WIRUS

Gdy szukasz lub masz problem z jakimś programem.

<<

matimdc

Post autor: matimdc » 21 lis 2006, 00:19

WIRUS

niewiem czy wam ale slyszalem ze duzo ludzi zlapalo tego wira w tym ja dostal mi sie na kopmpa prze gg (SIMPLER EXE) usunolem go i po zeskanowaniu kompa antywirus juz go nie wykryl ale nie moge wysylas wiadomosci na gg daje sie dostepny i wysylam wiadomosc ale ludzie mi nie dopisuja bo im ona nie dochodzi wie ktos jak go usunac z systemu ??


<<

Nivener

Awatar użytkownika

Ekspert

Posty: 549

Rejestracja: 19 sty 2006, 18:44

Post autor: Nivener » 21 lis 2006, 07:23

Re: WIRUS

matimdc, niee znam tego Vira ale chyba jest to vir typu smaper więc jest możliwość że konto zostało zablokowane z powodu łamania regulaminu lub twój dostawca internetowy zablokował ci dane porty zeby siee ten Vir niee rozprzestrzeniał
<<

Globus23

Post autor: Globus23 » 21 lis 2006, 16:50

Re: WIRUS

Wiesz, matimdc znacznie byś ułatwił pomoc gdybyś wkleił loga z HjiackThisa... Jeśli jednak dobrze myśle to musisz wyciepać plik: C:\WINDOWS\System32\rpcc.dll
<<

matimdc

Post autor: matimdc » 21 lis 2006, 19:03

Re: WIRUS

Faktycznie w tym pliku byl wirus ale po ponowym wlaczeniu kapa znowu pokazuje sie SIMPLER EXE (C:\ Simpler exe i jeszcz eplik gg.dll chyba ) i za kazdym usunieciem go po restarcie znowu jest z tym samym miejscu
<<

Rafal560

Awatar użytkownika

Wysoko zaawansowany

Posty: 284

Rejestracja: 13 lut 2006, 14:41

Lokalizacja: Orneta

Post autor: Rafal560 » 21 lis 2006, 19:09

Re: WIRUS

matimdc, zeskanuj Ad-aware SE Personal jak coś znajdzie usun to!
Pozdrawiam wszystkich czytających mój podpis, żyjcie długo i szczęśliwie :]
<<

Globus23

Post autor: Globus23 » 21 lis 2006, 20:27

Re: WIRUS

Ok, znalazłem coś na innym forum


1. Ściągaj Gmera

2. W Gmerze:

- w zakładce CMD >>> CMD wklej:

QUOTE
DEL C:\WINDOWS\System32\rpcc.dll
DEL "C:\Documents and Settings\HarDCioS\Recent\Menu Start\Programy\Autostart\MSWin--999109717.exe"
DEL "C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Uninstall.exe"
DEL "C:\Documents and Settings\HarDCioS\Pulpit\gg.dll"
DEL "C:\Documents and Settings\HarDCioS\Pulpit\simpler.exe"


- w zakładce Procesy wybierz opcję Zabij wszystko a po tym wróć do zakładki CMD i kliknij na Uruchom

- w zakładce Procesy przez trzy kropki wskazać narzędzie Hijack i skosic wpisy (jesli beda):
QUOTE
O4 - Startup: MSWin--999109717.exe
O4 - Global Startup: Uninstall.exe

O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll


3. Resetujesz komputer.


Tu masz opis co to jest gmera http://www.searchengines.pl/phpbb203/in ... opic=58269
<<

matimdc

Post autor: matimdc » 22 lis 2006, 15:07

Re: WIRUS

pomogla dzieki za pomoc wielkie dzikei