Wirus/Trojan/Robak

–1 głos
wizyt: 1,594

Witam.Mam wirusa w komputerze.

Do uruchamiania doszły 3 pliki 

*Tok-Cirrhatus = otwiera cmss.exe

*Bron-Spizaetus = otwiera bronstab.exe

W procesach robią się od czasu do czasu 4 procesy PING.EXE

RegEdit nie da się otworzyć "Nie ma uprawnień administratora sieci."

 

Co robić?

Proszę nie pisać "Przeskanuj sobie antywirem" 

 

17 maja 2011 w Oprogramowanie przez użytkownika Ludvio Poziom 4 (2,070)
   

5 odpowiedzi

0 głosów
Ściągnij program ComboFix i przeskanuj komputer :-)
odpowiedź 17 maja 2011 przez użytkownika Bandyto3xx Poziom 6 (8,410)
+1 głos
Na wstepie niestety ale zaproponuje Tobie opcje przeskanowania systemu ale nie w celu zaznaczenia opcji „usun virusa” (gdyz to nie zawsze jest mozliwe) ale w celu sprawdzenia dokladnie z jakimi virusami masz doczynienia, sprawdz nastepnie w internecie dokladna specyfike danego virusa (albo trzech o ktorych wspominasz), uzyj np. opisy z bazy danych Kaspersky Labs albo podobnych, tam sa opisane pliki, rejestry i inne zmiany dokonane w systemie.

Nastepnie sprobuj nastepujace mozliwosc - odpal system w trybie awaryjnym i wtedy sprawdz mozliwosc edycji rejestrow ale raczje nie liczylbym na to ze to zadziala a i raczej nie bedziesz mial mozliwosci usuniecia plikow wykonywalnych virusow,
Nastepnie sa dostepne inne opcje:
-Wykonaj system recovery jesli masz zrobiony punkt przywrocenia ustawien (wiele virusow jednak zaraza takze te archiwa)
-Zaopatrz sie w jedna z dystrybucji Live Linuxa w ktorej jest mozliwosc modyfikacji plikow na partycji ntfs (podejzewam ze taka wlasnie posiadasz) a nastepnie usun pliki wykonywalne virusa (jest takze mozliwosc edycji rejestru pod linuxem uzywajac narzedzia open source Offline NT Password & Registry Editor – nie uzywalem wiec musialbys poczytac na temat jego mozliwosci)
-Odlacz dysk a nastepnie podlacz do innego komputera ! Startujac z dysku komputera do ktorego podlaczasz dysk ! (jesli chcesz aby znajomy zamordowal najpierw Twoj dysk a nastepnie Ciebie to startuj z wlasnego:), pod jego systemem usun pliki(sprawdz takze czy oprozniles kosz)
odpowiedź 18 maja 2011 przez użytkownika scooby Poziom 6 (8,630)
0 głosów
Podejzewam ze jest mozliwosc edycji rejestru Twojego systemu na jego komputerze ale nie w tej chwili nie pamietam jak.

Mozna wykombinowac pare innych opcji ale te chyba sa najszybsze do realizacji, daj znac jak Ci idzie.
odpowiedź 18 maja 2011 przez użytkownika scooby Poziom 6 (8,630)
0 głosów
Ja "odpukać" na szczęście nie miałem do czynienia z takim cholerstwem ale to powinno pomóc w 100%
http://www.spywareremove.com/removeWormBrontok.html
odpowiedź 19 maja 2011 przez użytkownika lukyeti Poziom 7 (16,200)
0 głosów
odpowiedź 19 maja 2011 przez użytkownika lukyeti Poziom 7 (16,200)
...