x-kom hosting

problem z virusem.

kamil445
utworzono
utworzono

Jeżeli to zły dział to przepraszam, oraz prosze o przeniesienie.

Więc tak ....
mam win xP Home Edition antyvirus Eset smart security,
problem polega z wirusem który dzis mi się dostał.
Wszystko ładnie wykrywa go chce usunąć, ale nie może bo jest używany przez jakis program a tym programem jest System.
gdy go restartuje gdy prosi o to to gdy się ponownie włączy virusa nadal wykrywa , wogóle go nie usuwa ;(
screen gdzie on jest i jaki virus :
[img]http://img205.imageshack.us/img205/7317/omgwtfb.png[/img]

Moje pytanie brzmi, jak sie go pozbyć.
Kiedyś miałem avasta on miał funkcje "skanowanie przed startem" dzięki czemu można było takie gówna usuwać :)

radekx
komentarz
komentarz

Może pomoże odpalenie Eseta w trybie awaryjnym? [url="http://www.eset-smart-security.com.pl/ess/Informacje/tryb-awaryjny-243/"]http://www.eset-smart-security.com.pl/ess/Informacje/tryb-awaryjny-243/[/url]

Speed3rX
komentarz
komentarz

Najlepszym rozwiązaniem będzie darmowy Anty-Wirus:

[url="http://www.dobreprogramy.pl/AVG-AntiVirus-Free-Edition,Program,Windows,13206.html"]http://www.dobreprogramy.pl/AVG-AntiVirus-Free-Edition,Program,Windows,13206.html[/url]

Przeskanuj tym Anty-Wirusem komputer i powinno wszystko działać.

kamil445
komentarz
komentarz

Speed3rX nie chce instalować tego Antyvira by po chwili go usuwać....
radekx, ale jak włączyć eseta w awaryjnym :D ?

Sam poprubuje moze sie uda mi się go uruchomić :)

Doman
komentarz
komentarz

[quote name='Speed3rX' timestamp='1338040269' post='1508308'] Najlepszym rozwiązaniem będzie darmowy Anty-Wirus: [/quote]

... :mur:

[quote name='Speed3rX' timestamp='1338040269' post='1508308'] http://www.dobreprog...dows,13206.html Przeskanuj tym Anty-Wirusem komputer i powinno wszystko działać. [/quote]

Ten anty był dobry kiedyś. W testach lepiej już wychodzi Avast.

Lepiej zrób to co polecił Ci[b] radekx.[/b] W trybie awaryjnym i powinno być po problemie.

kamil445
komentarz
komentarz

kurde, czytajcie ze zrozumieniem.

~~ Jak włączyc eseta w awaryjnym !? ~~

Gość
komentarz
komentarz

Wykonaj logi z [b]OTL[/b] http://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/#1

kamil445
komentarz
komentarz

to mi nie działa, OTL.exe,OTL.com oraz OTL.src.
Wgl wie ktos jak tego eseta w awaryjnym włączyć ?

Gość
komentarz
komentarz

Co to znaczy nie działa? Jaki jest komunikat?
Wejdź w tryb awaryjny i uruchom OTL.exe

kamil445
komentarz
komentarz (edytowane)

aha ja to uruchamiałem na normalnym XP :D.
a i co dziwne zauważyłem w menedżeże zadań jest svhost.exe uruchomiony przez mój profil , ciągle bierze 100% procesora . wydaje mi sie ze to wirus , co wy o tym sądzicie ?

//EDIT: po sprawdzeniu w awaryjnym, też te programiki nie działają .

Edytowane przez kamil445
Gość
komentarz
komentarz

[quote]po sprawdzeniu w awaryjnym, też te programiki nie działają . [/quote]

A jak to robisz? Trzeba uruchomić program OTL i w oknie zaznaczyć wszystkie opcje zgodnie z instrukcją i kliknąć w [b]Skanuj[/b]

kamil445
komentarz
komentarz

no normalnie 2x klik cos się ładuje i po hwili :
[img]http://img16.imageshack.us/img16/4891/1122112.png[/img]

i tak sie robi z resztą .

Gość
komentarz
komentarz

OTL pobierałeś na zainfekowanym systemie? Masz dostęp do innego kompa?

kamil445
komentarz
komentarz

tak na zainfekowanym na tym co teraz jestem
a mam jeszcze lapka . Na nim mam Windows 7 Home Premium . Sprawdzic na nim ten program ?

I jeszcze jedno pytanie,
CZY TO MJEST "NORMALNE" :D ???
[img]http://img703.imageshack.us/img703/171/999id.png[/img]

Doman
komentarz
komentarz

[quote name='kamil445' timestamp='1338051189' post='1508434'] I jeszcze jedno pytanie, CZY TO MJEST "NORMALNE" :D ??? [/quote]

Przeczytaj [url="http://windows.microsoft.com/pl-PL/windows-vista/What-is-svchost-exe"]to[/url] i sprawdź co to za procesy

kamil445
komentarz
komentarz

w win XP nie ma czegos takiego jak.
"4. Kliknij prawym przyciskiem myszy wystąpienie procesu svchost.exe, a następnie kliknij przycisk [u][b]Przejdź do usług[/b][/u]. Usługi skojarzone z danym procesem zostaną podświetlone na [b][u]karcie Usługi[/u][/b]."

Gość
komentarz
komentarz

[quote]mam jeszcze lapka . Na nim mam Windows 7 Home Premium . Sprawdzic na nim ten program ?[/quote]

Pobierz czystą instalkę OTL na lapku. Skopiuj ją na pendraka.[b] Uruchom tryb awaryjny na zainfekowanym systemie.[/b] Podepnij pendraka i odpal OTL.

kamil445
komentarz
komentarz (edytowane)

OTL pobierałem na XP bez trybu awaryjnego więc to jest prawie to samo.
Ide wtedy pobrać i spróbować.

//EDIT: niestety także nie chce działać.

Edytowane przez kamil445
Gość
komentarz
komentarz

To pobierz na lapku Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Przenieś go na zainfekowany system. Wejdz w awaryjny skopiuj na pulpit i spróbuj odpalić

kamil445
komentarz
komentarz (edytowane)

pobrałem przeniosłem na zainfekowany komp i uruchamiam .... cos się wypakowywuje . wypakowało się i okienko znikło . i nic sie nie dzieje .
W mój komputer > dysk lokalny C powstało :
[img]http://img521.imageshack.us/img521/1240/995p.png[/img]

jak w to kliknę to znajduje się spowrotem w mój komputer tylko ze zamiast mój komputer pisze nazwa tego pliku, "plik" ten ma 12,7 MB

Edytowane przez kamil445
Gość
komentarz
komentarz (edytowane)

[quote]pobrałem przeniosłem na zainfekowany komp i uruchamiam .... cos się wypakowywuje . wypakowało się i okienko znikło . i nic sie nie dzieje .
W mój komputer > dysk lokalny C powstało :[/quote]

Infekcja blokuje działanie narzedzia.

Zostaje przygotowanie bootowalnej OTLPE i wykonanie skanu z poziomu srodowiska zewnetrznego. [b]OTLPE masz pobrac na lapku i na nim nagrać płyte.[/b]

[url="http://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/"]http://www.fixitpc.p...jacych-windows/[/url]

Edytowane przez squonk
kamil445
komentarz
komentarz

przeskanowałem , tutaj są logi . :
[code]http://speedy.sh/TcjBS/OTL.Txt[/code]

Gość
komentarz
komentarz

1. Uruchom OTLPE

2. Uruchom OTL i w oknie Włąsne opcje skanowania/skrypt wklej:

[code]HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s[/code]

Kliknij w [b]Skanuj[/b]

Pokaż wynikowy raport. [b]Raporty umieszcaj na[/b] http://wklejto.pl/

kamil445
komentarz
komentarz

lap,
[url="http://www.wklejto.pl/125966"]http://www.wklejto.pl/125966[/url]
nie wiem czy dobrze zrobiem,
ale moze tak :D

Gość
komentarz
komentarz

1. Pobierz na lapku Kaspersky [b]TDSSKiller[/b], przenieś go na pendraku na zainfekowany system. Plik jest spakowany do zipa, musisz wczesniej rozpakować na pena.
http://support.kaspersky.com/pl/faq/?qid=208283359

2. Uruchom zainfekowany komp z płyty OTLPE, podepnij pendrak i skopiuj TDSSKiller na dysk C. uruchom Kasperskiego. Dla wszystkich wyników jakie znajdzie przyznaj akcję SKIP. Przedstaw raport.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.