Kerio nie działa/Kaspersky wykrywa trojany


(Ford Fokus) #1

Kasperky cały czas wykrywa jakieś trojany w C:/Windows/System32 (np. shanda.d11). A kerio jak odpalam to wywala bład "C:/Windows/System32/net.exe nie masz uprawnień do usługi" czy coś takiego :smiley: Log z hijacka:

Aha i te trojany to już chyba 10 raz mi je wykrył i chciał resa, żeby je usunąć, ale po resie po 1 minucie znów to samo jest...


(Kuz5) #2

Log masz ok

Jak nie masz FlashGet to usuń:

Pobierz program Ewido zrób update i przeskanuj

Dodatkowo użyj CWShredder 2.19

Wklej loga SilentRunners


(Musg) #3

a to???

Chyba user własnie o tym napisał w temacie :roll:


(Ford Fokus) #4

Znów Kasprzak mi wywala, że znalazł po raz 20 to samo,z tym EWIDO to dobry pomysł. Kerio się nie uruchamia, ale tym razem beż żadnego błędu ( zrobiłem reinstall, po reinstalce sie uruchomił za 1 razem) w podglądzie zdarzeń pisze:

A jak chcę uruchomić ręcznie to w podglądzie widzę:

A wszystko zaczęło się od tego, że ustawiłem sobie niestandardową ilość pamięci wirtualnej, chciał resa, a po resie Kerio się nie uruchomił, a Kaspersky zaczął wykrywać te wirusy…

Złączono Posta : 08.03.2006 (Sro) 15:58

A teraz cholera nic uruchomić nie mogę !!

Złączono Posta : 08.03.2006 (Sro) 15:59

Zrobie przywracanie systemu i się odezwę :mrgreen:

Złączono Posta : 08.03.2006 (Sro) 16:05

Dobra już programy działają, Kasperky dalej ma problemy z usunięciem pliku shanda.d11 i Kerio mam po angielsku :-s Pozatym to OK :mrgreen:

Złączono Posta : 08.03.2006 (Sro) 16:12

Log Silent Runners:

Złączono Posta : 08.03.2006 (Sro) 16:15

Znalazłem na google tylko jeden wynik o tym wirusie i tam to nie było jak go usunąć. Już nie chce mi sie robić formata 6 raz w tym miesiącu…


(Kuz5) #5

Zwykłe przeoczenie :wink:

W logu nic takego nie widać

Usuń to dziadostwo Pocket Killbox

Użyłeś Ewido ??


(Musg) #6

to jest twoja zabawka??


(Ford Fokus) #7

Użyłem EWIDO - znalazł i usunął ;] Teraz sobie zrobie w C:/Windows/System32 swój plik shanda.d11 żeby mi sie znów nie pojawił ^^ Głupie ale proste metody są zawsze najlepsze ;D