Virus Alert

Mam virusy W32.Supova.worm,Backdoor, sdbot. ten pierwszy Jest w katalogu windowsa pod nazwą Hello–Kitty.exe. a ten drugi w system32/system32.exe nie da sie ich usunac nortonem a mam wszystkie updaty co zrobic... :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :(

Odpowiedzi: 10

No,to cieszymy się bardzo z tego sukcesu :)
tire
Dodano
02.09.2003 19:48:23
Udało mis sie dzieki wszystkim nara.
pbartek
Dodano
02.09.2003 15:47:27
Link poprawiłem.
Masz Ad–aware 6,jak nie,pobierz,uaktualnij i skanuj.
tire
Dodano
29.08.2003 23:07:51
swat it nic nie dal a ten pierwsy link cos nie bardzo. Teraz ten wirus jest zawsze w procesach i zwie sie system 32.exe uzywa 99 % procesora wiec go wylaczam. ale chyba zrobie formata ale jaki program doradzacie mi kupic. chcialbym taki ktory nie zajnuje duzo ramu oraz nie spowalnia kompa i no oczywicie dobrze wykrywa wirusy
pbartek
Dodano
29.08.2003 22:49:54
Żeby zautomatyzować prces leczenia PC [źmudny],myślę,źe warto:
pobrać z www.avast.com avast! Virus Cleaner
oraz z www.antywirus.note.pl SwatIt

Jezeli Norton nie potrafi usunąć wira,nie ma rady.Odinstaluj go czasowo.Z:
www.ravantivirus.com
pobierz RAV Antivirus i przeskanuj
tire
Dodano
29.08.2003 16:48:07
pbartek:
mam kilka svchost.exe w procesach ktore wybrac


symantec podaje "svchosts" z "s" na końcu, a opieram się na ich instrukcjach, jeśli jest svchost to nie zatrzymuj

mimo wszystko zajrzyj na stronę http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html , bo niedługo uciekam z sieci
wklejam ci całą listę procesów,które podają:
Cnfgldr.exe
Sysmon16.exe
Sys3f2.exe
Syscfg32.exe
Mssql.exe
Aim95.exe
Svchosts.exe
FB_PNU.EXE
Cmd32.exe
Sys32.exe
Explorer.exe
IEXPL0RE.EXE
iexplore.exe
sock32.exe
MSTasks.exe
wirus
Dodano
29.08.2003 16:17:45
mam kilka svchost.exe w procesach ktore wybrac
pbartek
Dodano
29.08.2003 16:04:01
pbartek:
tego pierwszego usunalem co z tym drugim


tu jest opis :http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html

–wyłącz przywracanie systemu
–zakończ proces trojana w pamieci (ctrl+alt+del , zakładka procesy zaznacz go i zakończ, moźe to być jeden z nich:Cnfgldr.exe
Sysmon16.exe
Sys3f2.exe
Syscfg32.exe
Mssql.exe
Aim95.exe
Svchosts.exe
FB_PNU.EXE
Cmd32.exe
Sys32.exe , to tylko niekttóe )
– w rejestrze w pozycjach HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion\r RunServices
wywal wpisy:
"Configuration Manager"="Cnfgldr.exe"
"Configuration Manager"="Cnfgldr.exe"
"System Monitor"="Sysmon16.exe"
"MSSQL"="Mssql.exe"
"Configuration Loader" = "aim95.exe"
"Internet Config" = "svchosts.exe"
"System33" = "%System%FB_PNU.EXE"
"Configuration Loader"="cmd32.exe"
"Windows Explorer"="Explorer.exe"
"Configuration Loader"="IEXPL0RE.EXE"
"Configuration Loader"="%System%iexplore.exe"
"Sock32"="sock32.exe"
"Configuration Loader"="MSTasks.exe"

– uruchom kompa w "safe mode" :)
– przeskanuj i usuń co potrzeba
wirus
Dodano
29.08.2003 15:50:49
tego pierwszego usunalem co z tym drugim
pbartek
Dodano
29.08.2003 15:43:10
pbartek:
Mam virusa W32.Supova.worm. Jest w katalogu windowsa pod nazwą Hello–Kitty.exe. nie da sie go nortonem a mam wszystkie updaty co zrobic... :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :(


standard: zajrzeć na stronkę http://securityresponse.symantec.com/avcenter/venc/data/w32.supova.worm.html :), moźna teź:
1. usunąć z rejestru wpis supernova, znajduje się on w pozycji HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun>
2. uruchomić kompa w "safe mode" :), wxp wygląda to tak:>> menu start>uruchom, wpisz "msconfig", wybierz zakładkę "bootini", zaznacz opcję safeboot, zamknij i zrestartuj komputer
3. przeskanuj nortonem z updatami, powinno pomóc :)

i tak zapraszam na stronkę, której link podałem wyźej :)
wirus
Dodano
29.08.2003 15:36:50
pbartek
Dodano:
29.08.2003 15:10:30
Komentarzy:
10
Strona 1 / 1