Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
virus hacktool proszę o pomoc • programosy.pl

  • Ogłoszenie:

virus hacktool proszę o pomoc

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

virus Hacktool proszę o pomoc

Postprzez kylo 11 Mar 2006, 11:52

reklama
Program Norton internet securitu który posiadam na kompie w ścieżce C:\Windows\system32\wbem\wmiprivi.dll wskazuje mi virusa o nazwie Hacktool .pomimo ponownego skanowania wykrywa wirus lecz go nie usuwa.Jak poradzić sobię z tą sytuacją za pomoc z góry dziekuję.
kylo
~user
 
Posty: 11
Dołączenie: 08 Mar 2006, 22:13



Postprzez jeff 11 Mar 2006, 11:53

.Jak poradzić sobię z tą sytuacją za pomoc z góry dziekuję.


usun w trybie awaryjnym recznie plik
jeff
 



Postprzez kylo 11 Mar 2006, 11:57

to jak prawidłowo zrozumiałem muszę uruchomić windows w trybie awaryjnym i dalej działać
kylo
~user
 
Posty: 11
Dołączenie: 08 Mar 2006, 22:13



Postprzez jeff 11 Mar 2006, 12:00

kylo napisał(a):to jak prawidłowo zrozumiałem muszę uruchomić windows w trybie awaryjnym i dalej działać


tak

Autor postu otrzymał pochwałę
jeff
 



Postprzez kylo 11 Mar 2006, 12:15

zrobiłem tak jak napisałeś w ten sposób nie daje się usunać ma jakieś zabezpieczenie
kylo
~user
 
Posty: 11
Dołączenie: 08 Mar 2006, 22:13



Postprzez jeff 11 Mar 2006, 12:18

Ściągnij KillBoxa
http://www.downloads.subratam.org/KillBox.zip

Zaznaczasz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżkę
C:\Windows\system32\wbem\wmiprivi.dll
naciskasz na X
następnie program będzie pytał o restart - zgadzasz się
jeff
 



Postprzez kylo 11 Mar 2006, 13:29

wykonałem jak napisałeś kilbox pokazuje okienko z komunikatem
Pending File Rename Operations Registry Data has ben - itd. nie prosi o restart , sorki że zwracam głowę ale czy nte vir to trojan,robal
kylo
~user
 
Posty: 11
Dołączenie: 08 Mar 2006, 22:13



Postprzez Red 11 Mar 2006, 13:33

Za szybko dzialacie i takie są efekty....

Po pierwsze kylo potrzebuje scren z nortona na temat tego nibywirusa ,tylko cały

po drugie warto dac jakis log np.hijack this do sprawdzenia
http://forum.programosy.pl/hijackthis-gtobsuga-i-umieszczanie-loga-vt9452.html

scren zrobisz w/g tej instrukcji:
http://forum.programosy.pl/-vp142348.html#142348

i zobaczymy
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez kylo 11 Mar 2006, 14:26

Red jestem początkujący "skren" to informacja wyświetlona przez program antywirysowy w raporcie skanowania
kylo
~user
 
Posty: 11
Dołączenie: 08 Mar 2006, 22:13



Postprzez Red 11 Mar 2006, 14:27

kylo napisał(a):skren" to informacja wyświetlona przez program antywirysowy w raporcie skanowania


scren to wlasnie widok z tego raportu,to chce zobaczyc tu na forum
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez kylo 11 Mar 2006, 23:39

Red dzięki dałem radę na podstawi twojej informacji ,linku wystarczyło wypakować vira z kawarantanny i lekutko się usuną .
kylo
~user
 
Posty: 11
Dołączenie: 08 Mar 2006, 22:13




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 19 gości