Zamulanie kompa, prawdopodobnie wirus


(Pawel B1 16) #1

Kumel przyszedł do mnie z dyskiem i zaraz op wejściu do Windows(z podłączonym jego dyskiem) zaczeły się problemy. Komputer zaczął strasznie mulić. Używam Symantec AntiVirus z aktualną bazą wirusów (po przeskanowaniu nic nie wykryło).

Logi z HijackThis:

Proszę o pomoc.


(Gutek) #2

usuń wpisy HJT

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot oraz All Files i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\system\services.exe

c:\windows\system\scvhost.exe[

i naciskasz X czerwony. Program poprosi o reset kompa ... czyli resetujesz.

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222


(Pawel B1 16) #3

Dzięki za pomoc a nazwe tematu już zmieniam.


(Gutek) #4

Daj nowe logi HJT + Silent - http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Pawel B1 16) #5

HijackThis...

SilentRunners...

Niestety nie udało mi się uruchomić pliku *.vbs (Błąd podczas wykonywania programu)

I mam jeszcze jeden problem: Coś mi strasznie zaśmieca partycję C:\

Po chwili mam 0k wolnego miejsca.

Zauważyłem że to miejsce zajmuje ten plik:C:\Documents and Settings\All Users\Dane aplikacji\Symantec\Symantec AntiVirus Corporate Edition\7.5\APTemp\AP0.exe

Nie wiem co to za plik, ale czasami wykrywa mi wirusa W32.Jeefro (mam złe przeżycia z nim-format całego dysku) i nie jest napisane który plik jest nim skażony, nie da się go usunąć ani poddać kwarantannie.


(adam9870) #6

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\system\services.exe

c:\windows\system\scvhost.exe

Po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Usuń wpisy HJT.

Po wykonaniu wklej log z ComboScan.


(Pawel B1 16) #7

Sory za opóźnienie ale jakoś nia miałem za bardzo czasu.

Oto logi:

Już nie ma tych objawów co wcześniej więc chyba już wszystko jest OK


(adam9870) #8

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\GPInstall.exe

Klikasz X czerwony i restart kompa.