Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Podařilo se někomu úspěšně ostranit virus Win64/Patched.A ?

Win Vista 64b.
AVG jej detekuje v services.exe, ale nesmaže (to je asi dobře)
SAS našel pár cookies a jinak nic.
Combofix nelze nainstalovat ani v nouzovém režimu. V půlce (po vytvoření složky C:\nějakéčíslo) se kousne, nedojede, nereaguje a je nutno jej přes správce úloh ukončit.

Návodů na internetu je několik, avšak nevládnu angličtinou tak, abych si byl jistý, co mám udělat.

Např. na: http://guides.yoosecurity.com/how-to-remove-win64p atched-a-virus-in-services-exe/

se píše:
.
.
Step 4: Delete all the following or those related to the following files.

C:\windows\system32\services.exe
C:\Windows\winsxs\amd64_microsoft-windows-s..s-ser vicecontroller_31bf3856ad364e35_6.1.7600.16385_non e_2b54b20ee6fa07b1\services.exe
C:\Windows\Installer\{bbee3ba2-89af-930c-bb78-1fb4 e17db3cc}
.
.

Má to někdo vyzkoušené?

Předmět Autor Datum
Asi Ťa sklamem. Ja si viry do PC neťahám, preto nemám skúsenosti s odstraňovaním... Myslím, že väčši…
pme 03.12.2012 18:54
pme
bude problém nabootovat nějaké boot recovery av řešení? pokud je nouzák v háji, znamená nejen to, ž…
kmochna 03.12.2012 19:14
kmochna
C:\windows\system32\services.exe C:\Windows\winsxs\ Do tohohle raději nehrabej. Pokud ti nejde nouz…
IQ37 03.12.2012 19:25
IQ37
A tohle přečteš? viewtopic.php
lesov 03.12.2012 19:36
lesov
Tohle jsem nějak přehlídl. Děkuji. Tedy, abych byl, přesný, dal jsem do googlu win64/patched.a a te… poslední
Nol 03.12.2012 20:04
Nol

bude problém nabootovat nějaké boot recovery av řešení?

pokud je nouzák v háji, znamená nejen to, že jsi porušil veškeré selské rozumy a lezl/instaloval co jsi neměl. ale znamená to hlavně, že defaultní konfigurace win je zkompromitována. hajzlík se ti dostal do kruhu, kam neměl.

obrať se na libovolné av fórum

C:\windows\system32\services.exe
C:\Windows\winsxs\

Do tohohle raději nehrabej. Pokud ti nejde nouzový režim, zkus to "ručně":

Najdi si někoho, kdo ti to přeloží, nebo použij Google Translate.
Pokud ti nejde nouzový režim, zkus to "ručně":
http://www.virusremovals.org/get-rid-of-win64patch ed-a-gen-on-computer-easily

Zpět do poradny Odpovědět na původní otázku Nahoru