Winesm32 - zamulony komp na starcie


(Filipbaza) #1

Problem jak w temacie.

W autostarcie mam taki plik :winesm32

próbowałem to usunąć za pomocą : Regcleaner , YourUninstaller , CCleaner i sie nie da

Wie ktoś może jak to dziadostwo wywalić z kompa

POMOCY! !!


(system) #2

Zrób skan ComboFix, i wklej log.


(Filipbaza) #3

może być OTl ?


(deFco247) #4

Ta infekcja ma zwyczaj infekować pliki systemowe, więc lepszym rozwiązaniem będzie Combofix.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.

Zawartość logów wklejasz na wklej.org, wklej.to lub nopaste.pl, a w poście dajesz link.


(Filipbaza) #5

Tego programu nie moge pobrać, wyskakuje błąd(SPDT)

A Jak chce zainstalować combofix to pisze żeby nie korzystać z niego bez nadzoru kogoś kto sie na tym zna, a ja raczej słabo

a poza tym jak znajdzie jakiegoś wira to go usuwa i automatycznie restartuje kompa

a jak dam restart to zanim komp dojdzie do optymalnego stanu w którym w miare moge coś zrobić mija dosłownie pół godziny więc raczej ten program odpada

chyba że sie myle to naprostuj


(deFco247) #6

No to wykonaj skan w trybie awaryjnym. http://www.bleepingcomputer.com/tutoria ... ial61.html

Jeszcze nie jest tak źle. Spotkałem się z przypadkiem, gdy Combofix pracował na okrągło całą dobę. :shock:

Co do jego używania to po prostu go uruchom i nie rób nic poza zatwierdzaniem komunikatów przez niego wyświetlanych.


(Filipbaza) #7

Z angielskiego to u mnie średnio

mało z tego rozumiem

mógłbyś jakoś wskrócie mi to wytłumaczyć?


(deFco247) #8

http://translate.google.com/translate?t ... ial61.html


(Filipbaza) #9

tym też sie raczej nie wspomoge

czasem nawet proste zdania źle tłumaczy a co dopiero z takim skomplikowanym tekstem

A nie ma sposobu żeby sie nie restartował po znalezieniu wira ???????

I co z tym programem SPDT ???????


(deFco247) #10

Dla XP: http://technet.microsoft.com/pl-pl/libr ... 10%29.aspx

Dla Visty i 7: http://windows.microsoft.com/pl-PL/wind ... -safe-mode


(Filipbaza) #11

Z całym szacunkiem ale to bez sensu

bo potem nie włącze kompa jak będe chciał napisać na forum


(deFco247) #12

To powoduje tylko jednorazowe uruchomienie systemu w tym trybie. Następnym razem system się uruchomi w trybie normalnym.

Dlaczego tak sądzisz ??


(Filipbaza) #13

Bo dziś od rana próbowałem włączyć kompa chyba z 50 razy

restart za restartem bo za każdym razem komp po ok. 15 sekundach po zalogowaniu sie zacinał

i własnie jeden raz udało mi się go jakoś odpalić

a jak ma byc tak samo następnym razem to sobie łepem w ściane szmyrne

nawet nie wiesz jak mnie ten mój szmelc dziś zdenerwował...

a ja znowu nie jestem takim szpecem od tego więc sobie sam tego nie zrobie

-- Dodane 16.03.2010 (Wt) 19:10 --

A co z tym SPDT ?????

podczas pobierania jest błąd i sie przerywa


(deFco247) #14

Tryb awaryjny jest właśnie od załatwiania takich problemów.

Nie jest w nim nic ładowane poza podstawowymi sterownikami, więc powinien się uruchomić w miarę normalnym tempie.

W trybie awaryjnym SPTD nie jest ładowany, więc jego usuwanie SPTDInst jest niepotrzebne.


(Filipbaza) #15

a w trybie awaryjnym jest możliwość w razie jak by mi coś nie wyszło , pooglądania meczu (Chelsea - Inter )

na które czekam i nie chce przegapić


(deFco247) #16

Nie.


(Filipbaza) #17

???????mecz na necie oczywiście przez przeglądarke

-- Dodane 16.03.2010 (Wt) 19:24 --

a to lipa

zaczne jutro to z combo bo tego meczu nie moge przegapić

a ile to mniej więcej będzie roboty, tak w minutach?

-- Dodane 16.03.2010 (Wt) 19:50 --

http://wklejto.pl/60755

-- Dodane 16.03.2010 (Wt) 20:18 --

Nie wiem co sie stało ale ten plik zniknął z autostartu :slight_smile:

a to jest szybki scan avirą : http://wklejto.pl/60763


(deFco247) #18

Jakoś to obeszło się bez zainfekowanych plików.

Wykonaj: Start -> Uruchom... -> Combofix /uninstall

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).


(Filipbaza) #19

format całego dysku ??

tak żeby nic na żadnej partycji nie było?

no a jak kompa uruchomie jak nie bedzie windowsa zainstalowanego?


(deFco247) #20

Nigdzie nie pisałem nic o formacie całego dysku... :expressionless: