10Euro , _ DAEMON _ , Mi Panda Cloud Antivirus(a polegam na tym programie)od razu usunął plik…Nie wiem co o tym trzeba myśleć ,poczytaj parę postów wyżej.MBAM pokazuje to
w autostarcie zostawilem tylko nvidia,avast i problem zniknal… ale zamiana pliku explorer.exe nie dziala
Jak wszystko w porządku ,to znaczy że któryś z elementów startowych powodował wywrotkę explorera.
ale jak usunac tego wirusa?
No cóż przepraszam ale byłem przekonany do tego resultdns111.exe przez virustotal.com co okazało się inne.
niestety problem pojawil sie ponownie:/ jak probuje otworzyc nowe zadanie explorer.exe pojawia sie komunikat ze explorer.exe jest zawirusowane…
Podaj nowy log z OTL.
Dodatkowo podaj log z GMER.
Jeśli posiadasz emulatory wirtualnych napędów np. DAEMON Tools przed uruchomieniem GMER-a zastosuj się do tego:
Usuń: SPDT 32bit
SPDT 64bit uruchom i naciśnij uinstall.
lub
Wyłącz: Defogger
– Dodane 21.08.2010 (So) 12:31 –
z GMER mam problem, pojawia sie komunikat “C/Windows/system32/config/system: nie mozna odnalesc okreslonego pliku”
GMER nie jest przeznaczony na wersje 64bitowe ,Ja bym proponował odinstalować Avasta i zainstalować MSE…
http://www.dobreprogramy.pl/Microsoft-S … 14628.html.
wklej.org coś nie działa…
Najpierw odpal wiersz polecenia jako admin i skopiuj i wklej to
sfc /VERIFYFILE=c:\windows\explorer.exe
Enter ,podaj info które wyskoczy po działaniu.
Na skryptach się nie znam zrób tak:Wklej w pole uruchom to C:\Users\Konrad\AppData\Local >przejdź do folderu i usuń wszystkie pliki typu Temppp4072.html .Następnie odinstaluj Ask toolbar,zdaję mi się że ten ResultDns też jest na liście ,jak tak odinstaluj go.Pobierz CCleaner ,przeczyść rejestr/system.Odinstaluj antywiry ,zainstaluj MSE http://www.dobreprogramy.pl/Microsoft-S … 14628.html . Rozumiem że plik na pulpicie o nazwie v5zeh1rr.exe to GMER.Zrób pełny skan Malwarebytes co znajdzie usuń.Daj tu log z Mbam.
wpisz teraz tą komendę
sfc /scannow
enter ,poczekaj na 100% i daj zrzut
Uruchom teraz ponownie system i daj ponownie zrzuty z komend
sfc /VERIFYFILE=c:\windows\explorer.exe
oraz
sfc /VERIFYFILE=C:\windows\system32\winlogon.exe
Próbowałeś podmienić explorer.exe narzędziem stąd ?
– Dodane 21.08.2010 (So) 20:43 –
tak, probowalem ale nie dziala
– Dodane 21.08.2010 (So) 20:45 –
explorer.exe tez mam usunac?
Zainfekowany explorer.exe na C…kwalifikuje się raczej na 100% do usunięcia.
10Euro , nie umiem sobie z tym poradzić ,przykro mi ,szkoda że jessica,deFco247,leon$ nie zaglądają do tematu ,oni wiedzieli by co robić ,mogę zaproponować Ci rejestracje na tym http://www.fixitpc.pl/ forum ,i założenie tematu ,będziesz w dobrych rękach .
dziekuje Ci za pomoc… moze jednak najlatwiejsza droga bedzie format