Witam!
Mam nadziejê, ¿e nie piszê w z³ym miejscu, je¶li tak proszê o wskazanie
w³a¶ciwego. A przechodz±c do meritum:
Kilka dni temu dopad³ mnie wirus/trojan SpySheriff - dziwna tablica na
pulpicie, jakie¶ programy siê w³±cza³y, komputer robi³ za serwer pocztowy....
"Pomog³o" w trybie awaryjnym przeskanowanie za pomoc± Ewido Security suite,
CWShredderem, SpyBotem - ju¿ nie ³±cze siê z niczym podejrzanym, nie ma
dziwnych tablic czy programów ale...
1) przy w³±czaniu komputera uruchamia siê w kilku kopiach proces
msnethlp32.exe (siedzi w C:\WINNT\system32) a po chwili siê wy³±cza.
msnethlp32.dll skasowaæ siê nie da (odmowa dostêpu) a skasowanie execa
powoduje, ¿e ¿aden program nie chce siê uruchomiæ. Podejrzewam, ¿e ma to
zwi±zek z wpisem w rejetrze:
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"C:\\WINNT\\System32\\msnethlp32.exe\" -run \"%1\" %*"
2) Niejako przy okazji zauwa¿y³em, ¿e nie chc± siê uruchamiaæ programy
16bitowe. Po prostu siê nie uruchamiaj±, nie ma ¿adnego komunikatu. W
menad¿erze zadañ brak uruchomionego wowexec.exe (wyczyta³em, ¿e to w³a¶nie on
jest potrzebny). Wowexex.exe siedzi sobie w C:\WINNT\system32 wiêc jest
fizycznie obecny.
Czy kto¶ by³by w stanie pomóc w której¶ z tych spraw? Lub wskazaæ artyku³y czy
grupe które co nieco by wyja¶ni³y?
Z góry dziêki!
pozdrawiam!
KosciaK
-- Wys³ano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/Received on Tue Aug 2 15:35:19 2005
To archiwum zosta³o wygenerowane przez hypermail 2.1.8 : Tue 02 Aug 2005 - 15:42:00 MET DST