Prosze o pomoc w pozbyciu sie tego paskudztwa, przeczytalem posty na ten temat, i w necie tez szukalem, wszyscy wiedza o co chodzi ale nikt nie daje konkretnej odpowiedzi (poza format c )
Napisz coś konkretniej bo ja nie wiem o co chodzi.
Svchost.exe to plik systemowy Windowsa.
Wklej log z hijackthis na forum. Zobaczymy co Ci się uruchamia w autostarcie i czy Ci się jakieś robactwo nie zalęgło. Uruchom program i wykonaj: "Do a system scan and save a logfile". Log wklej w treść wiadomości, nie jako załącznik.
1. polowa pingow nie dochodzi -- spowolnienie netu
2. przy probie usuniecia 60 sek i restart systemu
3. nic go nie widzi MKS, AVAST, NOD i ninne typowo syware
Pozdrawiam
Znalazlem ten programik w necie i nic, tzn po pierwszym zamknieciu no moze po 3, zrestartowal sie sam teraz ma zamkniete i nic to nie daje
Dodano po 2 [minuty]:
Prosze o sprawdzenie, chociaz wklejałem go do str. testowej
Logfile of HijackThis v1.99.1
Scan saved at 21:12:49, on 2007-03-01
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Fix w hijackthis:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Jaki program pokazał Ci, że masz Worm.Win32.Welchia.a ?
W Twoim logu niczego takiego nie widać. Problem z pingami może dotyczyć dostawcy internetowego.
Każda próba zakończenia procesów svchost.exe (szczególnie usługi RPC) zakończy się restartem komputera.
Mylisz pojęcia, problem o którym piszesz dotyczył wirusa Sasser-Blaster (rozwiązanie jest w Odpowiedzi na najczesciej zadawane pytania na tym forum-pkt 5 - wystarczyło poczytać), poprawka którą polecasz autor ma w swoim systemie (SP2) a potrzebna jest tylko dla Windows XP bez SP.
Dyskusja dotyczy skutecznych metod usuwania trojanów Sasser i Blaster bez konieczności formatowania dysku. Problem objawia się m.in. spowolnieniem sieci i automatycznymi restartami systemu. Zalecane jest wykonanie skanu programem HijackThis w celu identyfikacji podejrzanych wpisów w autostarcie oraz przesłanie logu do analizy. Wskazano na użycie narzędzia Windows Worms Doors Cleaner do zamknięcia otwartych portów wykorzystywanych przez robaki. Podkreślono, że procesy svchost.exe są krytyczne dla systemu i ich zakończenie powoduje restart komputera. Rekomendowane jest także przeskanowanie systemu aktualnymi antywirusami i antyspyware, takimi jak Avast, MKS, NOD, AVG Anti-Spyware (ewido), Bitdefender online scanner oraz Xscan. Wskazano, że poprawka WindowsXP-KB823980-x86-PLK.exe jest przeznaczona dla systemów bez SP2, a w przypadku posiadania SP2 nie jest konieczna. Usunięcie pliku mblast z poziomu trybu awaryjnego lub startowego CD jest sugerowane jako dodatkowy krok. W logu HijackThis wykryto wpis O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE, który może wymagać usunięcia. Problem z pingami może wynikać także z problemów u dostawcy internetu, a niekoniecznie z obecności robaka. Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.