Problem z wirusami w C:/SystemVolume

Witam,

prosze o pomoc w lokalizacji i usunięciu wirusa(ów), które wykrywa mój NOD, ale nie jest w stanie ich usunąć bądź wyleczyć. Oto log z HiJackThis:

Dziękuję z góry ekspertom za pomoc.

Myślę że wina leży po stronie Odkurzacza.

Dużo słyszałem złego o nim więc nie polecam go trzymać na kompie.

Hmmm…to ciekawe, co mówisz. Osobiście nie słyszałem niepochlebnych opinii o tym programie, ale z drugiej strony nie jestem za bardzo en vogue :wink: Ale wątpię, aby obecność Odkurzacza na moim kompie “przyczynił się” do złapania tych wirusów…

…jeszcze log z Deckarda:

Pozdrawiam.

fix w hijackthis

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Dzięki, Hubert…zrobiłem, co nakazałeś, ale niestety wirusy nadal są…przynajmniej wg. Nod-a; oto one (fragment z raportu NOD32):

Plik C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP24\A0019573.exe jest zainfekowany - Program Win32/PrcView.

Plik C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP24\A0019834.exe jest zainfekowany - Program Win32/PrcView.

C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP25\A0020839.exe - Win32/PrcView Program - leczenie jest niemożliwe - usunięty

Cóż dalej począć więc ? :slight_smile:

Te wirusy usuniesz robiąc tak:

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Zadziałało rewelacyjnie, po wirusach w C:/SystemVolume ani śladu, dziękuję bardzo, Hubert.

Ostatnia rzecz, którą wywala NOD jest:

Plik C:\System Volume Information_restore{0342FA35-476A-490E-9559-EAEDD2DED134}\RP1\A0000031.exe jest zainfekowany - Program Win32/PrcView.

Ten zainfekowany plik był juz poprzednio widoczny i, niestety, nie pozbyłem się go uprzednio poleconą przez Ciebie procedurą. Czy mógłbym jeszcze poprosic o doradzenie, jak sie pozbyć tego ostatniego natręta ? :slight_smile:

Pozdrawiam

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

OK…ponieważ komp zwalniał, mimo braku obecnych wirusów wg. NODa, ostanowiłem przeskanować go jeszcze raz Kaspersky’m…niestety, wykrył 2 wirusy :frowning:

Oto log z Kaspesky’ego:

Proszę o pomoc, co zrobić aby sie ich pozbyć…

Pozdrawiam

P.S. Swoja droga to dziwne, że Kaspersky on-line potrafi wykryć jakieś świństwo, którego mój NOD nie potrafi…chyba zainwestowałem w zły program antywirusowy…:confused:

Pobierz Avenger

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\AppCert\wsil32.dll

C:\WINDOWS\system32\dmscriptj.dll

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Zrobione, dzięki wielkie.

Oto log z Avengera:

Czy powinieniem jeszcze raz przeskanować Kaspersky’m ?

Pozdrawiam.

Możesz przeskanowac jeszcze raz, dla bezpieczeństwa