Proszę o szybką pomoc\Problem z virusem hooker/hacktools


(Behemoth hks) #1

Witam

Mam problem ściągałem sobie plik i nagle norton wykrył mi wirusa o nazwie hooker którego nie mugł usunąć.A teraz do rzeczy wirus ten w zastraszającym tempie mnoży sie po przez pliki z rozszeżeniem .tmp w katalogu C:\program files\norton antivirus\quarantine i \quarantine\incoming,strasznie spowalnia system i uszkadza pliki scanerów antywirusowych.Usunołem pliki tmp w tym katalogu po przez windows pe i włączyłem xp,wszystko było w porządku lecz zaczołem sobie ściągać plik i znów norton wykrył mi wirusa tyle że tym razem nazywa sie hacktools ale działa w taki sam sposób jak tamten.Teraz moje pytanie jak usunąc pliki .tmp z tego katalogu?? ponieważ połamała mi sie płytka z win pe.Próbowałem dostać sie do tego katalogu po przez hirens boota ale nie wykrywa mi w ogóle dysku c na którym to właśnie mam ten katalog.

Wiem że strasznie zamotałem ale strasznie sie spiesze prosze o szybkie odpowiedzi ponieważ komputer jest mi strasznie potrzebny na jutro.


(adam9870) #2

Daj loga z HijackThis-a to zobaczy się czy masz coś jeszcze oprócz tego wira i zlokalizuje się to.

HijackThis opis:

http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Behemoth hks) #3

Hm z tym może być problem jak włączam hijackthis i zaczynam robić loga to zaraz sie wszystko zacina i konieczny jest reset ale spróbuje jeszcze zrobic loga.Masz jeszcze jakies pomysły może znasz jakiś program który może usuwać pliki które są w użyciu?? Próbowałem copylock i ccclin ale to nic nie dało.


(Kacz2n) #4

Killbox usuwa pliki w użyciu. Jak nie da rady z tym logiem, to spróbuj w awaryjnym zrobić.


(Behemoth hks) #5

Kilboxem też próbowałem i nic nie dało.W awaryjnym także próbowałem robić loga ale komp też sie zamyślał na amen.

Może ktoś wie jaka może być przyczyna tego że hirens boot nie wykrywa mi dysku C?? wykrywa go jako dysk E tylko jak skanuje w poszukiwaniu wirusów.


(Kacz2n) #6

a programem silent runers?


(Behemoth hks) #7

A tym jeszcze nie próbowałem zaraz spróbuje dzięki.


(SER) #8

To ściągnij wersję z rozszerzeniem *.com - może ten wirus blokuje pliki *.exe :slight_smile:

TUTAJ :)


(Behemoth hks) #9

Silent runners w ogóle sie niechce uruchomić a hijack zatrzymuje sie przy NT services.

Chyba sie załamie bo komp potżebny mi jest na jutro a nową płytke z windows pe moge mieć dopiero w pon.Może mi ktoś jakoś ponuc????

Może ktoś wie czego hirens nie czyta mi dysku C??


(Kacz2n) #10

To może wklej screen z menedżera zadań.


(Behemoth hks) #11

Niestety i to niepomoże bo w menadzeże niby niema żadnego podejżanego procesu.