Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno soubor ssttt.dll

zdravím všechny
Dneska mi nod32 začal hlásit infiltraci Win32/Adware.Virtumonde aplikace, objekt F:\WINDOWS\system32\ssttt.dll, píše, že tento soubor byl uložen do karantény a bude vyléčen smazáním po nejbližším restartu, ale po restartu ho tam mám zase. Nod mi tu hlášku hází stále kolem dokola, podle protokolu zachycených infiltrací to přesouvá do karantény po 3 sekundách, ale v F:\WINDOWS\system32\ se to objevuje znovu a znovu. Zkoušel sem ten soubor smazat ručně, ale nejde to. Nevim, co je ten soubor zač, ani jak se ho zbavit. Mám Windows XP SP2. Prosím poraďte, jak se toho zbavit?? Předem děkuji za každou radu :-)

Předmět Autor Datum
Zostrelte explorer.exe a vymazte dany dll cez prikazovy riadok. Ak nejde, tak nabootujte do Recovery…
2laak 01.05.2008 22:26
2laak
Já si ale bohužel s príkazovým řádkem moc nerozumím, nikdy sem ho nepoužíval a neznám příkazy. Nemoh…
vdv 01.05.2008 22:36
vdv
ok, pokud dáváš přednost klikátkům, spusť si msconfig.exe (start - spustit), a v záložce po spuštění… poslední
lední brtník 01.05.2008 23:45
lední brtník

ok, pokud dáváš přednost klikátkům, spusť si msconfig.exe (start - spustit), a v záložce po spuštění vypni všechny blbosti, všechny zbytečnosti, všechen spyware, a všechny případné viry :) a restartuj.
pak to proskenuj antivirem, smaž co předtím nešlo, zkus taky superantispyware a počti si články vedle vpravo: "Bezpečnost na internetu: pracujeme s neprivilegovaným účtem"

k tomu ssttt.dll - v klikacím jinak zcela neschopném průzkumáku si vlez do F:\WINDOWS\system32, odklikni spuštění cmd.exe, spusť si správce úloh, v procesech si najdi a zruš explorer.exe, v cmd okně napiš příkaz:
del /f ssttt.dll
pokud je vir v paměti, může to jít až po tom restartu.
taky se v tom správci úloh můžeš porozhlédnout co máš v paměti a nemá tam co dělat, a bere si to nezvyklé %cpu - zabij to.

Zpět do poradny Odpovědět na původní otázku Nahoru