Kolejny problem z "wirusami" nie do usunięcia

nie wiem skąd sie to bierze czy wzięło w moim kompie ,ale po skanie Ad-Awarem, który zawiesza mi sie na zainfekowanych plikach, stwierdziłem obecnośc jakichś dziadostw!

  1. to smitRem - siedzi w wind\ syst. 32\ SmitRem nie do usuniecia( dla mnie)

  2. C\ system volume…\ restore\ 0852A476-5D71-4713…itd

Co z tym zrobić.

daj loga hijack this i silent runners , mozesz jeszcze skorzystać ze skanerów online ale chyba to nic nie da

daj logi

Od wirów mamy odpowiedni dział

Przeprowadzka

przepraszam za pomyłkę p. lozikar

Złączono Posta : 17.04.2006 (Pon) 17:21

silent runners ale skąd dostac ten programik?

Wyłączasz przywracanie systemu:

Włączasz tryb awaryjny:

Start --> uruchom --> services.msc --> wyłącz usługe Windows Log

Odpalasz Hijacka --> do a system scan only i zaznaczasz wpis:

Klikasz na dole “fix checked”

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\nvsvcd.exe

Klikasz X i restart kompa :slight_smile:

Co do Siletna, to opis masz w przyklejonym temacie: http://forum.dobreprogramy.pl/viewtopic.php?t=36654

Hmm smitrem to dobry programik usuwajacy np. PSGuard, SpySheriff, SpyAxe, WinHound

Ale to napewno nie bedzie on :lol:

A druga scieżka to folder od przywracania systemu

Wyłączenie przywracania syst. powinno oczyscic cały ten folder

W logu nic ciekawego nie widac

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Start => Uruchom => wpisz services.msc => zatrzymaj i wyłącz usługę Windows Log plik na czerwono kasujesz recznie

http://forum.dobreprogramy.pl/viewtopic … 970#459970

dodatkowo po zabiegach scan po update :

:arrow: http://www.ewido.net/en/

c\ wid.\system32\ smitrem\process.exe.

nadal to siedzi i jest identyfikowane jako wir. !!

Czekamy nadal na log z Silenta :slight_smile:

banalne pytanie, jak odpalic tego silenta? pokazuje ze musze go skojarzyc z jakims programem …

Ściągnij program: noscript, odpal i zmień z disable na enable :slight_smile:

I powinien Silent spokojnie zadziałać :slight_smile:

no kurde nie umiem w morde, nie potrafie odpalic tego silenta w żaden sposób! :frowning:

Co Ci się teraz pojawia? Po zastosowaniu noscript?

system widows nie moze otworzyc tego pliku.

Plik silent runners.vbs i dalej ,że musi wiedziec w którym programie został utworzony…

Złączono Posta : 17.04.2006 (Pon) 19:16

pomocy z tym silentem…

Poczytaj Silent opis: http://www.searchengines.pl/phpbb203/in … opic=15989