Odwiedzin 37816265
Dziś 2089
Poniedziałek 29 kwietnia 2024

 
 

Forum: Komputer i człowiek - jak usunac plik z poziomu file:///c:/documents and

 
 

Ten wątek jest stary. Komentowanie wyłączone.
Pokaż wpisy
Autorjak usunac plik z poziomu file:///c:/documents and
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 00:41
avast wykryl wira i ostrzega, ze niebezpieczny i zeby usunac - sam nie moze - nie wiedziec czemu... Po wejsciu w file:///c:/documents and settings/nazwa/...

pojawiaja sie nazwy 5 plikow, w tym domniemany wirus: r.exe.

po najechaniu myszka i wcisnieciu "delete" - nic sie nie dzieje

prawoklik - na menu kontekstowym nie ma opcji "usun"

jak wyciac gada domowym sposobem?
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 00:45
dodam, ze zrobilem pelen skan systemu avastem po odpaleniu, oraz mks_skaner online, a dziad jak siedzi tak siedzi
  Profil uzytkownika: synko_gniew_rybaka     
kajetan
Sztokholm


Wpisów: 16835
Od: 2000-09-01
2011-05-19 00:45
Wytnij nozyczkami z dysku


A tak serio, to powinien ci avast pokazac nazwe tego wirusa. Zagoogluj potem nazwa + remover i cos na pewno znajdziesz.
  Profil uzytkownika: kajetan     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 00:50
podejrzany posluguje sie tylko pierwszym inicjalem:

r.exe

prawda, ze malomowny jakis?
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 00:53
o take cus znajdłem

http://www.spywareremove.c om/removerexe.html

zobaczymy
  Profil uzytkownika: synko_gniew_rybaka     
kamień


Wpisów: 8037
Od: 2007-10-12
2011-05-19 06:53
uruchom awaryjnie wiersz polecen i odnajdz sciezke i usun recznie
  Profil uzytkownika: kamień     
KasiaTom


Wpisów: 1227
Od: 2010-09-23
2011-05-19 08:59
poczytaj ten temat, podobna sytuacja

http://www.elektroda.pl/rt vforum/topic1957269.html
  Profil uzytkownika: KasiaTom     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 11:43
KasiaTom - dzieki, zaglebie sie w to zaraz.

Kamien - problem jest tego typu, ze wirus eskalowal - walczylem cala noc - sprawdzilem kilkanascie skanerow - wykrytych i usunietych przy okazji zostalo dziesiatki innych wirusow - ale ten pozostal - Avast srednio co 15 minut wyskakuje z komunikatem, ze wykryl zagrozenie - pliki co rusz maja inne nazwy i sa w innych lokacjach, np.

c:windows\system32\svchost.exe

wqas.exe

flash-updater.com/i100

czyli po prostu na to aby zastosowac Twoja rade aby spod wiersza polecen wyciac gada recznie - jest juz za pozno, isn't?

namierzylem np tego svchosta - i probuje go usunac, ale pojawia sie komunikat, ze plik jest aktualnie w uzyciu i nie mozna go usunac - wszedlem wiec ctrl+alt+del w procesy - i tez nie da sie tego zatrzymac...

czyli reasumujac - wszystko dziala w zwolnionym lekko tempie i co 10-15 minut - komunikat...
z czkawka tez mozna zyc tyle, ze to meczace...

zatem co robic?
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 11:49
a jakby napisac list milosny do Avasta? To sa Czesi, wiec rozumieja po polsku

kiedys juz tak zrobilem - przyslali jakis program, kazali zainstalowac - i pomoglo - jestem genialny!
  Profil uzytkownika: synko_gniew_rybaka     
kamień


Wpisów: 8037
Od: 2007-10-12
2011-05-19 12:49
c:windows\system32\svchost.exe
tego pliku nie mozna usuwac to plik systemowy

ale jesli masz taki plik w lokalizacji
c:windows\svchost.exe
tj duplikat i tego nalzey sie pozbyc


  Profil uzytkownika: kamień     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 13:08
co tam nie mozna..., system jest po to aby go giąć!

a na powaznie: brak duplikatu c:windows\svchost.exe

Czesi milcza jak zakleci
  Profil uzytkownika: synko_gniew_rybaka     
kamień


Wpisów: 8037
Od: 2007-10-12
2011-05-19 13:14
svchost.exe - tj plik od aktualizacji,
nastaw sie bardziej na skasowanie 'exe' z c:/documents and....
  Profil uzytkownika: kamień     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 13:31
Napisali!

1) Turn off Windows restore if you are using Windows ME, 2000, XP, Vista or 7 (to find out how to do that refer to the Windows help file) and restart your computer.

2) Check that your operating system and virus definitions are up to date, and if not, install any available updates. To check that your avast! antivirus has the very latest virus definitions, right click on the avast icon in your system tray, select "Update" and then "Engine and virus definitions". You should also install any available operating system updates to make sure any security holes in your operating system that could be exploited by a virus are filled (http://update.microsoft.co m).

3) Schedule a boot-time scan. To do that, start avast!, select "Scan computer" from the left menu, choose "Boot-Time scan" from the sub-menu and click on "Schedule". If it's grayed out, skip this step.

4) Restart your computer. The boot-time scan will start automatically. Let it check all files and move any infected files to the chest.

5) If you cannot run a boot-time scan, just start your computer in safe mode (to find out how to do that refer to the Windows help file) then run a thorough scan and move any infected files to the chest.

Your computer should now be free of any viruses, but if it's something is still detected, follow these steps:

1) Download HiJackThis, (http://public.avast.com/~z rubecky/hijackthis.exe) save it onto your desktop

2) Run the HiJackThis program and select "Do a system scan and save log file"

3) Send me the created log file as an email attachment (by default it's located on your desktop and should be named hijackthis.log - it looks like a text file)

With this information we may be able to find a way to remove the virus from your computer.

Kind Regards
You can also get phone support from our partner iYogi phone number :
USA and Canada free customers: +1 877-877-9362
USA and Canada paid customers: +1 877-314-5079
United Kingdom: Free & Paid: 0 808 101 9216
Australia: Free & Paid: +61 1800 839 407 (note, this number cannot be dialed from outside Australia, except with Skype etc).
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-19 23:39
zrobilem - i pomimo, ze trafilem kolbą w czolo 4 razy, obuchem miedzy lopatki chyba z 7 razy - mimo, ze kuleje i krwawi - znacznie oslabiony, ale caly czas jest!
r.exe - moja inspiracja na tatuaz w intymnym miejscu, ten prawdziwy bohater, co kul sie nie ima, a o ktorym przydrozna przasniczka łzawe songi spiewa i chlop w czasie przerwy w zniwach opowiada sasiadom... moj brat, moj pies, moja milosc r.exe. po prostu Reks.

A na powaznie - zainstalowalem ten programik, i wyslalem skan czegos tam (wygladalo jak poezja japonska) - na razie brak odpowiedzi - Czesi spia.

Czy wiedzieliscie, ze przecietny Czech chodzi spac o 17.00 a wstaje o 3 am?
  Profil uzytkownika: synko_gniew_rybaka     
adventure
Ani tu, ani tam


Wpisów: 1344
Od: 2009-01-26
2011-05-20 08:29
Ale ty knujesz

Odpal system z linuxowej plyty live, np:
http://www.knoppix.org/

Zamapuj dysk i usun gada, a nie bawisz sie z nim jak pies z jezem. Albo kot z mysza. Albo...

Chyba juz nie mam innych porownan

Aha, jak juz wypalisz sobie taka plyte, to schowaj ja do biurka na wszelki wypadek
  Profil uzytkownika: adventure     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-20 09:28
adventure, dzieki za rade, ale dla mnie to abstrakcja, wiesz, ja jestem bardziej poeta niz astronomem
chyba, ze mozesz mi jakos pomoc online, mam zainstalowanego Team Viewera 6. thnx.
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-20 10:41
Run the HiJackThis program and select "Do a system scan only"
Check please following lines
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com? SearchSource=10&ctid=CT2530240
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (file missing)
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.c om/toolbaredits/menusearch.jhtml?s=100000 341&p=GRxdm05 7YYIE&si=71660&a=efguCrRGr37jFzy.j52fiA&n =2010121303
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe

and then click on "Fix Checked"


zobaczymy...
  Profil uzytkownika: synko_gniew_rybaka     
nobody


Wpisów: 840
Od: 2011-05-18
2011-05-20 14:21
pobierz Dr.Web CureIt i zrob PELNY skan.Sa prostsze i szybsze sposoby.Ale skan calosciowy wskazany.
  Profil uzytkownika: nobody     
adventure
Ani tu, ani tam


Wpisów: 1344
Od: 2009-01-26
2011-05-20 14:25
mam zainstalowanego Team Viewera 6. thnx

Nawet nie wiem co to jest...
Poza tym w tym przypadku zdalna pomoc nie wchodzi w gre.
  Profil uzytkownika: adventure     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-21 10:03
Dr Web CureIt rowniez polegl. Team Viewer to rzeczywiscie w tym wypadku bez sensu.

Reks zyje, ma sie niezle - dzis rano rowniez polizal mnie po nodze.

Musimy chyba sie nauczyc zyc ze soba...
  Profil uzytkownika: synko_gniew_rybaka     
nobody


Wpisów: 840
Od: 2011-05-18
2011-05-21 10:25
zastosuj combofixa i jesli sam nie usunie to podaj logi z niego albo sam pzejrzyj i utworz CFScript.I przed uruchomieniem wylacz antywirusa bo bedzie go wykrywal jako wira.czas skanowanie moze byc rozny i nalezy czekac na zakonczenie.Moze sie wydawac ze nic sie nie dzieje ale program pracuje.Po dezynfekcji jeszcze zrob sprawdzanie plikow sfc /scannow w systemie i jak nie uzywasz to odinstaluj wszelki badziew typu toolbar.Superantispyware radzi sobie z tym plikiem ale combofix lepiej bo mozna logi sprawdzic.Dziwne ze dr web sobei nie poradzil(a przestawiales na pelny skan?bo gdy dr web sie uruchamia ma tryb szybki)
  Profil uzytkownika: nobody     
nobody


Wpisów: 840
Od: 2011-05-18
2011-05-21 10:28
tu masz reczene usuwanie ale sklanialbym sie jednak do skanowania bo zawsze jakis syf moze sie ukrywac

http://www.spywareremove.c om/removerexe.html
  Profil uzytkownika: nobody     
nobody


Wpisów: 840
Od: 2011-05-18
2011-05-21 10:30
ups podane wyzej.No to taka jedna uwaga.Wylacz przywracanie systemu na czas skanowania.tylko nie zapomnij pozniej wlaczyc
  Profil uzytkownika: nobody     
nobody


Wpisów: 840
Od: 2011-05-18
2011-05-21 10:32
teraz przejrzalem calosc i koledzy powyzej podali link do elektrody wiec masz podane rozwiazanie.to w czym problem?
  Profil uzytkownika: nobody     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-21 13:06
nobody - przede wszystkim dziekuje za zaangazowanie.


wiec po pierwsze co to jest ten combofix? to dokladnie masz na mysli:

http://www.combofix.org/

?

- Sprobuje zeskanowac i wrzucic logi... zaraz sprawdze... momento...

thanks
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-21 13:22
dobra siciagnal sie i zaraz przeskanuje... tak, Dr Web zrobilem pelny skan - po uruchomieniu zatrzymalem szybki skan i przeszedlem na pelny... moge pozniej jeszcze raz powtorzyc, jesli to ma sens...
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-21 14:05
sciagnal, mialo byc... teraz sie instaluje... duze to to..., ale zobaczymy.

Odnosnie Twoich rad dot. proby recznego wyciecia Reksa uzyłem juz SpyHunter's Spyware Scanner - owszem cos tam wykryl i usunal, ale niewiele to pomoglo.

Recznie namierzylem Reksa w file:///c:/documents and settings/nazwa/... - jednak stamtąd nie da sie go usunac uzywajac "delete" czy tez z menu kontekstowego.

Moze jest jakis inny sposob?

W chwili obecnej Reks wystepuje pod wieloma roznymi nazwami - wiec jego reczne unicestwienie graniczy raczej z cudem... prawdopodobnie jakos sie mutuje i namnaza.

Bede probowal jednak pozniej. Najpierw combofix.

Acha, zdesperowany zadzwonilem juz do ruskiej mafii. Wladymir powiedzial, ze przyjada z tasakami i siekierami. Nie wiem czy im wierzyc i co beda chcieli w zamian. Mowia, ze sa teraz bardzo busy, ale dla mnie zrobia wyjatek.
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-22 00:15
tak to mniej wiecej wyglada po skanie AVG/combofix

http://www.garnek.pl/trent 4

reks nadal ujada
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-22 01:45
zasilacz sie spalil!!!! ale jaja...
  Profil uzytkownika: synko_gniew_rybaka     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-22 01:48
wali w calym livingu spalonym plastikiem - czy to zbieg okolicznosci - czy to samobojczy akt Reksa? Fakt, ze komp mial juz swoje lata (ponad 4), ale mogl jeszcze pochodzic... slyszalem o wirusach, ktore uszkadzaja hardware, plyte glowna moze spalic... ale zasilacz?
  Profil uzytkownika: synko_gniew_rybaka     
nobody


Wpisów: 840
Od: 2011-05-18
2011-05-22 09:57
ale jakos nie widze loga z combofixa tylko nic nie znaczacy skan avg
  Profil uzytkownika: nobody     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-05-22 13:33
sorry, nobody - nie zdazylem - po dramatycznych wydarzeniach z nocy - nie ma raczej szans na loga. Spalil sie zasilacz - pisze juz z innego kompa... Moze jak wymienie zasilacz to bede probowal ratowac system. na razie dzieki.
  Profil uzytkownika: synko_gniew_rybaka     
nobody


Wpisów: 840
Od: 2011-05-18
2011-05-22 23:20
Jak to juz nie pilne to jak jeszcze bedziesz cos z tym robil to zrob wpierw log z OTL.Bepieczniej i pewniej)
  Profil uzytkownika: nobody     
neo2710
goteborg


Wpisów: 9
Od: 2011-05-08
2011-06-03 01:03
moja rada jezeli anty wir nie moze usunac wirusa po
1. odłacz internet i sprobij go usunac (bo krzyczy komputer ze plik w uzyciu )jak przerwiesz polaczenie to powinni sie usunac
2. jak sie nie usunie to wejdz we własciwosci pliku i zobacz czy nie masz zaznaczone (tylko do odczytu) jesli tak to odznacz i powinien sie usunac
3.jezeli masz zarazone pliki exe zobacz czy to przypadkiem nie jest jakis wazny plik systemowy bo moze sie zdazyc tak ze usuniesz ale po restarcie windows sie nie odpali i wtedy wielkie zdziwienie.pozdrawiam i zycze powodzenia
  Profil uzytkownika: neo2710     
synko_gniew_rybaka
Eire


Wpisów: 3607
Od: 2009-01-04
2011-06-08 16:35
dziekuje wszystkim za zaangazowanie w ten temat.
Niestety przed chwila dostalem informacje z serwisu, ze poszla plyta gowna, czy tez jest cos uszkodzone na plycie co odpowiada za sterowaniem napieciem i ze za duze napiecie jest podawane na zasilacz i dlatego sie spalil. Mowili, ze podlaczyli drugi zasilacz i tez sie spalil. Czyli amen. Czyli jestem zywym dowodem, ze wirus moze zniszczyc hardware - bo chyba posrednia przyczyna zgonu byl ten pieprzony wir...?
  Profil uzytkownika: synko_gniew_rybaka     
Forum -> Komputer i człowiek -> jak usunac plik z poziomu file:///c:/documents and
Ten wątek jest stary. Komentowanie wyłączone.
Pokaż wpisy






Prace ogrodowe (Åkersberga)
ASYSTENT STOMATOLOGICZNY (Johanneshov)
zatrudnie , (Tanumshede)
Prace ogrodowe, stolarskie itp (Kungsbacka)
Firma sprzatajaca Cleanflat (Sztokholm i okolice)
Malowanie (Stockholm )
Praca wykończenia wnętrz ogólnobudowlane Skåne (Skåne )
Praca sprzatanie (Sztokholm)
Więcej





8 najładniejszych miejsc z drzewami wiśniowymi w Sztokholmie.
Agnes na szwedzkiej ziemi
Wielkanocna wyprawa do wschodniej Albanii.
Agnes na szwedzkiej ziemi
Ugglegränd o jednej z najkrótszych uliczek w Sztokholmie.
Agnes na szwedzkiej ziemi
Firma Sprzątająca
Polka w Szwecji
Moja historia cz.5
Polka w Szwecji
Przygoda z malowaniem
Polka w Szwecji
Nowe szwedzkie słowa 2023 - nyord
Szwecjoblog - blog o Szwecji


Odwiedza nas 23 gości
oraz 0 użytkowników.


nie uczciwi pracodawcy
Szwedzki „wstyd przed lataniem” napędza renesans podróży koleją
Katarzyna Tubylewicz: W Sztokholmie to, gdzie mieszkasz, zaskakująco dużo mówi o tym, kim jesteś
Migracja przemebluje Szwecję. Rosną notowania skrajnej prawicy
Szwedka, która wybrała Szczecin - Zaczęłam odczuwać, że to już nie jest mój kraj
Emigracja dała mi siłę i niezależność myślenia










© Copyright 2000-2024 PoloniaInfoNa górę strony