system
(system)
#1
Witam
Oto log mojej kumpeli. Co chwile jej się komp wyłącza, a chwilę wcześniej panda wykrywa wirusa trj/multidropper.be
Mam nadzieję że znajdzie się na to jakiś sposób.
Pozdrawiam
Złączono Posta : 26.06.2006 (Pon) 20:34
Problem występuje tylko wtedy jak się wejdzie na jakąś stronkę, albo włączy gadu
1.Startujesz do trybu awaryjnego
2.Wyłanczasz przywracanie systemu (tylko Me/Xp)
3.Kasujesz wpisy w HijackThis
4.Kasujesz pogrubione pliki/foldery
5.Dajesz nowy log z hjt + log z Silent Runners
system
(system)
#3
Po restarcie znowu ten wirus
oto nowy log:
została jeszcze alexa:
Podaj ich lokalizacje
I jeszcze raz prosze o log z silent runners
system
(system)
#5
oto log silenta:
wiesz jak to z laskami ciężko sie dogadać. w dodatku mamy utrudniony kontakt. Te wirusy to medionnn, fsb, fiigfgi, medoinn, jimbo, jssvc, hmdkvw
Narazie takie nazwy mi podała. Teraz w trybie awaryjnym będzie próbowała je skasować
adam9870
(adam9870)
#6
Log jest ucięty. Poczekaj aż program skończy robić, dopiero wklej na forum. poinformuje jak skończy odpowiednim komunikatem.
Mnie interesują konkretnie lokalizacje, ścieżki do plików, nazwy moga być zmienne jak to w życiu bywa.
system
(system)
#8
Te wirusy znajdują się w folderze C:windows/system32
Podobno nie da się zrobić całego loga, ponieważ wcześniej się komp wyłącza. Ostatnio podczas tworzenia tego loga pojawił się błąd a w nim pisze:
Host skryptów systemu Windows
Skrypt D:\PROGRAMY\Silent Runners.vbs
Wiersz: 8122
Znak: 1
Błąd: Błąd rodzajowy
Kod: 80041001
Żródło: SWbemObjectEx
Gutek
(Gutek)
#9