Jak usunąć Worm.VB.AQT?

w punktach przywracania systemu mogą siedzieć wirusy chcąc je usunąć wyłączamy przywracanie systemu

system samoczynne kasuje te punkty wraz z zawartością

po to to się robi po włączeniu system tworzy następny punkt

:slight_smile:

a co z optymalizacją

:slight_smile:

A dobrze z optymalizacją ;p teraz skanuje kasperskim online :smiley:

W dniu 01.06.2008 , o godzinie 15:49 został dopisany post przez Witch_24

Tu jest wynik skanowania Ksaperkim

http://wklej.org/id/02d2ecf9a9

:frowning:

W dniu 01.06.2008 , o godzinie 16:14 został dopisany post przez Witch_24

Wersja HTML

file:///C:/Documents%20and%20Settings/Martha/Pulpit/log%20z%20Kasp.html

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:

Oto log z Avenger’a

http://wklej.org/id/30ca8a0707

wszystko usunięte powinno być OK

:slight_smile:

Bardzo dziękuje Wam za pomoc :smiley:

Mam jeszcze jedno pytanie…czy jeśli podłacze moją mp3 to moge na powrót zainfekować kompa, bo jak podłączyłam mp3 do kompa mojego kuzyna to avast wykrył na niej wirusa i to pewnie jest worm :evil:

Moja mp3 ma funkcje usuwania plików wewnątrz i jeśli usune wszystkie mp3 z odtwarzacza to nic się nie przeniesie na dysk jak podłączę ją??

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml lub format

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

:slight_smile:

Proszę o sprawdzenie loga z HJ.

http://www.wklej.org/id/93b9a6c102

Mam podejrzenia co do wpisu C:\WINDOWS\system32\services.exe, którego prawidłowa nazwa to chyba servicess.exe. A podadto chciałam się dowiedzieć czy jest normalne, że w katalogu C:\WINDOWS\system32\drivers\etc w pliku tekstowym hosts.bak znajduje się wpis http://www.wklej.org/id/2374d3f0e2.

Log czysty

C:\WINDOWS\system32\services.exe to prawidłowy plik

C:\WINDOWS\system32\servicess.exe to trojan

tutaj poczytaj o pliku hosts http://www.searchengines.pl/index.php?showtopic=11529&st=0&p=55515entry55515

jest tam przykład zawartości w języku angielskim ale pisze to co u ciebie

:slight_smile: