Your system is infected.system has been stopped due


(Geopiwo) #1

......po włączeniu dzisiaj kompa zamiast tapety pojawil sie napis..."your system is infected.system has been stopped due to a seurios malfunction.Spyware activity has been detected.it is recommeded to use spyware removal tool to prevent data loss.do not use the computer before all spyware removed."......użyłem microsft antispyware i nic niepomoglo.....sprawdzilem dysk antivirem i tez brak rezultatow....z gory za okazaną pomoc WIELKIE DZIEKI! !!


(inż. Piniol) #2

(Qbek50) #3

wrzuc log z HijackThis 8)

http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Geopiwo) #4

co mam skasowac???


(Kuz5) #5

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Trojan.Repsamo jak go usunąć masz TUTAJ

Pliki na czerwono usun ręcznie z dysku

Ten wpis z kreseczką "_" usuniesz edytorem rejestru Registrar Lite

Uruchom edytor w pole Address wklej ścieżke

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks i kliknij Go poczym zostaniesz przeniesiony do tego klucza. Po prawej stronie będzie widoczny wpis _{D7CD08F0-D691-11D8-9669-0800200C9A66} wszystkie inne wpisy z taką samą kreseczką także kasujesz i z prawokliku kasujesz wpisy.

Możesz miec problem z plikami Nail.exe , mdms.exe , svcproc.exe takze usun te pliki programem Pocket Killbox czyli odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:

C:\WINDOWS**** svcproc.exe

następnie program będzie pytał o restart (oczywiście zgadzasz sie)

I to samo robisz ze ścieżkami:

c:\windows\system32**** mdms.exe

C:\WINDOWS**** Nail.exe

Kosmetyka:

Start=>Uruchom=>Wpisz polecenie msconfig=>Zakładka Uruchamianie i odchacz:

Panel sterowania => Java Plug-in => Update => odptaszkuj Check for updates automatically


(Gutek) #6

  1. Wyłączyć Przywracanie systemu w XP TU

  2. Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).

  3. Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.

  4. Skasować z dysku pliki i foldery, które podkreśliłem na czerwono

  5. Dokończyć skanerami online - Scanery do wyboru

  6. Pokazać nowy log :stuck_out_tongue:

Usuwanie Nail.exe + svcproc.exe - zobacz TUATAJ :stuck_out_tongue:

Usuwanie Trojan.Repsamo

Redloffa usuń tak:

Zahaczykuj ten wpis i Fix checked. Następnie wyrejestruj ten plik z systemu:

Start >>> Uruchom >>> regsvr32 /u Kernel.dll

Startujesz do trybu awaryjnego i kasujesz plik Kernel.dll z dysku. Nie pomyl się! Tych Kerneli masz jeszcze w systemie. Kasujesz tylko ten powyżej :stuck_out_tongue:

Wpis R3 nie usuwasz hijackiem tylko usuniesz Registrar Lite, opis masz TUTAJ