Msiemon.exe

Na forum trafilem dzieki temu oto tematowi. http://forum.dobreprogramy.pl/viewtopic … 32d4319c3a. Prawdopodobnie problem jest blizniaczy. Te samy objawy.

Opis problemu: Avast caly czas wykrywa mi pewne procesy. Które powinny byc powyzej. Wyłacza mi lub spowalnia internet. Zacina komputer. Nagminny komunikat z avasta:

========

C;/Program Files/Microsoft Security Adviser/msiemon.exe/[uPX]

Nazwa pasozyta: Win32:Agent-HZV [Trj]

======

Prosze, pokierujcie mnie ; (

Nazwij temat konkretnie, opisz problem :!:

Tak jak w temacie (ktorego adres podalem w poscie numer 1) usunalem sciezki wyminione przez jessice.

Obecny log:

Cos mam jeszcze zainfekowane? I czy procesow svchost musi byc az tyle?

“svchosty” zostaw w spokoju.

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Do usunięcia “ntos.exe” użyj -->SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Pokaż Report.txt znajdujący się w folderze SDFix.

Tych chyba SDFix nie usunie, więc usuń je przy pomocy -->OTMoveIt.

Nie podaję, jak , bo masz już w tym wprawę…

Daj tu raport SDFixa

Możesz dać jeszcze log z ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).

jessi

Niestety klops. Wykonałem czynnosci wg ww opisu i nastapily bledy. Rozpakowalem SDFix na D uruchomilem ponownie. Po uruchomieniu i zatwierdzeniu działania komenda y+enter konsola wyswietlila cos w stylu

Nie mozna wykonac operacji.

Przerzuciłem na C. Stamtąd odpalam, potwierdzam komenda i po 2 sekundach wyskakuje Windowsowski error. Cos tam cos tam nie jest prawidlowa operacja Windows/system32. Oczyscie wszystko wykonywane w trybie awaryjnym. What shall we do now commander?

Skoro masz problemy ze skorzystaniem z SDFixa, skorzystaj z narzędzia OTMoveIt, a następnie wykonaj i wklej nowy log z ComboFix.

http://wklej.org/id/fa6c27c039 - LOG z HIJACKA.

ComboFix zawiesza mi maszyne.

Odpale jeszcze tylko jednego reseta, wszystko wydaje sie byc poprawnie.

usuń wpisy HJT

Pobierz program SDFix

Current LOG:

http://wklej.org/id/fe26433686

SDFixem zadzialalem. Udało się, ale z tego co widze ntos.exe nadal istnieje :frowning:

Pokaż raport SDFixa - czy on w ogóle usuwał tego “ntos”.

jessi

Zrobie SDFixem jeszcze raz bo cos moglo sie spieprzyc. Jak on juz skonczy to sam regobuje kompa? Bo u mnie jedyne co zrobic to zacial go na 15 minut. Musialem zresetowac to moze dlatego?

gdzie ten log?