Autor | jak usunac plik z poziomu file:///c:/documents and |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 00:41 avast wykryl wira i ostrzega, ze niebezpieczny i zeby usunac - sam nie moze - nie wiedziec czemu... Po wejsciu w file:///c:/documents and settings/nazwa/...
pojawiaja sie nazwy 5 plikow, w tym domniemany wirus: r.exe.
po najechaniu myszka i wcisnieciu "delete" - nic sie nie dzieje
prawoklik - na menu kontekstowym nie ma opcji "usun"
jak wyciac gada domowym sposobem? |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 00:45 dodam, ze zrobilem pelen skan systemu avastem po odpaleniu, oraz mks_skaner online, a dziad jak siedzi tak siedzi |
| |
kajetan Sztokholm

Wpisów: 16940 Od: 2000-09-01
| 2011-05-19 00:45 Wytnij nozyczkami z dysku
A tak serio, to powinien ci avast pokazac nazwe tego wirusa. Zagoogluj potem nazwa + remover i cos na pewno znajdziesz. |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 00:50 podejrzany posluguje sie tylko pierwszym inicjalem:
r.exe
prawda, ze malomowny jakis?
|
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 00:53 o take cus znajdłem
http://www.spywareremove.c om/removerexe.html
zobaczymy |
| |
kamień

Wpisów: 8037 Od: 2007-10-12
| 2011-05-19 06:53 uruchom awaryjnie wiersz polecen i odnajdz sciezke i usun recznie |
| |
KasiaTom

Wpisów: 1227 Od: 2010-09-23
| 2011-05-19 08:59 poczytaj ten temat, podobna sytuacja
http://www.elektroda.pl/rt vforum/topic1957269.html |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 11:43 KasiaTom - dzieki, zaglebie sie w to zaraz.
Kamien - problem jest tego typu, ze wirus eskalowal - walczylem cala noc - sprawdzilem kilkanascie skanerow - wykrytych i usunietych przy okazji zostalo dziesiatki innych wirusow - ale ten pozostal - Avast srednio co 15 minut wyskakuje z komunikatem, ze wykryl zagrozenie - pliki co rusz maja inne nazwy i sa w innych lokacjach, np.
c:windows\system32\svchost.exe
wqas.exe
flash-updater.com/i100
czyli po prostu na to aby zastosowac Twoja rade aby spod wiersza polecen wyciac gada recznie - jest juz za pozno, isn't?
namierzylem np tego svchosta - i probuje go usunac, ale pojawia sie komunikat, ze plik jest aktualnie w uzyciu i nie mozna go usunac - wszedlem wiec ctrl+alt+del w procesy - i tez nie da sie tego zatrzymac...
czyli reasumujac - wszystko dziala w zwolnionym lekko tempie i co 10-15 minut - komunikat...
z czkawka tez mozna zyc tyle, ze to meczace...
zatem co robic? |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 11:49 a jakby napisac list milosny do Avasta? To sa Czesi, wiec rozumieja po polsku
kiedys juz tak zrobilem - przyslali jakis program, kazali zainstalowac - i pomoglo - jestem genialny!  |
| |
kamień

Wpisów: 8037 Od: 2007-10-12
| 2011-05-19 12:49 c:windows\system32\svchost.exe
tego pliku nie mozna usuwac to plik systemowy
ale jesli masz taki plik w lokalizacji
c:windows\svchost.exe
tj duplikat i tego nalzey sie pozbyc
|
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 13:08 co tam nie mozna..., system jest po to aby go giąć!
a na powaznie: brak duplikatu c:windows\svchost.exe
Czesi milcza jak zakleci |
| |
kamień

Wpisów: 8037 Od: 2007-10-12
| 2011-05-19 13:14 svchost.exe - tj plik od aktualizacji,
nastaw sie bardziej na skasowanie 'exe' z c:/documents and.... |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 13:31 Napisali!
1) Turn off Windows restore if you are using Windows ME, 2000, XP, Vista or 7 (to find out how to do that refer to the Windows help file) and restart your computer.
2) Check that your operating system and virus definitions are up to date, and if not, install any available updates. To check that your avast! antivirus has the very latest virus definitions, right click on the avast icon in your system tray, select "Update" and then "Engine and virus definitions". You should also install any available operating system updates to make sure any security holes in your operating system that could be exploited by a virus are filled (http://update.microsoft.co m).
3) Schedule a boot-time scan. To do that, start avast!, select "Scan computer" from the left menu, choose "Boot-Time scan" from the sub-menu and click on "Schedule". If it's grayed out, skip this step.
4) Restart your computer. The boot-time scan will start automatically. Let it check all files and move any infected files to the chest.
5) If you cannot run a boot-time scan, just start your computer in safe mode (to find out how to do that refer to the Windows help file) then run a thorough scan and move any infected files to the chest.
Your computer should now be free of any viruses, but if it's something is still detected, follow these steps:
1) Download HiJackThis, (http://public.avast.com/~z rubecky/hijackthis.exe) save it onto your desktop
2) Run the HiJackThis program and select "Do a system scan and save log file"
3) Send me the created log file as an email attachment (by default it's located on your desktop and should be named hijackthis.log - it looks like a text file)
With this information we may be able to find a way to remove the virus from your computer.
Kind Regards
You can also get phone support from our partner iYogi phone number :
USA and Canada free customers: +1 877-877-9362
USA and Canada paid customers: +1 877-314-5079
United Kingdom: Free & Paid: 0 808 101 9216
Australia: Free & Paid: +61 1800 839 407 (note, this number cannot be dialed from outside Australia, except with Skype etc). |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-19 23:39 zrobilem - i pomimo, ze trafilem kolbą w czolo 4 razy, obuchem miedzy lopatki chyba z 7 razy - mimo, ze kuleje i krwawi - znacznie oslabiony, ale caly czas jest!
r.exe - moja inspiracja na tatuaz w intymnym miejscu, ten prawdziwy bohater, co kul sie nie ima, a o ktorym przydrozna przasniczka łzawe songi spiewa i chlop w czasie przerwy w zniwach opowiada sasiadom... moj brat, moj pies, moja milosc r.exe. po prostu Reks.
A na powaznie - zainstalowalem ten programik, i wyslalem skan czegos tam (wygladalo jak poezja japonska) - na razie brak odpowiedzi - Czesi spia.
Czy wiedzieliscie, ze przecietny Czech chodzi spac o 17.00 a wstaje o 3 am? |
| |
adventure Ani tu, ani tam

Wpisów: 1344 Od: 2009-01-26
| 2011-05-20 08:29 Ale ty knujesz
Odpal system z linuxowej plyty live, np:
http://www.knoppix.org/
Zamapuj dysk i usun gada, a nie bawisz sie z nim jak pies z jezem. Albo kot z mysza. Albo...
Chyba juz nie mam innych porownan
Aha, jak juz wypalisz sobie taka plyte, to schowaj ja do biurka na wszelki wypadek  |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-20 09:28 adventure, dzieki za rade, ale dla mnie to abstrakcja, wiesz, ja jestem bardziej poeta niz astronomem
chyba, ze mozesz mi jakos pomoc online, mam zainstalowanego Team Viewera 6. thnx. |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-20 10:41 Run the HiJackThis program and select "Do a system scan only"
Check please following lines
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com? SearchSource=10&ctid=CT2530240
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (file missing)
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.c om/toolbaredits/menusearch.jhtml?s=100000 341&p=GRxdm05 7YYIE&si=71660&a=efguCrRGr37jFzy.j52fiA&n =2010121303
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
and then click on "Fix Checked"
zobaczymy...  |
| |
nobody

Wpisów: 843 Od: 2011-05-18
| 2011-05-20 14:21 pobierz Dr.Web CureIt i zrob PELNY skan.Sa prostsze i szybsze sposoby.Ale skan calosciowy wskazany. |
| |
adventure Ani tu, ani tam

Wpisów: 1344 Od: 2009-01-26
| 2011-05-20 14:25 mam zainstalowanego Team Viewera 6. thnx
Nawet nie wiem co to jest...
Poza tym w tym przypadku zdalna pomoc nie wchodzi w gre. |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-21 10:03 Dr Web CureIt rowniez polegl. Team Viewer to rzeczywiscie w tym wypadku bez sensu.
Reks zyje, ma sie niezle - dzis rano rowniez polizal mnie po nodze.
Musimy chyba sie nauczyc zyc ze soba...
 |
| |
nobody

Wpisów: 843 Od: 2011-05-18
| 2011-05-21 10:25 zastosuj combofixa i jesli sam nie usunie to podaj logi z niego albo sam pzejrzyj i utworz CFScript.I przed uruchomieniem wylacz antywirusa bo bedzie go wykrywal jako wira.czas skanowanie moze byc rozny i nalezy czekac na zakonczenie.Moze sie wydawac ze nic sie nie dzieje ale program pracuje.Po dezynfekcji jeszcze zrob sprawdzanie plikow sfc /scannow w systemie i jak nie uzywasz to odinstaluj wszelki badziew typu toolbar.Superantispyware radzi sobie z tym plikiem ale combofix lepiej bo mozna logi sprawdzic.Dziwne ze dr web sobei nie poradzil(a przestawiales na pelny skan?bo gdy dr web sie uruchamia ma tryb szybki) |
| |
nobody

Wpisów: 843 Od: 2011-05-18
| 2011-05-21 10:28 tu masz reczene usuwanie ale sklanialbym sie jednak do skanowania bo zawsze jakis syf moze sie ukrywac
http://www.spywareremove.c om/removerexe.html |
| |
nobody

Wpisów: 843 Od: 2011-05-18
| 2011-05-21 10:30 ups podane wyzej.No to taka jedna uwaga.Wylacz przywracanie systemu na czas skanowania.tylko nie zapomnij pozniej wlaczyc |
| |
nobody

Wpisów: 843 Od: 2011-05-18
| 2011-05-21 10:32 teraz przejrzalem calosc i koledzy powyzej podali link do elektrody wiec masz podane rozwiazanie.to w czym problem? |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-21 13:06 nobody - przede wszystkim dziekuje za zaangazowanie.
wiec po pierwsze co to jest ten combofix? to dokladnie masz na mysli:
http://www.combofix.org/
?
- Sprobuje zeskanowac i wrzucic logi... zaraz sprawdze... momento...
thanks |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-21 13:22 dobra siciagnal sie i zaraz przeskanuje... tak, Dr Web zrobilem pelny skan - po uruchomieniu zatrzymalem szybki skan i przeszedlem na pelny... moge pozniej jeszcze raz powtorzyc, jesli to ma sens... |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-21 14:05 sciagnal, mialo byc... teraz sie instaluje... duze to to..., ale zobaczymy.
Odnosnie Twoich rad dot. proby recznego wyciecia Reksa uzyłem juz SpyHunter's Spyware Scanner - owszem cos tam wykryl i usunal, ale niewiele to pomoglo.
Recznie namierzylem Reksa w file:///c:/documents and settings/nazwa/... - jednak stamtąd nie da sie go usunac uzywajac "delete" czy tez z menu kontekstowego.
Moze jest jakis inny sposob?
W chwili obecnej Reks wystepuje pod wieloma roznymi nazwami - wiec jego reczne unicestwienie graniczy raczej z cudem... prawdopodobnie jakos sie mutuje i namnaza.
Bede probowal jednak pozniej. Najpierw combofix.
Acha, zdesperowany zadzwonilem juz do ruskiej mafii. Wladymir powiedzial, ze przyjada z tasakami i siekierami. Nie wiem czy im wierzyc i co beda chcieli w zamian. Mowia, ze sa teraz bardzo busy, ale dla mnie zrobia wyjatek. |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-22 00:15 tak to mniej wiecej wyglada po skanie AVG/combofix
http://www.garnek.pl/trent 4
reks nadal ujada |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-22 01:45 zasilacz sie spalil!!!! ale jaja...  |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-22 01:48 wali w calym livingu spalonym plastikiem - czy to zbieg okolicznosci - czy to samobojczy akt Reksa? Fakt, ze komp mial juz swoje lata (ponad 4), ale mogl jeszcze pochodzic... slyszalem o wirusach, ktore uszkadzaja hardware, plyte glowna moze spalic... ale zasilacz? |
| |
nobody

Wpisów: 843 Od: 2011-05-18
| 2011-05-22 09:57 ale jakos nie widze loga z combofixa tylko nic nie znaczacy skan avg |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-05-22 13:33 sorry, nobody - nie zdazylem - po dramatycznych wydarzeniach z nocy - nie ma raczej szans na loga. Spalil sie zasilacz - pisze juz z innego kompa... Moze jak wymienie zasilacz to bede probowal ratowac system. na razie dzieki. |
| |
nobody

Wpisów: 843 Od: 2011-05-18
| 2011-05-22 23:20 Jak to juz nie pilne to jak jeszcze bedziesz cos z tym robil to zrob wpierw log z OTL.Bepieczniej i pewniej ) |
| |
neo2710 goteborg

Wpisów: 9 Od: 2011-05-08
| 2011-06-03 01:03 moja rada jezeli anty wir nie moze usunac wirusa po
1. odłacz internet i sprobij go usunac (bo krzyczy komputer ze plik w uzyciu )jak przerwiesz polaczenie to powinni sie usunac
2. jak sie nie usunie to wejdz we własciwosci pliku i zobacz czy nie masz zaznaczone (tylko do odczytu) jesli tak to odznacz i powinien sie usunac
3.jezeli masz zarazone pliki exe zobacz czy to przypadkiem nie jest jakis wazny plik systemowy bo moze sie zdazyc tak ze usuniesz ale po restarcie windows sie nie odpali i wtedy wielkie zdziwienie.pozdrawiam i zycze powodzenia |
| |
synko_gniew_rybaka Eire

Wpisów: 3607 Od: 2009-01-04
| 2011-06-08 16:35 dziekuje wszystkim za zaangazowanie w ten temat.
Niestety przed chwila dostalem informacje z serwisu, ze poszla plyta gowna, czy tez jest cos uszkodzone na plycie co odpowiada za sterowaniem napieciem i ze za duze napiecie jest podawane na zasilacz i dlatego sie spalil. Mowili, ze podlaczyli drugi zasilacz i tez sie spalil. Czyli amen. Czyli jestem zywym dowodem, ze wirus moze zniszczyc hardware - bo chyba posrednia przyczyna zgonu byl ten pieprzony wir...? |
| |