Jakiś antywirus wykrył atak wirusa!


(Ciichyy) #1

Witam. Korzystam spokojnie z komputera. A tu wyświetla się komunikat, że atakuje jakiś wirus. zrobiłem kwarantannę pliku zainfekowanego, ale nie jestem pewny, czy wszystko już czyste. Jakby ktoś mógł, proszę, aby sprawdził log z HT. Proszę. Nie wiem czy mogę czuć się bezpieczny.

Dodam, że czasem podczas korzystania z kompa wyświetla mi się "wystąpił błąd z aplikacją explorer.exe, zostanie on zamknięty" mniej więcej. Wyświetlił to Windows. Po tym wszystko oczywiście zniknęło oprócz tapety na sekundę, a potem wszystkie okna, ikony itp wróciły i było ok. Tak się stało już kilka razy. Zastanawiało mnie też, dlaczego mam tak dużo procesów svchost.exe. Nie znam się. Liczę na waszą pomoc... :slight_smile:


(Joan Sunshine) #2

Zafixuj, wklej loga z Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle).

svchost.exe > nie przejmować się, jeden z najważniejszych procesów systemowych, odpowiada za wiele usług.

Sprawdź błędy w podglądzie zdarzeń:

Start => Panel Sterowania => Narzędzia Administracyjne => Podgląd zdarzeń

Jeśli będą jakieś na czerwono, to wklej szczegóły.

podmiana explorera:

Odpalasz Konsolę odzyskiwania i wpisujesz komende:

expand X:\i386\explorer.ex_ C:\WINDOWS\explorer.exe

(zamiast X podstaw literę CD-ROMu) :slight_smile:


(Tomekvip22) #3

Nie jakiś tylko Avast, nie wiesz jaki masz program antywirusowy?


(Ciichyy) #4

Trochę było na czerwono. Ale nie wiem, czy dobrze wkleiłem szczegóły. To są błędy, z podglądu zdażeń:

To by było na tyle tych błędów.

Log Silent Runners:

A i nie wiem jak się włącza konsolę odzyskiwania?

A co to dokładniej oznacza, że mój explorer został podmieniony? Czytałem o nim ale nie wiele wiem. Ale to szczegół.

Dzięki za podjęcie się kłopotu :slight_smile:


(Joan Sunshine) #5

Bootujesz kompa z płytki XP, potem wybierasz R i wchodzisz w konsolę.

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Zafixuj.

Start > Wszystkie programy > Akcesoria > Narzędzia systemowe > Zaplanowane zadania i usuń "mks_vir - Zadanie 0"

Daj nowego loga z Silenta :wink:


(Ciichyy) #6

Dzięki za pomoc jak na razie. Może będzie lepiej :slight_smile: Oto nowy log z Silenta:

Złączono Posta : 31.12.2006 (Nie) 15:10

Czy teraz logi są czyste?

Złączono Posta : 31.12.2006 (Nie) 15:16

Po co było to dodanie do rejestru fix.reg?

Czy teraz jest u mnie czysto?