Po odpaleniu jest problem z: simpler.exe oraz winntdll.exe


(Igi13) #1

Witam,

proszę o pomoc w tej sprawie (proszę tłumaczyć "dużymi literami"), bo kiepsko śmigam w rejestrach itd. boję się że coś sknocę i trzeba będzie system ładować.

Problem polega na tym, że miałem jakiegoś trojana i od czasu usunięcia go przez program symantec ciagle pojawia mi się po odpaleniu komputera komuniakt, że jest problem z aplikacją simpler.exe oraz winntdll.exe i że zostaną zamknięte.

Oto, z hijack'a ten mój log (mam nadzieje że dobrze go wkleiłem i nikt nie bedzie na mnie zły):


(Joan Sunshine) #2

Sam to ustawiałeś?

Wyłączasz przywracanie systemu (Panel sterowania -> System -> Przywracanie systemu -> zaznaczasz „Wyłącz przywracanie systemu” ).

W HJT odpalonym z trybie awaryjnym zaznaczasz wpisy i klikasz na dole "Fix checked" , to co na czerwono usuwasz ręcznie z dysku:

simpler.exe oraz winntdll.exe > znajdujesz te pliki na dysku i kasujesz w trybie awaryjnym.

Po zabiegach nowe logi z HiJacka oraz Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle). :slight_smile:


(Igi13) #3

Witam,

dziękuje za szybką reakcję.

Właściwie to nie wiem czemu ma niby służyć to:

nic takiego raczej nie ustawiałem, parametry do netu mam inne. MAsz pomysł po co mi to mogłoby być potrzebne?

Zrobiłem wszystko jak napisałaś,czyli: bez przywracania systemu i tryb awaryjny. Zaznaczyłem w HiJAcku te trzy podane punkty i "Fix xhecked", później ręcznie usunałem:

z folderu C:\Documents and Settings\Igor usunąłem plik "winnt.dll"

z folderu C:\WINDOWS\Prefetch usunąłem następujące pliki (wszystko w trybie awaryjnym):

SIMPLER.EXE-16CE2985.pf

UNINSTALL.EXE-15FBEEBF.pf

WINNTDLL.EXE-03A1E0BF.pf

WINNTDLL.EXE-2440E835.pf (wszystkie pliki lezą teraz w koszu, skasować je?)

Ile czasu idzie w tle "Silent Runners"? Bo trwa to i trwa (chyba). Obciążenie procesora strasznie się wacha od 0 do 100%. W aktywnych procesach w Menedżerze zadań jest aktywny plik "winlogon.exe", to jest ok?

Czy ustawić ponownie "przywracanie systemu" w Panel ster.>System?

Oto dane z HiJacka po twojej poradzie:

a to z "Silent Runners":

Jak wyszedłem z trybu awaryjnego i system się normalnie uruchomił to już nie było tych komunikatów dotyczących "simpler.exe" oraz "winntdll.exe". Chyba będzie już OK. Wielkie, wielkie dziękuje za pomoc!!!JEseś Super!

Czekam na poradę co z tym 01-host 12.129.205....... zrobić.

W porządku są te pliki z HiJAcka i Silent?


(Joan Sunshine) #4

Już jest ok :slight_smile:

Pliki syfa z kosza usuwasz. Tę linijkę skoro nie Twoja - zafixuj w HJT, tak jak poprzednie wpisy.

Przywracanie możesz oczywiście już włączyć, jeśli używasz tej funkcji.

Przeczyść rejestr – użyj do tego jv16 PowerTools 2006 1.5.2.344.

opis tutaj

Pozatym przejrzyj: Lista zbędników w autostarcie oraz Optymalizacja XP.

Wejdź: Start > uruchom > msconfig i w zakładce „Uruchamianie” odznacz, niepotrzebne według Ciebie, programy w autostarcie. :slight_smile:


(Igi13) #5

Barszo się ciesze i serdecznie Ci dziękuję za pomoc. nie wiem co bym zrobił, pewnie by mi system padł jak kawka :slight_smile: a ja razem z nim.

Zastosouje się do dalszych porad, mam teraz czas to powalcze, obym nic nie spartolił tylko. Jeszcze raz dziękuję.