Problem z wirusami w C:/SystemVolume


(Dariusz J.) #1

Witam,

prosze o pomoc w lokalizacji i usunięciu wirusa(ów), które wykrywa mój NOD, ale nie jest w stanie ich usunąć bądź wyleczyć. Oto log z HiJackThis:

Dziękuję z góry ekspertom za pomoc.


(Kolno1967) #2

Myślę że wina leży po stronie Odkurzacza.

Dużo słyszałem złego o nim więc nie polecam go trzymać na kompie.


(Dariusz J.) #3

Hmmm...to ciekawe, co mówisz. Osobiście nie słyszałem niepochlebnych opinii o tym programie, ale z drugiej strony nie jestem za bardzo en vogue :wink: Ale wątpię, aby obecność Odkurzacza na moim kompie "przyczynił się" do złapania tych wirusów...

...jeszcze log z Deckarda:

Pozdrawiam.


(huber2t) #4

fix w hijackthis

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer


(Dariusz J.) #5

Dzięki, Hubert...zrobiłem, co nakazałeś, ale niestety wirusy nadal są...przynajmniej wg. Nod-a; oto one (fragment z raportu NOD32):

Plik C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP24\A0019573.exe jest zainfekowany - Program Win32/PrcView.

Plik C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP24\A0019834.exe jest zainfekowany - Program Win32/PrcView.

C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP25\A0020839.exe - Win32/PrcView Program - leczenie jest niemożliwe - usunięty

Cóż dalej począć więc ? :slight_smile:


(huber2t) #6

Te wirusy usuniesz robiąc tak:

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja


(Dariusz J.) #7

Zadziałało rewelacyjnie, po wirusach w C:/SystemVolume ani śladu, dziękuję bardzo, Hubert.

Ostatnia rzecz, którą wywala NOD jest:

Plik C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP1\A0000031.exe jest zainfekowany - Program Win32/PrcView.

Ten zainfekowany plik był juz poprzednio widoczny i, niestety, nie pozbyłem się go uprzednio poleconą przez Ciebie procedurą. Czy mógłbym jeszcze poprosic o doradzenie, jak sie pozbyć tego ostatniego natręta ? :slight_smile:

Pozdrawiam


(huber2t) #8

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja


(Dariusz J.) #9

OK...ponieważ komp zwalniał, mimo braku obecnych wirusów wg. NODa, ostanowiłem przeskanować go jeszcze raz Kaspersky'm...niestety, wykrył 2 wirusy :frowning:

Oto log z Kaspesky'ego:

Proszę o pomoc, co zrobić aby sie ich pozbyć...

Pozdrawiam

P.S. Swoja droga to dziwne, że Kaspersky on-line potrafi wykryć jakieś świństwo, którego mój NOD nie potrafi...chyba zainwestowałem w zły program antywirusowy...:confused:


(huber2t) #10

Pobierz Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\AppCert\wsil32.dll

C:\WINDOWS\system32\dmscriptj.dll

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Dariusz J.) #11

Zrobione, dzięki wielkie.

Oto log z Avengera:

Czy powinieniem jeszcze raz przeskanować Kaspersky'm ?

Pozdrawiam.


(huber2t) #12

Możesz przeskanowac jeszcze raz, dla bezpieczeństwa