backup.zip.

Usuń wpisy HJT.

To Twój program? Jeśli nie to usuń folder ręcznie w trybie awaryjnym, a wpisy HJT.

Użyj SDFix oraz SmitFraudFix z opcji numer 2 w trybie awaryjnym.

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners oraz zawartość pliku c:\rapport.txt.

Nie wszystko poszlo zgodnie z planem… sciagnalem wszystkie programy i zapisalem twoj post w notatniku. Odlaczylem modem :mrgreen:

i pokolei wykonywalem punkty… Z przyczyn technicznych niebylem w stanie uruchomic systemu w trybie awaryjnym i wszysto robilem w trybie noralnym (problemy z dyskiem ).

Jesli piszac c:\rapport.txt. masz na mysli c:/avenger.txt to oto on (jak nie to tez na niego spojrz bo mial problem z dojsciem do niektorych kluczy w rejetrze.Pozatym plik c:/raport.txt nie istnieje). Zrobilem screna z konsoli ale jak zobaczylem raport w notatniku to go nie zapisywalem.

Jest jednak sukces. Liczba procesów malała o jakieś 10. Po wykonaniu tych operacji irdvxc i sysem znikneły z listy procesów :smiley:

Niestety nie moglem sie polaczyc do internetu (wszystko bylo niby ok ale ani zadna strona nie chciala sie otworzyc ani zone alarm nie pokazwal zadnego przeplywu danych. Otworzylem zpowrotem porty ktore zamknalem w Windows worm door cleaner, ale nie pomoglo (zaraz je zpowrotem zamkne :stuck_out_tongue: ) Okazalo sie ze po uruchomieniu lspfix’a wykazal mi kilka bledow (wczesniej niby wszystko bylo ok) po ich naprawieniu internet dziala jak zloto :smiley:

tu masz pozostale raporty:

i SilentRunner

hmm…

Silent runner "niemoze uzyc “WMI” by zidentyfikowac mój system operacyjny. Spowodowane to jest bledem w instalacji WMI.

WMI jestzlozony i zalecane jest bym uzyl Microsoftowego narzedzia “WMIDag.vbs” by zdiagnozowac WMI w twoim systemie.

Kliknij ok by skoczyc do strony z ktorej mozna pobrac WMIDiag lub anuluj by wyjsc

:stuck_out_tongue:

-edit:Literowki

PS ebytesmoney(czy cos w tym stylu to nie moj program, lecz sciezka do nego nie istnieje wiec usunąłem tylko wpisy w Hijack’u

usuń wpisy HJT, ale najpierw użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable. Po użyciu tego narzędzia wymagany jest reset sysa.

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżkę

C:\WINDOWS\System32\svcchost.exe

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

co do Silenta - http://www.searchengines.pl/phpbb203/in … opic=15989

Nie będę już zamieszczał nowego raportu.

SilentRunner sam sie naprawił. Widac było to jakoś związane z moimi działaniami i gdy teraz wszystko jest ok już działa poprawnie.

Chciałem tylko podziękować za naprawdę szybką reakcję Adama i Gutka, dzięki czemu proces naprawy przebiegł szybko. Do tej pory musiałem ręcznie kończyć szkodliwe procesy ale ich usunięcie było zbyt trudne bez programów. Wszystkie linki okazały się pomocne a programy te zostaną na dłużej w kompterze :slight_smile:

W razie jakichś problemów zgłosze się ponownie (o ile sam sobie nie poradze),

Dzięki!