dziwny objaw chyba wirusa na xp





pcnet - 16 Mar 2006 00:40
winxp prof z SP2
podłączony do sieci ale nie bylo zapory
znalazlem troszke syfow Adware ale ....
strony www pojawiaja sie ale nie za kazdym razem
nie dziala polecenie ping ( pusto w okienku)
nie dziala msconfig
nie dziala regedit ( dziwne pojawia sie w czarnym okienku jak polecenie dos i cisza)
objawy jakby na wirusa ale avast nic nie znajduje ( bez aktualizacji bo sie nie da - brak polaczenia z netem, niby)
Microsoftantyspyware tez nic nie znajduje
juz nie mam pomyslow
a jeszcze jedno, hijackthis odpala tylko w awaryjnym





scorpio5 - 16 Mar 2006 00:49
czy masz na tym dysku coś istotnego ?
można rzeźbić w ..., ale łatwiej zrobić format i ponowną instalację
jeżeli masz możliwość podłączenia dysku do innego komputera to spróbuj innego skanera np. http://www.mks.com.pl/skaner/



Talibanczyk - 16 Mar 2006 01:49


a jeszcze jedno, hijackthis odpala tylko w awaryjnym


no to masz podpowiedz....

Zastosuj antywir, hijacthis, adavare, itp itd w trybie awaryjnym !!! kwestia programu i Twojej cierpliwosci, a napewno pomoze

pozdrawiam



paweliw - 16 Mar 2006 01:55

czy masz na tym dysku coś istotnego ?
można rzeźbić w ..., ale łatwiej zrobić format i ponowną instalację


Tego typu porady zostaw dla siebie.

pcnet

Wyłącz przywracanie systemu, usuń wszystkie pliki tymczasowe (także internetowe)

Sprawdź co masz w pliku hosts (c:\WINDOWS\system32\drivers\etc\), powinien być tylko wpis:
127.0.0.1 localhost <-(ewentualną resztę usuń)

Użyj Windows Worms Doors Cleanera http://www.firewallleaktester.com/wwdc.htm i zamknij nim porty (zmień znaczki z disable na enable) i reset komputera.

Przeskanuj system tym:
skaner online http://www.spywareinfo.com/xscan.php
ftp://download.hirekmedia.hu/ssfsetup1_0.exe <- zrób update przed skanowaniem, po przeskanowaniu odinstaluj.
http://download.ewido.net/ewido-setup.exe <- zrób update przed skanowaniem, po przeskanowaniu odinstaluj.

Ściągnij wersję com Hijackthis http://www.searchengines.pl/phpbb203/pliki/picasso/downloads/hijackthis.com i wklej z niego log.