Kolejny problem z "wirusami" nie do usunięcia


(Darek972) #1

nie wiem skąd sie to bierze czy wzięło w moim kompie ,ale po skanie Ad-Awarem, który zawiesza mi sie na zainfekowanych plikach, stwierdziłem obecnośc jakichś dziadostw!

  1. to smitRem - siedzi w wind\ syst. 32\ SmitRem nie do usuniecia( dla mnie)

  2. C\ system volume...\ restore\ 0852A476-5D71-4713...itd

Co z tym zrobić.


(Sam Fisher) #2

daj loga hijack this i silent runners , mozesz jeszcze skorzystać ze skanerów online ale chyba to nic nie da

daj logi


(lazikar) #3

Od wirów mamy odpowiedni dział

Przeprowadzka


(Darek972) #4

przepraszam za pomyłkę p. lozikar

Złączono Posta : 17.04.2006 (Pon) 17:21

silent runners ale skąd dostac ten programik?


(Bbieniol) #5

Wyłączasz przywracanie systemu:

Włączasz tryb awaryjny:

Start --> uruchom --> services.msc --> wyłącz usługe Windows Log

Odpalasz Hijacka --> do a system scan only i zaznaczasz wpis:

Klikasz na dole "fix checked"

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\nvsvcd.exe

Klikasz X i restart kompa :slight_smile:

Co do Siletna, to opis masz w przyklejonym temacie: http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Kuz5) #6

Hmm smitrem to dobry programik usuwajacy np. PSGuard, SpySheriff, SpyAxe, WinHound

Ale to napewno nie bedzie on :lol:

A druga scieżka to folder od przywracania systemu

Wyłączenie przywracania syst. powinno oczyscic cały ten folder

W logu nic ciekawego nie widac

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Start => Uruchom => wpisz services.msc => zatrzymaj i wyłącz usługę Windows Log plik na czerwono kasujesz recznie

http://forum.dobreprogramy.pl/viewtopic ... 970#459970


(Mayster X) #7

dodatkowo po zabiegach scan po update :

:arrow: http://www.ewido.net/en/


(Darek972) #8

c\ wid.\system32\ smitrem\process.exe.

nadal to siedzi i jest identyfikowane jako wir. !!


(Bbieniol) #9

Czekamy nadal na log z Silenta :slight_smile:


(Darek972) #10

banalne pytanie, jak odpalic tego silenta? pokazuje ze musze go skojarzyc z jakims programem ....


(Bbieniol) #11

Ściągnij program: noscript, odpal i zmień z disable na enable :slight_smile:

I powinien Silent spokojnie zadziałać :slight_smile:


(Darek972) #12

no kurde nie umiem w morde, nie potrafie odpalic tego silenta w żaden sposób! :frowning:


(Bbieniol) #13

Co Ci się teraz pojawia? Po zastosowaniu noscript?


(Darek972) #14

system widows nie moze otworzyc tego pliku.

Plik silent runners.vbs i dalej ,że musi wiedziec w którym programie został utworzony....

Złączono Posta : 17.04.2006 (Pon) 19:16

pomocy z tym silentem....


(Gutek) #15

Poczytaj Silent opis: http://www.searchengines.pl/phpbb203/in ... opic=15989