Pliki stanowiące zagrożenie...

IP: *.neoplus.adsl.tpnet.pl 10.08.04, 17:17
Przeskanowałem komputer Nortonem, wykrył 0 plików zainfekowanych i 4 pliki
stanowiące zagrożenie (zagrożenie Adware):
CMESys.exe
GMT.exe
GMTProxy.dll
rvupdmgr.exe
Nie da się tego usunąć, co mam robić? Proszę o radę. Z góry dzięki.
    • Gość: piecyk gazowy Re: Pliki stanowiące zagrożenie... IP: *.neoplus.adsl.tpnet.pl 10.08.04, 18:20
      AD-Aware
      ftp://ftp.download.com/pub/win95/utilities/aawsepersonal.exe
    • Gość: BEGiNNER Re: Pliki stanowiące zagrożenie... IP: *.neoplus.adsl.tpnet.pl 18.08.04, 00:14
      Pewnie instalowales kazee :)?
    • Gość: BEGiNNER Re: Pliki stanowiące zagrożenie... IP: *.neoplus.adsl.tpnet.pl 18.08.04, 00:24
      Kolego, to moze byc W32/Suij.c virus albo TrojanDownloader:Win32/Keenval E
      albo jakis keylogger napisany w Visual Basicu. Proponuje poszukaj nazwy ktoregos z tych plikow w sieci, a na pewno sie dowiesz jak to usunac...
      www.google.com i szukaj np. jednej z czterech tych nazw... pozdrawiam...
      A na poczatek proponuje ci poszukac kilku kluczy w HKLM\Software\Microsoft\Windows\CurrentVersion\Run , RunOnce... itd.
      To samo zrob z HCKU, ale pliki moga sie powielac, bo pewnie siedziales w internecie spod admina...
      Jesli potrzebna Ci pomoc krzycz :)

    • Gość: BEGiNNER Re: Pliki stanowiące zagrożenie... IP: *.neoplus.adsl.tpnet.pl 18.08.04, 00:32
      Acha... no i jeszcze jedna wskazowka... patrz na liste procesow CTRL+ALT_DEL
      nie wiem, na ile sie znasz, ale warto przesledzic tego wirusa, czy co to tam jest regmonem www.sysinternals.com -> uruchamiajac go... i tak juz ci siedzi, a monitory takie jak regmon lub filemon pozwalaja zrobic tzw. analize dynamiczna, (czyli uruchamiasz zly program w dogodnych warunkach i go sledzisz)...
      Wtedy zobaczysz wszystkie odwolania do rejestru i pliki jakie ci zapisal wir na dysk... potem je usun, uruchom ponownie kompa i looknij czy nadal sa obce procesy w systemie...
      Jak masz problem pisz na gryzon2@hotmail.com
      Pozdrawiam
Inne wątki na temat:
Pełna wersja