Skanowanie przez mks_vir i skasowany plik -> problem

skanowałem dysk programem mks_vir on-line ze strony dobreprogramy.pl i kiedy wyskakiwało okienko że znaleziono trojana zalecane było skasowanie, po skasowaniu (5 plikow) nie da sie wejść na dysk c:/ poprzez kliknięcie ikonki dysku w moim komputerze, po wpisaniu w pasku c:/ wchodzi. wyskakuje komunikat że nie znaleziono pliku copy.exe (rzeczywiscie go skasowalem…)

da rade cos poradzić?

sorry za brak polskich znaczkow :slight_smile:

bobi7 - witaj - na Forum używamy polskich znaków w pisowni - proszę poprawić wiadomość, używając opcji Zmień.

wklej logi z HJT i Silenta > http://forum.dobreprogramy.pl/viewtopic.php?t=36654

Skan AVG AntySpyware 7.5 po update, wklej raport.

Coś mi się widzi że plik to był false positive, ostatnio miałam identyczną sytuację z Avirą.

Pliki usuń ręcznie w trybie awaryjnym, a wpisy HJT.

Po wykonaniu proszę pokazać nowy log z HijackThis plus z SilentRunners.

tzn ze co? te pliki które są na czerwono usunąć z folderu?

To znaczy, że uruchamiasz system w trybie awaryjnym:

Następnie szukasz plików, które zaznaczyłem na czerwono i usuwasz je ręcznie z dysku (prawy klawisz myszki na plik -> usuń). A podane wpisy kasujesz w HijackThis.

Tylko włącz pokazywanie ukrytych plików i folderów, ponieważ wskazane pliki mogą być ukryte. W tym celu uruchom Mój komputer => wybierz narzędzia => opcje folderów => przejdź na zakładkę Widok => w części Ukryte pliki i foldery zaznacz opcję Pokaż ukryte pliki i foldery => dalej wystarczy tylko potwierdzić klikając Zastosuj i OK.

juz zrobiłem, wywaliłem plik temp1.exe ale drugi, to znaczy svhost.exe był w folderze tym samym co temp1.exe, tznw system32, wklejam logi z silent runnera:

Plik szkodnika, który masz usunąć będąc w trybie awaryjnym:

C:\WINDOWS\svchost.exe

plik systemowy, którego masz nie ruszać:

C:\WINDOWS\system32\svchost.exe

Zapewne widzisz różnicę.

Po usunięciu pliku wybierz start >>> uruchom >>> wpisz regedit i kliknij OK >>> przejdź do klucza:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

kliknij dwa razy lewym klawiszem myszki na znajdującą się po prawej stronie wartość load i w okienku, które się otworzy w polu Dane wartości skasuj C:\WINDOWS\svchost.exe i potwierdź klikając na OK.

Potem najlepiej uruchom ponownie komputer i pokaż nowe logi, o które prosiłem.

zalaczam screena, nie ma w folderze Windows pliku svchost.exe z tego regedit wyrzucielm load.

Już jest ok.

Możesz kosmetycznie ciachnąć.

Po usunięciu nie musisz pokazywać nowych logów.

znaczy się już nie ma trojana? ale dalej nie mogę wejść na dysk c z mojego komputera, po wpisaniu c:/ w pasku działa… wyskakuje komunikt o braku pliku copy.exe, którego chyba wyrzuciłem przy skanowanoi mks_virem…

chyba i tak będzie formatowanie dysku.

Tak, szkodników już nie masz.

Spróbuj zrobić tak:

  1. Włóż płytkę instalacyjną systemu do napędu

  2. Wybierz start => uruchom => wpisz sfc /scannow i kliknij OK

Ewentualnie zajrzyj tutaj:

http://forum.dobreprogramy.pl/viewtopic.php?t=124261

dobra, tak zrobię jak już znaję płytkę,

wielkie dzięki za pomoc, ale mam jeszcze jedno pytanie, nastepnym razem przy skanowaniu dysku mks-em (czy może czymś innym?) nie usuwać żadnych plików, nawet jeśli jest to zalecane przez skanera? jak się chronić przed szkodnikami na pendrivach? tego miałem właśnie od kolegi… :confused:

pozdro