Wirus w autorunie


(Miloszzzzz) #1

mam wirusa i nie moge go usunąć bo zarazony plik jest waznym plikiem systemowym

Koń trojański SHEUR2

zarażony plik C:\WINDOWS\system32\userinit.exe

Jak go wyleczyc proszę o pomoc


(dethloe123) #2

Daj log z ComboFix i HijackThis. Log dajesz na http://www.wklej.org/ a w poście tylko link.

Podczas pobierania i skanowania ComboFix'em wyłącz antywirusa i zapory :!:


(Miloszzzzz) #3

http://www.wklej.org/id/81499/

-- Dodane 22.04.2009 (Śr) 15:37 --

i co dalej?? Prosze o odp


(Henio Mazurek) #4

Skan z HT raczej nic tu nie da. Jeśli ten plik jest zainfekowany trzeba go podmienić. Ale to już niech ktoś inny napisze jak. Jeszcze przeskanuj kompa tym aby mieć pewność

Bo to wygląda na heurystykę.


(Miloszzzzz) #5

dalej proszę o pomoc!!


(Leon$) #6

przeskanuj Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

może uda się wyleczyć jeśli nie to podmiana pliku

:slight_smile:


(Miloszzzzz) #7

a skąd wziąść plik do podmiany??


(Leon$) #8

przeskanowałeś?

:slight_smile:


(Miloszzzzz) #9

również nie idzie usunąć !!


(Leon$) #10

(Miloszzzzz) #11

a jaśniej prosze bo zabardzo nie wiem jak wejść w konsole odzyskiwania??


(Henio Mazurek) #12

http://www.adam749.eu/index.php?id=konsola


(Miloszzzzz) #13

dzięki ale wole tego nie robic bo nie jestem pewien czy jeszcze gorzej nie zrobie nie ma jakiegoś prostszego sposobu??


(Dzimi21) #14

Raczej nie. Nie ma się czego bać. Poprostu zastosuj się do instrukcji i po kłopocie.


(Olixxx94) #15

E tam zaraz takie rzeczy. Po prostu podmienisz plik na "czysty".


(Miloszzzzz) #16

konsola mówi że polecenie jest nie poprawne prosze o pomoc :slight_smile:


(Henio Mazurek) #17

Literówka, chodzi o "system32", powinieneś wiedzieć.


(Miloszzzzz) #18

wpisywałem

expand X:\i386\userinit.ex_ C:\Windows\system32\userinit.exe

czy źle??


(Henio Mazurek) #19

Przecież masz jasno napisane, X - litera napędu CD\DVD.


(Miloszzzzz) #20

no i tak wpisałem jak było napisane

expand X:\i386\userinit.ex_ C:\Windows\system32\userinit.exe

gdzie błąd popełniłem??