Help - Search - Members - Calendar
Full Version: Имам "Червей"
TechBG.com Форуми > IT, Компютри, мултимедия, ... > Софтуер: SETI, операционни системи, интересни програмки...
vitantonio
Здравейте ! На ПС-то ми има вирус "червей". Проблема е ,че до ден днешен аз не съм използвал антивирусна програма и вече машината се скапа тотално. Не мога и да инсталирам антивир. при всички ми дава проблеми дори като отворя страница в интернет съдържаща информация за някоя програма и линк с изтеглянето й браузера ми сам се затваря.
При прода да си преинсталирам Уиндолса забива при " Сет ъп стартинг уиндолс "

Бихте ли ми помогнали с някой съвет да се справя с проблема , като изключим форматиране на харда , но ако се наложи в краен случай ще го направя.

Благодаря Ви предварително !
emos
Трудна работа...
На първо място ти трябва Safe mode with networking, за да си изтеглиш Autoruns. Стартираш го и си махаш всичко, което не подписано от хардуерни компании като Интел, АМД и др.под., както и от софтуерни, чиито продукти си си инсталирал.
Пак рестартираш в Safe mode with networking, теглиш Clamwin Antivirus Portable и сканираш с него. Репорта му го записваш за всеки случай.

Дай след това резултати, да видим дали изобщо може да се продължи по този начин с лекуването...

Ако не можеш да влезеш в Safe mode with networking, то пробвай само със Safe mode, като горните програми ги стартираш от флашка.

Ако не стане и това, рестартирай нормално, но сложи флашка, на която има и Security Task Manager. С него можеш да килнеш всеки процес, който не иска да се килне от Task Manager-a.
И давай по описания по-горе начин...

Успех! smile.gif
vitantonio
При стартиране на ПС-то как да изкарам прозореца , в който ме пита как да работи машината ,за да избера Safe mode with networking ? Понякога ми излиза и само когато има някакъв проблем със стартирането.

Програмите сиг от флашка ще трябва да ги инсталирам , току що се опитах да друпна Clamwin Antivirus Portable , но ми затвори страницата cry.gif

Благодаря ти за помощта !

emos
Този диалог:

се извиква с помощта на F8, преди зареждането на Windows.
В зависимост от дъното този бутон може да се използва и за извеждане на boot menu-то на самото дъно, нещо такова:

или такова:

Ако при теб е така, избираш харддиска и ВЕДНАГА пак натискаш F8.

Необходимите ти програми си ги изтегли в кварталния Инет клуб...
naskop
Според мен си намери/изтегли MiniPE и като стартираш с него, чисти гада с Dr.Web CureIt!
emos
Ами да, що да не е гадно - червеят ти анализира по ключова дума заявките към интернет и избирателно ги блокира...
В името на спорта - изтегли прикачения към този пост даунлоад агент wget.exe, запиши го в С;\
След това: Start -> Run... -> cmd -> cd \ -> wget hттp://downloads.sourceforge.net/project/portableapps/ClamWin%20Portable/ClamWin%20Portable%200.95.3/ClamWinPortable_0.95.3_English.paf.exe?use_mirror=sunet ("hттp" го напиши "http")

И щом вирусът ти е толкова умен, трябва да действаш офлайн с Windows miniPE.
Ето ти малко адреси за една от най-популярните компилации: цък!
vitantonio
izvinete me za latinicata , predi malko si preinstalirah windowsa.

linka kym wget ne raboti i ne sym probval po spomenatiqt nachin.

nabavih si MiniPE i probvah da startiram vsqka edna anti virusna programa , no vsqka se zatvarq avtomatichno

qvno virusa e v D - drive cry.gif(( koeto shte byde nai-loshoto v sluchaq

shte prodyljavam da se mycha po nqkakyv nachin da go opravq

ako nqkoi ima drugi predlojeniq za reshenieto na problema shte byda blagodaren da gi spodeli

Pozdravi!
emos
Ако правилно съм прочел и разбрал, то си намерил и изтеглил miniPE, изпекъл си имиджа (.iso файла) с програма за печене, но не като Data disk, а като Burn image file, заредил си РС-то с този бутабъл диск, пускаш антивирусни и те гърмят?!? blink.gif
Баси, това не мога да си го представя....
A, да не би да пускаш антивирусни, инсталирани на С;\ ?!?

BTW, линка към wget.exe си работи - закачения файл към предния ми пост си се смъква.
А това дългото
wget hттp://downloads.sourceforge.net/project/portableapps/ClamWin%20Portable/ClamWin%20Portable%200.95.3wget hттp://downloads.sourceforge.net/project/portableapps/ClamWin%20Portable/ClamWin%20Portable%200.95.3/ClamWinPortable_0.95.3_English.paf.exe?use_mirror=sunet
го слагаш в Notepad, коригираш hттp на http, копираш го и тогава го слагаш в Command prompt-a. Това го направих, защото ско го направя 1:1 за copy/paste, то форума ще го покаже така:
wget http://downloads.sourceforge.net/project/p...se_mirror=sunet
vitantonio
svalih si drug wget i se poluchi - tova dylgoto go izteglih , vsichko e 6 , no programata otnovo ne moje da skanira

kogato mi izliza da izbera directoriq prosto zapochva edno bezkraino mislene

za MiniPE sym si zapisal iso faila raboti si perfektno . programite koito sa v nego znaete che ne se instalirat (pone pri men e taka , cykash na izbranata ot teb programa i tq trygva da raboti ) , za tova kato pusna nqkoq antivirusna ot MiniPE i se zatvarq.

naskop
Въпроса не е да пускаш програмите от MiniPE диска, ами да заредиш операционната система от него. Така ще предотвратиш зареждането на вируса или там каквото си прихванал и като сканираш със антивурсния софтуер ще можеш да го премахнеш.
В биос настройките избираш CD-ROM като първо бутващо устройство и действаш.

QUOTE (vitantonio @ Jan 27 2010, 11:56 AM) *
svalih si drug wget i se poluchi - tova dylgoto go izteglih , vsichko e 6 , no programata otnovo ne moje da skanira

kogato mi izliza da izbera directoriq prosto zapochva edno bezkraino mislene

za MiniPE sym si zapisal iso faila raboti si perfektno . programite koito sa v nego znaete che ne se instalirat (pone pri men e taka , cykash na izbranata ot teb programa i tq trygva da raboti ) , za tova kato pusna nqkoq antivirusna ot MiniPE i se zatvarq.

vitantonio
Sluchi se slednoto :

startirah miniPE prez CD-to kato 1vo bootvashto ustroistvo
skanirah si PC-to s McAfee i mi nameri 4 zarazeni faila - W32/Pate.b.dll - virus
programata gi iztri
failovete bqha v C:\Documents and Settings\LocalService\Local Settings\Temp
probvah da instaliram NOD no otnovo mi se zatvarq
PCto ne mi pozvolqva da otvarqm Windowsl Firewall i Security Center
Pri zatvarqneto na NOD sled startiraneto mi izliza prozorec v koito pishe che windows ne pozvolqva otvarqneto na tazi programa
sled skaniraneto ne sam si preinstalirval windowsa

P.S - PC-to mi ne moje da se vkluchi v safe mode - restartira se


ako moje da spodelite sledvashta stypka po problema mi

Blagodarq!
naskop
Преди време чистих подобен вирус, който подменя atapi.sys драйвера и след това не може да се стартира в safe mode. Значи бутваш с MiniPE и после изтегляш Cureit и даваш Full scan.
Ако е същия вирус, може ръчно да копираш atapi.sys файла от MiniPe, но най-добре е да си сканираш диска с CureIt. За по-сигурно пусни и ClamWin, както ти е обяснил emos.
vitantonio
eto sledvashtiq problem koito vyznikna cry.gif((

kato otvorq MiniPE , browserite koito ima vytre ( Opera i Firefox ) ne mi pozvolqvat da se svyrja s mrejata , za da si svalq CIreIt cry.gif ima li drug nachin da startiram programata , zashtoto v moito MiniPE q nqma ili da si svalq druga versiq v koqto programata figurira ? smile.gif

Pozdravi!
naskop
По-вероятно е да не си конфигурирал мрежовата карта правилно. Ако не можеш да се справиш с това, най-добре е от друг компютър да си дръпнеш CureIT и го сложи на USB флашка.
vitantonio
най накрая оправих проблема , но с формат на харда cry.gif не беше от най-желаните процедури , но се ядосах и го направих

сега пс-то е добре , благодаря на всички, които се питаха да ми помогнат

Всичко най-хубаво Ви желая !
nekrofila
Раздели си диска на поне две части. На едната Windows, на другата данни. Следващия път форматираш системния дял без да му мислиш чак толкова.
emos
До утре, 10ч сутрин наше време, можвш да си изтеглиш безплатно, с лиценз Easeus Partition Master 5.0.1Professional
vitantonio
харда ми е разделен , просто ако не бях форматирал Д-то нямаше да се оправи
martin_kolev
начи аз имам същият проблем но обаче нямам интернет и незнам как да го оправя преинсталирах си Ц то и пак има вирус има 2 процеса които като ги спра пак се пускат. пробвам да инсталирам антивирусна но само се спира секи път . Качвах си филм от 1 флашка и вечерта погледна процесите и вече бях хванал вируса ако можете да ми обясните какво да направя че да го изтрия че ми сече на сяка 1 игра и бави мн пц то ?
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2010 Invision Power Services, Inc.