Virus Alert
Mam virusy W32.Supova.worm,Backdoor, sdbot. ten pierwszy Jest w katalogu windowsa pod nazwą Hello–Kitty.exe. a ten drugi w system32/system32.exe nie da sie ich usunac nortonem a mam wszystkie updaty co zrobic... :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :(
Odpowiedzi: 10
No,to cieszymy się bardzo z tego sukcesu :)
Udało mis sie dzieki wszystkim nara.
Link poprawiłem.
Masz Ad–aware 6,jak nie,pobierz,uaktualnij i skanuj.
Masz Ad–aware 6,jak nie,pobierz,uaktualnij i skanuj.
swat it nic nie dal a ten pierwsy link cos nie bardzo. Teraz ten wirus jest zawsze w procesach i zwie sie system 32.exe uzywa 99 % procesora wiec go wylaczam. ale chyba zrobie formata ale jaki program doradzacie mi kupic. chcialbym taki ktory nie zajnuje duzo ramu oraz nie spowalnia kompa i no oczywicie dobrze wykrywa wirusy
Żeby zautomatyzować prces leczenia PC [źmudny],myślę,źe warto:
pobrać z www.avast.com avast! Virus Cleaner
oraz z www.antywirus.note.pl SwatIt
Jezeli Norton nie potrafi usunąć wira,nie ma rady.Odinstaluj go czasowo.Z:
www.ravantivirus.com
pobierz RAV Antivirus i przeskanuj
pobrać z www.avast.com avast! Virus Cleaner
oraz z www.antywirus.note.pl SwatIt
Jezeli Norton nie potrafi usunąć wira,nie ma rady.Odinstaluj go czasowo.Z:
www.ravantivirus.com
pobierz RAV Antivirus i przeskanuj
pbartek:mam kilka svchost.exe w procesach ktore wybrac
symantec podaje "svchosts" z "s" na końcu, a opieram się na ich instrukcjach, jeśli jest svchost to nie zatrzymuj
mimo wszystko zajrzyj na stronę http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html , bo niedługo uciekam z sieci
wklejam ci całą listę procesów,które podają:
Cnfgldr.exe
Sysmon16.exe
Sys3f2.exe
Syscfg32.exe
Mssql.exe
Aim95.exe
Svchosts.exe
FB_PNU.EXE
Cmd32.exe
Sys32.exe
Explorer.exe
IEXPL0RE.EXE
iexplore.exe
sock32.exe
MSTasks.exe
mam kilka svchost.exe w procesach ktore wybrac
pbartek:tego pierwszego usunalem co z tym drugim
tu jest opis :http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sdbot.html
–wyłącz przywracanie systemu
–zakończ proces trojana w pamieci (ctrl+alt+del , zakładka procesy zaznacz go i zakończ, moźe to być jeden z nich:Cnfgldr.exe
Sysmon16.exe
Sys3f2.exe
Syscfg32.exe
Mssql.exe
Aim95.exe
Svchosts.exe
FB_PNU.EXE
Cmd32.exe
Sys32.exe , to tylko niekttóe )
– w rejestrze w pozycjach HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion\r RunServices
wywal wpisy:
"Configuration Manager"="Cnfgldr.exe"
"Configuration Manager"="Cnfgldr.exe"
"System Monitor"="Sysmon16.exe"
"MSSQL"="Mssql.exe"
"Configuration Loader" = "aim95.exe"
"Internet Config" = "svchosts.exe"
"System33" = "%System%FB_PNU.EXE"
"Configuration Loader"="cmd32.exe"
"Windows Explorer"="Explorer.exe"
"Configuration Loader"="IEXPL0RE.EXE"
"Configuration Loader"="%System%iexplore.exe"
"Sock32"="sock32.exe"
"Configuration Loader"="MSTasks.exe"
– uruchom kompa w "safe mode" :)
– przeskanuj i usuń co potrzeba
tego pierwszego usunalem co z tym drugim
pbartek:Mam virusa W32.Supova.worm. Jest w katalogu windowsa pod nazwą Hello–Kitty.exe. nie da sie go nortonem a mam wszystkie updaty co zrobic... :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :evil: :(
standard: zajrzeć na stronkę http://securityresponse.symantec.com/avcenter/venc/data/w32.supova.worm.html :), moźna teź:
1. usunąć z rejestru wpis supernova, znajduje się on w pozycji HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun>
2. uruchomić kompa w "safe mode" :), wxp wygląda to tak:>> menu start>uruchom, wpisz "msconfig", wybierz zakładkę "bootini", zaznacz opcję safeboot, zamknij i zrestartuj komputer
3. przeskanuj nortonem z updatami, powinno pomóc :)
i tak zapraszam na stronkę, której link podałem wyźej :)
Strona 1 / 1