Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Mam pytanie. Virus i jak go usunąć

11.07.2011 19:16
hotfire
1
hotfire
47
Sniper

Mam pytanie. Virus i jak go usunąć

Sprawdzałem swoje procesy i sprawdzałem w google czym one są. Znalazłem jeden który jest chyba jakimś trojanem czy co to jest i się nazywa "smss.exe". Mam się czegoś bać i czy jest on jakoś niebezpieczny dla mnie? Jak tak to jak go usunąć?

11.07.2011 19:20
wysiak
2
odpowiedz
wysiak
95
tafata tofka

Jesli znajduje sie w c:/windows/system32, to powinien byc bezpieczny. Zamiast zgadywac po nazwach plikow, zainstaluj jakiegos antywirusa, chocby Avire czy AVG.

11.07.2011 19:20
3
odpowiedz
mirencjum
66
Legend

Możesz sprawdzić:

http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

Ściągnij program z tej strony:

http://www.dobreprogramy.pl/HijackThis,Program,Windows,12030.html

Uruchom i wybierz opcję"scan and save". Zapisze się log, który wklej w okienko na tej stronie:

http://www.hijackthis.de/

i naciśnij analiza. Wartości które będą miały X, zaznacz w tym programiku który Ci wygenerował ten log i naciśnij Fix.

http://www.jak-to-zrobic.pl/index.php/a/3/b/7/c/38/d/107/id/283

11.07.2011 19:22
hotfire
4
odpowiedz
hotfire
47
Sniper

Mirencjum. Aż tyle rzeczy do zrobienia? Mogę jakoś to szybciej zrobić? 1 programem?
Jak mi tyle piszecie to aż się boje ze to coś niebezpiecznego. Ja mam tak że jak mam jakiś wirus to się go naprawdę boje.
Co do antywirusów ja skanowałem " Panda Cloud Antivirus " i nic nie znalazło. Tylko tam jakieś 2 wirusy i są w jakimś koszu w tym antywirusie.

11.07.2011 19:30
hotfire
5
odpowiedz
hotfire
47
Sniper

wystarczy szybkie skanowanie tym antywirusem?

11.07.2011 19:45
6
odpowiedz
mirencjum
66
Legend

Zainstaluj normalnego antywirusa. Komputer powinien być zabezpieczony. Ten proces nie jest prawdopodobnie wirusem.

smss.exe = część Windowsa - Session Manager SubSystem. Ma pozostać nietknięty inaczej system straci stabilność!

11.07.2011 19:48
hotfire
7
odpowiedz
hotfire
47
Sniper

Mój komputer nie działa normalnie. Myślę że gdzieś mam jeszcze jakiegoś innego wirusa.
Pomóżcie mi. Jestem zestresowany i aż moje dłonie są spocone. Nie chce stracić tego wszystkiego co mam tutaj na moim komputerze.
Ten antywirus co mi mirencjum polecił to usunąłem. podczas jego działania komputer był wolny i wgl.

11.07.2011 19:52
8
odpowiedz
mirencjum
66
Legend

Nie chce stracić tego wszystkiego co mam tutaj na moim komputerze.

Wszystkie ważne pliki powinny być na innej partycji lub kopiowane na płyty lub inny dysk.

11.07.2011 19:54
9
odpowiedz
matik109
42
Senator

Coś się dzieje z kompem?

11.07.2011 19:54
hotfire
10
odpowiedz
hotfire
47
Sniper

ok...ok. Ale pomożesz mi z tym? Jak już pisałem ja się stresuje.

11.07.2011 19:57
hotfire
11
odpowiedz
hotfire
47
Sniper

Wcześniej komputer się wolniej wyłączał. Teraz czasami jest że się zawiesza.

11.07.2011 20:03
siwy346
12
odpowiedz
siwy346
106
addicted to music

Z mojej strony logi:
dajesz je tutaj:
http://www.fixitpc.pl/forum/38-dzial-pomocy-doraznej/
Robisz według tych zasad:
http://www.fixitpc.pl/forum-38/announcement-3-wazne-zakladanie-tematu-obowiazkowe-logi/

Nie używaj programu Combofix.

Najbezpieczniejsza i najskuteczniejsza metoda diagnozy i pozbywania się wirusów i innych zbędników z komputera. Na pierwszy rzut oka wydaje się, że jest z tym dużo roboty, ale to szybko idzie, więc nie ma co się zrażać.

11.07.2011 20:05
hotfire
13
odpowiedz
hotfire
47
Sniper

Kurde. Jeszcze coś pomieszam i z komputerem będzie jeszcze gorzej. Mam nadzieje że jest jakiś sposób łatwiejszy. By mój komputer się nie zawieszał podczas robienia czegoś waszymi programami.

11.07.2011 20:17
siwy346
14
odpowiedz
siwy346
106
addicted to music

Ja z mojej strony powiem, że logi to praktycznie bezinwazyjna metoda. Nic się złego stać nie może a nawet jeśli się stanie to można to spokojnie odkręcić.

11.07.2011 20:20
Dennoss
15
odpowiedz
Dennoss
166
Hashira

Skoro boisz się zrobić cokolwiek, to po prostu zainstaluj program, który mirencjum podał w pierwszym linku [3], zaktualizuj (chociaż po instalacji ten program sam powinien zaproponować aktualizację) i zrób pełny skan. To co znajdzie, to usuń. Jak już nie będzie nic wykrywał i nie będzie jakichś podejrzanych akcji, to nic więcej nie musisz robić.

11.07.2011 20:22
hotfire
16
odpowiedz
hotfire
47
Sniper

Czyli użyć tego Hijackthis Mirencjum?
Zainstalowałem go ale komputer się zwiesił jak robiłem szybki skan.
@down Właśnie malwarebytes. jak nim skanowałem to mi się komputer zawiesił. Tego hijackthis zainstalować? warto?

11.07.2011 20:23
Dennoss
17
odpowiedz
Dennoss
166
Hashira

Nie Hijackthis, a Malwarebytes

11.07.2011 20:26
kaalethfr
18
odpowiedz
kaalethfr
15
awesome guy

Najlepiej zgraj wszystko na jakieś przenośne pamięci i zrób format komputera. Walka z wirusami to jak walka z wiatrakami - oczywiście sam w swoim 'stażu' komputerowym wypędzałem wirusy ze swojego komputera i wszystko grało, no ale to zawsze ma jakieś wady. Robaki przyklejone do systemowych plików mogą być usuwane przez anty-wirusy, co spowoduje, że CAŁY systemowy plik zostanie usunięty. A to oznacza, że jeśli program wyrzucił coś, co system potrzebuje, to już nie nacieszysz się stabilną pracą komputera. Oczywiście być może w Twoim przypadku to jakiś mały robak, ale w przy większych rodzajach jedynym wyjściem to po prostu format.

11.07.2011 20:27
hotfire
19
odpowiedz
hotfire
47
Sniper

Kurde. Nad jakimiś formatami się nie znam. To o czym napisałeś Kaalethfr to ja się nie znam. Naprawdę.

11.07.2011 20:28
siwy346
20
odpowiedz
siwy346
106
addicted to music

Czyli użyć tego Hijackthis Mirencjum?
Zainstalowałem go ale komputer się zwiesił jak robiłem szybki skan.

Pomijając to, że ten program jest już praktycznie martwy, mało co wykrywa i tworzy okrojony raport to skoro się zawiesza to spróbuj czegoś innego propozycji w tym wątku masz pod dostatkiem.

Malwarebytes też nie da 100% podglądu sytuacji, bo jeśli mówimy tu o wirusach polimorficznych(http://www.fixitpc.pl/topic/593-wirusy-polimorficzne-rodzaje-objawy-usuwanie/) to nie jest tak kolorowo

Walka z wirusami to jak walka z wiatrakami
Nie prawda:P http://www.fixitpc.pl/topic/3304-czy-zwalczanie-szkodnikow-jest-najlepszym-wyjsciem/page__view__findpost__p__25063

Edit: Z ciekawości, jaki masz system?

11.07.2011 20:29
Dennoss
21
odpowiedz
Dennoss
166
Hashira

W takim razie spróbuj skanować w trybie awaryjnym. Podczas ładowania się systemu naciskaj klawisz F8 i potem wybierz tryb awaryjny.

11.07.2011 20:31
hotfire
22
odpowiedz
hotfire
47
Sniper

Ja się boje ze coś złego zrobie. Wolę tego nie robić bo jeszcze innych zdenerwuje co ja robie na komputerze. Inni też używają komputera i wolę to ukryć że jest jakiś poważny wirus na komputerze.
PS. Z tym zawieszaniem to nie chodzilo mi o hijackthis tylko malwarebytes anti malware.

11.07.2011 20:38
siwy346
23
odpowiedz
siwy346
106
addicted to music

Szukasz szybkiego rozwiązania, jeden klik i po sprawie - to tak nie działa, zamiast czekać na rozwój sytuacji sprawdził byś to co podał Wysiak w drugim poście - od tego się nic komputerowi nie będzie.

Trochę odwagi człowieku, jeśli wszystko robisz według instrukcji to co ma się złego stać.

wolę to ukryć że jest jakiś poważny wirus na komputerze.
Później jak coś się zepsuje to będzie, że to Ty:P Jeśli poczuwasz się do minimum odpowiedzialności do tego jak działa ten komputer to do dzieła - sprawdzić system można profilaktycznie, lepiej wiedzieć co się dzieje niż się zastanawiać nad tym co się może stać.

spoiler start

Tak wiem, trochę chaotycznie ten post wygląda

spoiler stop

11.07.2011 20:43
hotfire
24
odpowiedz
hotfire
47
Sniper

uff..huff... ok. Spokój... Nie użyje Malwatebytes. Hijackthis zainstalować?

11.07.2011 20:55
siwy346
25
odpowiedz
siwy346
106
addicted to music

Nie użyje Malwatebytes.
Gdyż?
W trybie awaryjnym działa?

Hijackthis zainstalować?
Nie, bo masz lepszą alternatywę OTL - jeśli w ogóle zajrzałeś do linków, które dawałem w[12] to powinieneś kojarzyć.

uff..huff... ok. Spokój...
:)

Wciąż nie ustosunkowałeś się do pytań:
Czy sprawdzałeś sposób z 2? (smss.exe -Jesli znajduje sie w c:/windows/system32, to powinien byc bezpieczny.
Jaki masz system?

11.07.2011 21:01
hotfire
26
odpowiedz
hotfire
47
Sniper

Ok. Przeskanuje komputer moim programem " Panda cloud antivirus " który był polecany tam na stronie której mi podałeś. Może mi to pomoże tym razem jak przeskanuje cały komputer. Jak myślisz?

11.07.2011 21:10
hotfire
27
odpowiedz
hotfire
47
Sniper

Kurde. znalazło mi 2 pliki smss.exe 1 w System 32 i 2 w innym miejscu
Mam Windows XP

11.07.2011 21:11
siwy346
👍
28
odpowiedz
siwy346
106
addicted to music

Myślę, że w końcu podjąłeś jakąś decyzje, która może przynieść efekty.
Edit: Chociaż ja dalej będę trzymał się zrobienia logów.

11.07.2011 21:12
hotfire
29
odpowiedz
hotfire
47
Sniper

Usunąć ten smss.exe co nie jest w tym miejscu co powinien być?
Moje serce bije mi naprawdę szybko pewnie dlatego że się stresuje powoli cały czas.
Logi? Jak? Niech zgadne? Malwarebytes Antimalware?
Jakie logi? Jak je zrobić?

11.07.2011 21:24
hotfire
30
odpowiedz
hotfire
47
Sniper

Proszę pomóżcie? Jak/czym mam zrobić te logi?

11.07.2011 21:31
siwy346
31
odpowiedz
siwy346
106
addicted to music

A wrócić do poprzednich po
stów to nie łaska:

dajesz je tutaj:
http://www.fixitpc.pl/forum/38-dzial-pomocy-doraznej/
Robisz według tych zasad:
http://www.fixitpc.pl/forum-38/announcement-3-wazne-zakladanie-tematu-obowiazkowe-logi/

Malwarebytes na razie zostawiamy, smss.exe zostawiamy, bierz się za lekturę linków powyżej - czytaj DOKŁADNIE i rób wszystko według instrukcji - jeśli jakiś krok by nie działał opisz to w wątku, który założysz na tamtym forum.

Moje serce bije mi naprawdę szybko pewnie dlatego że się stresuje powoli cały czas.
Spokojnie nie siedzisz na bombie zegarowej(chyba, że siedzisz na XPbez żadnych aktualizacji - włącznie z Service Pack'ami).

Powodzenia:D

11.07.2011 21:35
hotfire
32
odpowiedz
hotfire
47
Sniper

Ok. Uzyje tego Rkill. Pozatym wy doradzcie mi coś. Użyć Rkill?
Pozatym dasz mi swoje GG Siwy346 jak masz?

11.07.2011 21:38
siwy346
33
odpowiedz
siwy346
106
addicted to music

Rkill? Czytaj to co podałem.
http://www.fixitpc.pl/forum-38/announcement-3-wazne-zakladanie-tematu-obowiazkowe-logi/ - DOKŁADNIE.

GG mam, ale rzadko bywam jakoś ostatnio, aktualnie mnie nie ma, bo nie siedzie na swoim sprzęcie.

11.07.2011 21:43
hotfire
34
odpowiedz
hotfire
47
Sniper

Mam dać log z Combofix i opisać na tym forum ten błąd. Ok... Jestem w stresie bo się boje że coś złego się może stać mojemu komputerowi.
Czasami myśle że nic się nie stanie komputerowi. Uff... Komputer jeszcze działa. Ludzie. Pomocy. Wiem że piszę tak nie dokladnie i wgl. ale się boje i jestem zestresowany. naprawde.

11.07.2011 21:45
siwy346
35
odpowiedz
siwy346
106
addicted to music

Człowieku ogarnij się, albo weźmiesz się w garść i zaczniesz czytać to co masz zrobić albo zostaw to i oddaj komputer do kogoś kto się nim zajmę(będzie to kosztować ale ty się nie będzie męczył).

Jest napisane wyraźne, ze Combofixa na tamtym forum się nie stosuje bez nadzoru.

Ostatni raz wklejam ten link:
http://www.fixitpc.pl/forum-38/announcement-3-wazne-zakladanie-tematu-obowiazkowe-logi/

11.07.2011 21:53
36
odpowiedz
zanonimizowany649929
35
Legend

Boisz się, że gdy coś zrobisz, to zepsujesz cały komputer. Jeśli nie zrobisz nic, to na pewno go zepsujesz. Jeśli nie chcesz się bawić programami, weź jakiegoś pendrive'a/dysk przenośny/płyty DVD i wrzuć na nie wszystkie swoje ważne pliki, których nie chcesz stracić, przeskakuj dla pewności te przerzucone dane (na wypadek gdybyś skopiował niechcący jakiegoś wirusa) i zainstaluj ponownie Windowsa. Komputer będzie czysty jak łza, a wtedy wrzucisz swoje cenne dane i system będzie jak nowy. Zainstalujesz sobie niezbędne programy i wrócisz do stanu sprzed zawirusowania.

Na przyszłość: Zainstaluj sobie Avasta/Avirę/inny DOBRY program antywirusowy + Malwarebytes' Anti-Malware i skanuj średnio co tydzień-dwa. To trwa od 30 minut do godziny, a będziesz miał pewność, że żadnego syfu na kompie nie masz. Uważaj na jakie strony wchodzisz, co pobierasz oraz na to, co dostajesz na pendrive'ach, płytkach itp.

11.07.2011 22:02
hotfire
37
odpowiedz
hotfire
47
Sniper

Może zostawie to w spokoju i tyle będę skanował to moją pandą komputer?

11.07.2011 22:08
hotfire
38
odpowiedz
hotfire
47
Sniper

Ok. Zrobie to wszystko. Myśle że zrobie to co mi kazano na tej stronce. Ok. Dziekuje za pomoc.

12.07.2011 11:47
hotfire
39
odpowiedz
hotfire
47
Sniper

Ok, teraz poczekać aż mi pomogą a nie wiadomo kiedy to zrobią a jest coraz więcej problemów.

12.07.2011 11:51
siwy346
40
odpowiedz
siwy346
106
addicted to music

Jakie poczekać, a Gmer?
Robisz go?

12.07.2011 11:52
wysiak
41
odpowiedz
wysiak
95
tafata tofka

Patrze i patrze, i nie widze tam twojego pytania. Ktory jest twoj watek?
http://www.fixitpc.pl/forum/38-dzial-pomocy-doraznej/

12.07.2011 11:54
hotfire
42
odpowiedz
hotfire
47
Sniper

http://www.fixitpc.pl/topic/4695-otl/

OTL się zakończył tylko teraz czekam na GMERa

12.07.2011 11:54
siwy346
43
odpowiedz
siwy346
106
addicted to music

Wysiak ->
http://www.fixitpc.pl/topic/4695-otl/

Edit: Spokojnie wiem ;) - po to Cię tam wysyłałem żeby Ci ktoś zajebiście kompetentny pomógł.

12.07.2011 11:56
hotfire
44
odpowiedz
hotfire
47
Sniper

Ja czekam na picasso bo tylko ona mi moze pomóc.

12.07.2011 12:01
hotfire
45
odpowiedz
hotfire
47
Sniper

Może wiecie w jakich godzinach jest ona dostępna? PS. Czemu gmer mi aż 3 godziny szuka?

12.07.2011 12:05
wysiak
😊
46
odpowiedz
wysiak
95
tafata tofka

Fak, nie wpadlbym, ze to to samo - szkoda, ze tutaj nie wspomniales o zadnym z tam wymienionych objawow. Jaki kod byl przy slowie STOP na bluescreenie? W jakich sytuacjach system sie zawiesza? Thumbs.db to normalne pliki systemowe, jesli nie wiesz czym one sa, to wylacz wyswietlanie plikow ukrytych i systemowych, nie beda cie denerwowac.
Zainstalowales w koncu jakiegos antywirusa?

Jak chcesz zobaczyc kod bluescreena, to wylacz automatyczne restartowanie przy bledzie krytycznym (Wlasciwosci Systemu / Zaawansowane). Wtedy sie nie zrestartuje.

12.07.2011 12:08
hotfire
47
odpowiedz
hotfire
47
Sniper

Ten BSOD pojawił się nagle i potem zniknął bo się komputer zresetował więc nie zauważyłem. Pozatym nie wiem czy to BSOD czy nie ale chyba tak. System się zawiesza jak... umm... Dużo procesów jest w toku chyba. Ostatnio mi się zawiesił podczas używania Malwarebytes antimalwate. Ten plik thumbs.db jest na pulpicie oraz w moim folderze z plikami które także jest na pulpicie ( Nie program files )Mam panda Cloud antyvirus.

12.07.2011 12:20
siwy346
48
odpowiedz
siwy346
106
addicted to music

Może wiecie w jakich godzinach jest ona dostępna?
Nie, nikt nie pełni dyżuru na forum,jak się pojawi to będzie, czekaj cierpliwie.

Czemu gmer mi aż 3 godziny szuka?
Bo on tak działa, masz słaby sprzęt, ewentualnie dałeś 2 partycje do skanowania, ale nie przerywaj mu, więcej nie przeszkadzaj mu teraz, zostaw komputer i daj mu spokojnie pracować. Czekaj cierpliwie.

Instrukcje co do plików thumbs.db, BSOD'u i połatania twojego nie zaktualizowanego systemu dostaniesz na końcu.

12.07.2011 12:33
hotfire
49
odpowiedz
hotfire
47
Sniper

Mój komputer ma szanse przeżyć?Teraz Panda jest wyłączona bo gmer pracuje. Jedyne co robie to sobie chodze po internecie i piszę z wami.

12.07.2011 16:15
hotfire
50
odpowiedz
hotfire
47
Sniper

gmer mi pracuje 7 godzin. czy aby troche za duzo? Wylaczyc czy zostawic bo musze gdzies isc.
Ciagle przy tych temporary internet files pracuje.

12.07.2011 16:25
hotfire
51
odpowiedz
hotfire
47
Sniper

Kurde. Pomocy. Ja się boje. Ludzie! BOJE! Jestem przewrażliwiony na punkcie wirusów. Zawsze sie ich balem

12.07.2011 16:29
😍
52
odpowiedz
zanonimizowany649929
35
Legend

Sformatuj dziada, przeinstaluj Windowsa i po kłopocie. Bo widzę, że z programami sobie nie radzisz.

12.07.2011 16:31
siwy346
53
odpowiedz
siwy346
106
addicted to music

Widocznie nie skonfigurowałeś go poprawnie.

Przerwij mu.
Pobierz to http://www.geekstogo.com/forum/files/file/187-tfc-temp-file-cleaner-by-oldtimer/ i użyj.
To Ci wyczyści zbędne pliki.
Później włącz Gmer'a jeszcze raz tym razem poprawnie go konfigurując http://www.fixitpc.pl/topic/60-diagnostyka-infekcje-typu-rootkit/

W sekcji dysków twardych domyślnie będzie zaznaczony tylko dysk systemowy (tu w przykładzie C:). Przy obecności większej ilości dysków pozostałe są odptaszkowane i proszę ich nie nie zaznaczać. Interesuje nas tylko partycja systemowa. Zaznaczenie wszystkich dysków spowoduje też potworne wydłużenie się skanowania, bez widocznych benefitów w "rozszerzonym raporcie".

I podczas pracy Gmera nie korzystaj z niczego!(nawet z przeglądarki po prostu odjedz od PC). Daj mu spokojnie pracować!

Edit: Rod->
http://www.fixitpc.pl/topic/3304-czy-zwalczanie-szkodnikow-jest-najlepszym-wyjsciem/page__view__findpost__p__25063
Myślisz, że autor wątku dałby sobie radęz sformatowaniem?
Sam przecież stwierdziłeś "Bo widzę, że z programami sobie nie radzisz.".

12.07.2011 18:51
hotfire
54
odpowiedz
hotfire
47
Sniper

Na szczescie znam ludzi co się znają i wiem co zrobie. Kupie sobie albo nowy komputer albo wymienie dysk twardy gdzie nie bedzie wirusów. Albo zrobie full format ze wszystkim.

12.07.2011 19:07
siwy346
55
odpowiedz
siwy346
106
addicted to music

Zajrzyj na forum fixitpc.pl - dostałeś odpowiedź.
Co Ci to da, że sformatujesz czy kupisz nowy dysk? Nie umiesz dbać o komputer to prędzej czy później złapiesz jakiegoś wirusa bądź dotknie Cię inny problem i co wtedy? Znowu kupisz nowy dysk?
Trzeba trochę wiedzy przyswoić żeby obcować z komputerem.

Na szczescie znam ludzi co się znają i wiem co zrobie.
Właśnie widać :|
Stan twojego komputera jakoś nie odzwierciedla ich wiedzy.

Forum: Mam pytanie. Virus i jak go usunąć