.exe nie jest prawidłową aplikacja systemu Win32

19.11.08, 10:03
zaczeło się od wykrycia przez avast jakiegos robala, ktorego
natychmiast usunelam. niestety chwile pozneij avast odmowil
wspolpracy, zdaje sie ze nastapil restart komputera i od tego
momentu zaczela sie polka galopka: internet dziala coraz wolniej
oraz nie mozna uruchomic avasta (po nowej instalacji) oraz innych
programow anty (z programami "normalnymi" nie probowalam) - pojawia
się tekst ".....exe nie jest prawidłową aplikacja systemu Win32".
nie moge wiec zrobic ani loga hijackthis, ani combofix, ani nic
innego.
nie moge wejsc na tryb awaryjny.
jedyne co mi sie udalo to przeskanowac on-line: mks-em, ktory wykryl
i skasowal ok 8 paskudztw, oraz bitdefenderem, który wykryl 7 typow
robali w sumie sztuk 144...znalazl m.in. win32.bagle.SUQ@mm i
MemScan:Trojan.PWS.LdPinch.TSE
problem jednak dalej istnieje, choc internet dziala szybciej.
proszę o pomoc...
    • Gość: @ Re: .exe nie jest prawidłową aplikacja systemu Wi IP: *.chello.pl 19.11.08, 10:08
      Masz rootkita Bagle:
      www.searchengines.pl/Usuwanie-rootkita-Bagle-wariant-srosasys-t106680.html
      Spróbuj uruchomić ComboFix według tego sposobu:
      forum.gazeta.pl/forum/72,2.html?f=430&w=86181531&a=86182086
      • grecz Re: .exe nie jest prawidłową aplikacja systemu Wi 19.11.08, 10:55
        poszlo (wg tej samej zasady i hijackthis zadziałał)

        ponizej logi - czy moze lepiej wkleic je jako glowny watek?

        hijackthis: wklej.org/id/19506/
        combofix: wklej.org/id/19508/
        • Gość: @ Re: .exe nie jest prawidłową aplikacja systemu Wi IP: *.chello.pl 19.11.08, 11:16
          ComboFix skasował rootkita.
          Skasuj kwarantannę od ComboFix - C:\Qoobox
          Wyłącz na chwilę przywracanie systemu:
          cybertrash.pl/Tata/Wiedza/PRZYWRACANIE%20SYSTEMU.html
          Opróznij foldery Temp i Temporary:
          www.programosy.pl/program,atf-cleaner.html
          • grecz Re: .exe nie jest prawidłową aplikacja systemu Wi 19.11.08, 19:37
            zrobione. to wszystko? dziekuje :)
Pełna wersja