W32 Virut.A


(Quarexx) #1


(Bbieniol) #2

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Po zabiegach nowy log z Hijacka + log z Silent Runners


(Quarexx) #3

w trybie awaryjnym najpierw usunolem z hijacka

potem ręcznie usunelem aosh.exe ale tego ostatniego recznie nie moglem bo pisalo ze jest aktualnie uzywany, weszedlem w menedżer zadań i nie moglem zakończyć procesu csrs.exe bo był aktualnie uzywany, co teraz? pobrać ten program Killbox czy jakos tak?


(Bbieniol) #4

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\csrs.exe

Klikasz X i restart kompa :slight_smile:

Po tym wklej nowe logi, o które prosiłem :slight_smile:


(Quarexx) #5

This File Could Not Be Deleted, mam sprubowac w trybie awaryjnym?


(Bbieniol) #6

Wklej nowe logi :slight_smile:


(Quarexx) #7

:frowning: csrss dalej jest :frowning:


(Bbieniol) #8

Czysto :slight_smile:

Wrzuć jeszcze log z Silent Runners


(Quarexx) #9

no niby czysto ale silent runners mi nie działa, musze pobrac jakąś łatke z windows, jakies 12 plikow, ale nie wiem gdzie je wkleić. A i mam jeszcze jedno pytanko: jak wchodze w połączenia sieciowe to zawsze miałem tylko jedno Sieć Lan Lub Szybki Internet Połączenie Lokalne Karta Realtek z Dialogu 1mb ale od kiedy mam tego wirusa to pojawiły mi się 2 nowe połączenia: Telefoniczne nazwa pierwszego to: ,,ENTER" a drugie to ,,New Dialup Connection" oba to modele standardowe. wiesz moze co to jest? połączenia niby są wyłączone ale nieraz prubują się podłączyć automatycznie i przez to wyłącza mi internet.


(Bbieniol) #10

O Silencie poczytaj tutaj -> http://www.searchengines.pl/phpbb203/in ... opic=15989


(squeet) #11

quarexx - na Forum używamy polskich znaków i poprawnej pisowni. Proszę zacząć więc stosować to w praktyce. Proszę również o lekturę poniższych tematów:

:arrow: http://forum.dobreprogramy.pl/viewtopic.php?t=66889

:arrow: http://forum.dobreprogramy.pl/viewtopic.php?t=36654

I zastosowanie ich w praktyce w Twoim poście:

  • Proszę zmienić temat na konkretny, mówiący o problemie.