Jak usunac win32:Bamital-X?

10Euro , _ DAEMON _ , Mi Panda Cloud Antivirus(a polegam na tym programie)od razu usunął plik…Nie wiem co o tym trzeba myśleć ,poczytaj parę postów wyżej.MBAM pokazuje to

w autostarcie zostawilem tylko nvidia,avast i problem zniknal… ale zamiana pliku explorer.exe nie dziala

Jak wszystko w porządku ,to znaczy że któryś z elementów startowych powodował wywrotkę explorera.

ale jak usunac tego wirusa?

No cóż przepraszam ale byłem przekonany do tego resultdns111.exe przez virustotal.com co okazało się inne.

niestety problem pojawil sie ponownie:/ jak probuje otworzyc nowe zadanie explorer.exe pojawia sie komunikat ze explorer.exe jest zawirusowane…

Podaj nowy log z OTL.

Dodatkowo podaj log z GMER.

Jeśli posiadasz emulatory wirtualnych napędów np. DAEMON Tools przed uruchomieniem GMER-a zastosuj się do tego:

Usuń: SPDT 32bit

SPDT 64bit uruchom i naciśnij uinstall.

lub

Wyłącz: Defogger

http://wklej.org/id/380006/

http://wklej.org/id/380007/

Dodane 21.08.2010 (So) 12:31

z GMER mam problem, pojawia sie komunikat “C/Windows/system32/config/system: nie mozna odnalesc okreslonego pliku”

GMER nie jest przeznaczony na wersje 64bitowe ,Ja bym proponował odinstalować Avasta i zainstalować MSE…

http://www.dobreprogramy.pl/Microsoft-S … 14628.html.

wklej.org coś nie działa…

http://www.wklejto.pl/74995

http://wklejto.pl/74994

Najpierw odpal wiersz polecenia jako admin i skopiuj i wklej to

sfc /VERIFYFILE=c:\windows\explorer.exe

Enter ,podaj info które wyskoczy po działaniu.

Na skryptach się nie znam zrób tak:Wklej w pole uruchom to C:\Users\Konrad\AppData\Local >przejdź do folderu i usuń wszystkie pliki typu Temppp4072.html .Następnie odinstaluj Ask toolbar,zdaję mi się że ten ResultDns też jest na liście ,jak tak odinstaluj go.Pobierz CCleaner ,przeczyść rejestr/system.Odinstaluj antywiry ,zainstaluj MSE http://www.dobreprogramy.pl/Microsoft-S … 14628.html . Rozumiem że plik na pulpicie o nazwie v5zeh1rr.exe to GMER.Zrób pełny skan Malwarebytes co znajdzie usuń.Daj tu log z Mbam.

http://img163.imageshack.us/i/wiersz.png/

wpisz teraz tą komendę

sfc /scannow

enter ,poczekaj na 100% i daj zrzut

http://img812.imageshack.us/i/75325777.png/

Uruchom teraz ponownie system i daj ponownie zrzuty z komend

sfc /VERIFYFILE=c:\windows\explorer.exe

oraz

sfc /VERIFYFILE=C:\windows\system32\winlogon.exe

Próbowałeś podmienić explorer.exe narzędziem stąd ?

http://www.searchengines.pl/index.php?s … ntry585455

http://wklejto.pl/75015

Dodane 21.08.2010 (So) 20:43

tak, probowalem ale nie dziala

Dodane 21.08.2010 (So) 20:45

explorer.exe tez mam usunac?

Zainfekowany explorer.exe na C…kwalifikuje się raczej na 100% do usunięcia.

http://img714.imageshack.us/i/88158746.png/

10Euro , nie umiem sobie z tym poradzić ,przykro mi ,szkoda że jessica,deFco247,leon$ nie zaglądają do tematu ,oni wiedzieli by co robić ,mogę zaproponować Ci rejestracje na tym http://www.fixitpc.pl/ forum ,i założenie tematu ,będziesz w dobrych rękach .

dziekuje Ci za pomoc… moze jednak najlatwiejsza droga bedzie format