Smss.exe wirus

Jak wyłączam komputer pojawia mi się zakończenie programu smss.exe. Co to może być?

Log z HijackThis

http://wklej.org/id/86352/

Próbowałem usuwać ale nie udało mi się. Zauważyłem jeszcze 2 takie same procesy

http://img13.imageshack.us/img13/3219/beztytuucdl.jpg

P.S.

Zapomniałem dodać że po uruchomieniu komputera i od razu jak chce go wyłączyć muszę odczekać jakąś minute/dwie, żeby się wyłączył

Zgadzam się smss.exe to normalny proces systemu windows :slight_smile: Ale tutaj jest on podwójny. ten zajmujący 2 708 k jest zbędny.

moim zdaniem powinieneś usunąć plik C:\WINDOWS\system32\ hattric\smss.exe czyli innymi słowy folder hattric, ponieważ ja takiego folderu nie mam na kompie, a mam nowo zainstalowanego windowsa Xp (dwa dni)

:arrow: fix w HijackThis. To chyba proces od Tibii . Najlepiej przestań grać w takie gry . Uzależniają ludzi , robią z nich … Dla pewności przeskanuj komputer Dr. Web CureIt! i daj raport na forum .

jak próbowałem usunąć smss.exe z folderu hattric to nie mogę. Pisze że http://img100.imageshack.us/my.php?image=beztytuuudi.jpg

i do tego też nie mogę usunąć tego loga z HijackThis bo już próbowałem

rozumiem że prubowałeś zakonczyć ten proces w menadżerze zadań :stuck_out_tongue:

więc może sprobój:

Start->Uruchom->cmd

i tam wpisz:

sc stop “smss.exe”

po czym:

sc delete “smss.exe”

Zaznaczasz kratkę obok linijki O4 - HKCU…\Run: [Hattric] C:\WINDOWS\system32\hattric\smss.exe . Klikasz Fix Checked (Tak jak na rysunku) hijackthis.png

kamilcyk w menadżerze zadań nei mogę tego usunąć bo pisze że to jest krytyczny proces systemu i nie może go usunąć. Jak biorę uruchom i wpisuję cdm to takiego czegos nie ma jasio96 takim sposobem nie moge bo próbowałem

to może spróbuj programem unlocker usunąć folder hattric. http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe

Po instalacji programu wskazujesz plik PPM i z menu kontekstowego wybierasz Unlocker.

zainstalowałem tego doktora i on usunął. Jeszcze uruchomię kompa ponownie zobaczyć czy sam się nie bedzie tworzył. program pokazał ten plik który zostal zainfekowany BackDoor.BlackHole.3331. Wiesz co to może jest?

Backdoor (ang. tylne drzwi) - luka w zabezpieczeniach systemu utworzona umyślnie w celu późniejszego wykorzystania. Czyli ktoś może ci wrzucić przez to trojana lub wpakować się na maszynę ;D

Opis tego syfu: http://www.spywaredetector.net/…/spyware_encyclopedia/Backdoor.BlackHole.html

Zamieść loga z ComboFix

ok przeskanowałem system, uruchomiłem ponownie i chodzi znacznie lepiej. Doktor znalazł kilka tych wirusów i pousuwał. Daje jeszcze logi żeby być pewny.

HijackThis http://wklej.org/id/86435/

ComboFix http://wklej.org/id/86441/

Gdy tylko będzie coś nie tak , radze robić skan Dr.Web’em.

:arrow: to jest troche zasyfione , ale gdy to sfixujesz BitComet jest martwy . Czy nie lepiej zainstalować uTorrent’a zamiest BitComet’a ?? Dla pewności skonfiguruj lub zastąp (AVG lub Avirą) Avasta . Ściągnij jeszcze COMODO Firewall Pro jeżeli chcesz dalej grać w Tibie .