Worm.VB_YY problem


(Rafal Slowik) #1

Niestety skaner online (mks) sobie nie radzi ; /

Moglby mi ktos pomoc ?

edit

plik zarazony to outlook.exe

teraz nie moge wlaczyc menadzera zadan ; / i caly czas wlancza mi sie bearshare


(Bbieniol) #2

Wrzuć zestaw logów - HijackThis + Silent Runners

Wyświetla się jakiś błąd?


(Rafal Slowik) #3

Niestety/staty zadny blad nie wyskakuje.


(Bbieniol) #4

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Gdzie log z Silenta?

Zrób skan EWIDO po update :slight_smile:


(Rafal Slowik) #5

Szczerze mowiac robie to pierwszy raz i nie bardzo wiem co mam zrobic :stuck_out_tongue_winking_eye: Jesli mozna prosic to prosze o wersja dla debila ; p


(Bbieniol) #6

Otwórz notatnik i wklej w nim to:

Plik --> zapisz jako --> zmień rozszerzenie na wszystkie pliki --> zapisz pod nazwą FIX.REG

Wyłączasz przywracanie systemu:

Włączasz tryb awaryjny:

Odpalasz Hijacka --> do a system scan only i zaznaczasz wpis (stawiasz "ptaszka"):

I klikasz na dole "fix checked" :slight_smile:

Klikasz prawym przyciskiem myszy na plik FIX.REG i wybierasz opcję Scal.

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\winlog.exe

Klikasz X i restart kompa :slight_smile:

Odinstaluj również fałszywego Outlooka i usuń jego folder:

C:\Program Files\ outlook

Po zabiegach nowe logi :slight_smile:


(Rafal Slowik) #7

Chyba juz wszystko jest ok :slight_smile:


(Bbieniol) #8

Czysto :slight_smile:


(Rafal Slowik) #9

Teraz jeszcze skanuje sie mksem online i z killboxie znalazl tego wira, to i to tez usunalem :slight_smile:

wielkie DZIEKI :slight_smile:

Pozdrawiam

Złączono Posta : 27.09.2006 (Sro) 22:57

Bieniol sor ze zawracam znowu glowe ale mam pytanie z ciekawosci :wink:

Mialem problem z wirusem (innym) i sobie poradzilem tak jak Ty tu napisales. Chyba wykumalem o co chodzi w tych programyach itd :slight_smile: ale zapomnialem i nie wiem za bardzo po co sie to robi:

Z gory dzieki za odpowiedz :wink:

edit

acha i do czego jest ten program ewido ? :>