Win32:Trojan–gen. {UPX!} – POMOCY!!!!

moj program antywirusowy AVAST znalazl wirusa Win32:Trojan–gen. {UPX!} w pliku MSNHOST.EXE ale nie chce go usunac :(( czy wie ktos jak to zrobic? i co wogole ten wirus robi?

Odpowiedzi: 20

Moźesz uźyć do tego Killboxa–
http://www.softwarepatch.pl/plik/4846/27/50/Pocket_KillBox_200648.html
dla browseli ewentualnie http://users.telenet.be/marcvn/tools/win32delfkil.exe (po rozpakowaniu kliknij fix.bat i kiedy skończy restart i pozostałości usuń ręcznie), ewentualnie poprostu ściągnij i uruchom z nową bazą Trojan Remower http://www.simplysup.com/tremover/download.html .
no i log naturalnie.
w84u
Dodano
10.03.2006 18:57:59
O20 – Winlogon Notify: browsela – C:\WINDOWS\system32\browsela.dll
O20 – Winlogon Notify: ur32artreg – C:\Documents and Settings\All Users\Dokumenty\Settings\ur32art.dll

Tego nie daje rady usunąć ???
A komunikat o tym vir się pojawia dalej...
Ziemosław
Dodano
10.03.2006 18:13:42
O20 – Winlogon Notify: browsela – C:\WINDOWS\system32\browsela.dll
O20 – Winlogon Notify: ur32artreg – C:\Documents and Settings\All Users\Dokumenty\Settings\ur32art.dll

Tego nie daje rady usunąć ???
A komunikat o tym vir się pojawia dalej...
Ziemosław
Dodano
10.03.2006 18:13:42
C:\mousepad.exe
F2 – REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
O2 – BHO: (no name) – {6001CDF7–6F45–471b–A203–0225615E35A7} – C:\WINDOWS\DH.dll (file missing)
O2 – BHO: (no name) – {EEE7178C–BBC3–4153–9DDE–CD0E9AB1B5B6} – C:\WINDOWS\adsldpbj.dll
O3 – Toolbar: UCmore XP – The Search Accelerator – {44BE0690–5429–47f0–85BB–3FFD8020233E} – (no file)
O4 – HKLM\..\Run: [Microsoft Office] C:\WINDOWS\System32\msvcp.exe
O4 – HKLM\..\Run: [keyboard] c:\\keyboard.exe
O4 – HKLM\..\Run: [mousepad] C:\\mousepad.exe
O4 – HKLM\..\Run: [gimmysmileys] c:\\gimmysmileys.exe
O4 – HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
O4 – HKCU\..\Run: [qmwq] c:\stub_113_4_0_4_0.exe
O20 – Winlogon Notify: browsela – C:\WINDOWS\system32\browsela.dll
O20 – Winlogon Notify: ur32artreg – C:\Documents and Settings\All Users\Dokumenty\Settings\ur32art.dll
zainteresuj się tymi wpisami...
w84u
Dodano
05.03.2006 21:44:30
Logfile of HijackThis v1.99.1
Scan saved at 20:01:17, on 2006–03–05
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Hewlett–Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\Hewlett–Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\mousepad.exe
C:\WINDOWS\system32\PDFSaver.exe
c:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\GG\Gadu–Gadu\gg.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\INTERN~1\iexplore.exe
C:\Documents and Settings\Paweł\Pulpit\HijackThis.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 – HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 – HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett–Packard\HP Software Update\HPWuSchd.exe"
O4 – HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 – HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett–Packard\Digital Imaging\bin\hpotdd01.exe
O4 – HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [eDonkey2000] "C:\Program Files\eDonkey2000\edonkey2000.exe" –t
O4 – HKLM\..\Run: [DemonStarter] C:\Program Files\PWN\Definicje\Bin\Starter.exe
O4 – HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
O4 – HKLM\..\Run: [keyboard] c:\\keyboard.exe
O4 – HKLM\..\Run: [mousepad] C:\\mousepad.exe
O4 – HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 – HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 – HKLM\..\Run: [Odkurzacz–MCD] C:\Program Files\Odkurzacz 10.1 Pro\odk_mcd.exe
O4 – HKLM\..\Run: [Microsoft Office] C:\WINDOWS\System32\msvcp.exe
O4 – HKLM\..\Run: [gimmysmileys] c:\\gimmysmileys.exe
O4 – HKLM\..\Run: [MailScanner] C:\Program Files\MKS\Bin\mks_mail.exe
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [qmwq] c:\stub_113_4_0_4_0.exe
O4 – Startup: Klawiatura Winfor.lnk = C:\Program Files\Keyman103\Keyman103.exe
O4 – Global Startup: Menu MkS_Vir.lnk = C:\Program Files\MKS\Bin\mks_menu.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 – Global Startup: Symfonia PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\j2re1.4.0\bin\npjpi140.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\j2re1.4.0\bin\npjpi140.dll
O17 – HKLM\System\CCS\Services\Tcpip\..\{97858E8A–8C4E–4FBE–B257–92AAD639A8D2}: NameServer = 192.160.152.34,194.204.159.1
O20 – Winlogon Notify: browsela – C:\WINDOWS\system32\browsela.dll
O20 – Winlogon Notify: ur32artreg – C:\Documents and Settings\All Users\Dokumenty\Settings\ur32art.dll
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe


Tle źe usówając wszystkie z "?" nie działał mi net więc przywróciłem...
Ziemosław
Dodano
05.03.2006 21:02:26
to zamieść teraz log
Xior
Dodano
05.03.2006 20:40:34
Zrobiłem i o dziwo nie pomogło...a komunikat wyświetla mi się średnio co 5 minut :?
Ziemosław
Dodano
05.03.2006 20:14:24
a zrobiłeś tak jak ci pisałem sprawdziłeś log ?
usunełeś to co ci wykazało?
Xior
Dodano
05.03.2006 20:06:45
Plik: C:\WINDOWS\alt.exe1
Nazwa pasoźyta: Win32:Trojan–gen. {UPX!}
Typ pasoźyta: Wirus/robak
Wersja VPS: 0609–3, 2006–03–03

Próbowałem chyba juź wszystkiego, niby plik znika, ale po chwili znowu alarmuje mnie avast!
I dalej nie wiem co robić a to robi się uciąźliwe...
Ziemosław
Dodano
05.03.2006 19:43:51
czytaj uwaźnie posty na forum
na samym początku masz przyklejony temat co zrobić i gdzie sprawdzić swój log

http://www.hijackthis.de/en

P.S. a taka pozatym witam na forum
Xior
Dodano
05.03.2006 18:28:42
Mam ten sam problem...

Mój log:
Logfile of HijackThis v1.99.1
Scan saved at 16:12:09, on 2006–03–05
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett–Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\Hewlett–Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\mousepad.exe
C:\Program Files\Messenger\msmsgs.exe
c:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\PDFSaver.exe
C:\Program Files\Keyman103\Keyman103.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
D:\GG\Gadu–Gadu\gg.exe
C:\Program Files\TrojanHunter 4.2\THGuard.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\PROGRA~1\INTERN~1\iexplore.exe
C:\Documents and Settings\Paweł\Pulpit\HijackThis.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
O1 – Hosts: 217.96.35.130 auto.search.msn.com
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O2 – BHO: (no name) – {6001CDF7–6F45–471b–A203–0225615E35A7} – C:\WINDOWS\DH.dll (file missing)
O2 – BHO: (no name) – {EEE7178C–BBC3–4153–9DDE–CD0E9AB1B5B6} – C:\WINDOWS\adsldpbj.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O3 – Toolbar: UCmore XP – The Search Accelerator – {44BE0690–5429–47f0–85BB–3FFD8020233E} – (no file)
O4 – HKLM\..\Run: [PtiuPbmd] Rundll32.exe ptipbm.dll,SetWriteBack
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 – HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 – HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett–Packard\HP Software Update\HPWuSchd.exe"
O4 – HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 – HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett–Packard\Digital Imaging\bin\hpotdd01.exe
O4 – HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [MailScanner] C:\Program Files\MKS\Bin\mks_mail.exe
O4 – HKLM\..\Run: [eDonkey2000] "C:\Program Files\eDonkey2000\edonkey2000.exe" –t
O4 – HKLM\..\Run: [DemonStarter] C:\Program Files\PWN\Definicje\Bin\Starter.exe
O4 – HKLM\..\Run: [webHancer Survey Companion] "C:\Program Files\webHancer\Programs\whSurvey.exe"
O4 – HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 – HKLM\..\Run: [Patch] C:\WINDOWS\Patch.exe /nomsg
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
O4 – HKLM\..\Run: [Microsoft Office] C:\WINDOWS\System32\msvcp.exe
O4 – HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
O4 – HKLM\..\Run: [keyboard] c:\\keyboard.exe
O4 – HKLM\..\Run: [mousepad] C:\\mousepad.exe
O4 – HKLM\..\Run: [gimmysmileys] c:\\gimmysmileys.exe
O4 – HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 – HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.2\THGuard.exe"
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
O4 – HKCU\..\Run: [qmwq] c:\stub_113_4_0_4_0.exe
O4 – Startup: Klawiatura Winfor.lnk = C:\Program Files\Keyman103\Keyman103.exe
O4 – Global Startup: Menu MkS_Vir.lnk = C:\Program Files\MKS\Bin\mks_menu.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 – Global Startup: Symfonia PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\j2re1.4.0\bin\npjpi140.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\j2re1.4.0\bin\npjpi140.dll
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O16 – DPF: {B2B0AEDF–7CDF–4792–BB67–7654AD1E1B13} – http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_EN_XP.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{97858E8A–8C4E–4FBE–B257–92AAD639A8D2}: NameServer = 192.160.152.34,194.204.159.1
O20 – Winlogon Notify: browsela – C:\WINDOWS\system32\browsela.dll
O20 – Winlogon Notify: ur32artreg – C:\Documents and Settings\All Users\Dokumenty\Settings\ur32art.dll
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe

Co radzicie i jak to zrobić bo w tej kwestii jestem ciemny...
Ziemosław
Dodano
05.03.2006 17:23:23
gdybyś nie zapomniał odznaczyć skanowania podczas uruchamiania nie było by juź problemu
blekit
Dodano
12.08.2004 22:47:46
Trojan–gen...zwykły darmowy avast sobie z nim radzi wiem ,teź to miałem...poprostu...zainstaluj avasta...przeskanuj,znajdzie trojana. oczywiście jak dasz usuń zaznacz równieź obcje skanowania podczas rozruchu sustemu i zrestartuj kompa.prościej juź nie moźna :) ...wirusek ten rezyduje między innym w ramie...ale nie tylko...powodzenia
blekit
Dodano
12.08.2004 22:43:56
moźe tu znajdziesz coś co ci pomoźe strona po czesku
ale problem ten sam :wink:

http://palmare.idnes.cz/rozbal_diskusi.html?diskuse=rescoaudio&vsechny_r=0
Xior
Dodano
10.08.2004 00:22:56
Google nie podają, źeby w takim pliku siedział jakiś wirus.

Jeźeli jest to plik mshost.exe to opisy podają np.
Symantec
Pest Patrol
idg

Co do samego Win32:Trojan–gen. {UPX!} piszą o tym na forum avasta niestety, nie w takim pliku jak podałeś i na dodatek jest to fałszywy alarm.

Najlepiej zrób rzeczywiście tak jak radzi McScr@by albo przeskanuj jakimś lepszym programem (triali w necie od groma).
Blazkowicz
Dodano
09.08.2004 22:12:17
MiNos przeskanuj system Hijack This i w następnym poście zamieść jego log w formacie Code, zobaczy się co jest nie tak.
McScr@by
Dodano
09.08.2004 21:36:52
Sprubuj:

1. Usunąc plik w Windzie
2. usunąc w trybi awaryjnym
3. usunąc w dosi
4. usunąć z konsoli odzyskiwania
BAJA
Dodano
09.08.2004 01:02:35
wlasnie przeskanowalem w dosie i w momencie znalezienia tego vira dostaje komunikat BLĄD 42060 (jakos tak) i usuniecioe nie jest mozliwe. co tu poczac?
MiNos
Dodano
08.08.2004 23:17:34
a co do MSNHOST.EXE ma sie MSNHOME.EXE? przeciez to rozne pliki a ten MSNHOST.EXE dziala u mnie non stop
MiNos
Dodano
08.08.2004 23:00:45
Sproboj przeskanowac w trybie awaryjnym...
poza tym sprawdz czy w procesach nie dziala wlasnie ten plik (msnhome.exe). jak dziala – zakoncz i ponow skonoawnie :)
brtx
Dodano
08.08.2004 22:24:54
MiNos
Dodano:
08.08.2004 20:38:46
Komentarzy:
20
Strona 1 / 1