Treci pe Kaspersky. E mult mai bun
http://www.wizdownloads.com/download/Windows/kaspersky-2012/
Salut!
Foloseste ComboFix.
Il poti descarca de aici:
http://download.bleepingcomputer.com/......mboFix.exe
Dupa ce il descarci intri in el si il lasi sa-si faca singur treaba.
Pe timpul rularii programului inchide orice alte programe.
Daca dispare desktopul nu te speria, o sa apara la final din nou.
Sper ca am putut sa te ajut.
Nu e adevarat...
Nu te lua dupa ioanaisfetcu daca iti inchizi proceselea alea s-ar putea sa ti se inchida pcu...
Nu cred ca e virus\hacker pentru si la avira imi tot apare ca "X is ICMP Flooder"
Da cum explici portul 4899 care asigura calea de intrare a cuiva in pc-u meu de la distanta... Cum pot sa sterg acest port?
Ai virusul Funny UST Scandal. Incearca daca merge sa faci asa:
Incearca sa descarci Task Killer de aici: http://www.rsdsoft.com/task_killer/index.php4 (daca nu roaga un prieten sa o faca si sa ti-l dea pe un CD, ceva)
1. Ruleaza-l si da click stanga pe el in system tray, selecteaza processes si inchide procesele:
killer.exe
lsass.exe
smss.exe
2. Apoi du-te la Start-> Run si scrie: cmd
3. Apoi in noua fereastra scrie: cd\
4.In continuare tasteaza attrib -h -s smss.exe si mai departe attrib -h -s autorun.inf.
5.Urmatorul pas: scrie start c: si ti se va deschide o noua fereastra in care selecteaza smss.exe, autorun.inf,Funny UST Scandal.avi.exe si sterge-le.
Pentru alta partitie scrie d: in command prompt si urmeaza pasii 4, 5 pentru respectiva partitie. etc
In final scrie in command prompt cd windows (Trebuie sa fii in partitia C: pentru asta).
Apoi attrib -h -s smss.exe, in continuare start c:\windows si sterge de acolo smss.exe.
Urmatorul pas este sa te duci la c:\documents and settings\all users\startmenu\programs\startup si sa stergi de acolo lsass.exe
Ultimul lucru: te duci iar la Start-> Run si scrii: regedit, iar apoi navighezi si stergi urmatoarele chei:
HKLM\Software\Microsoft\WindowNT\CurrentVersion\Winlogon=shell(killer.exe)
HKCU\Software\Microsoft\windows\Currentversion\Run=runonce(c:\windows\smss.exe)
Bass întreabă:
Tarandelatara întreabă: