Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Wirus
Forum PHP.pl > Inne > Hydepark
nexis
Zaraziłem się wirusem, którego efekt (oprócz kilku wpisów w autorun, które już usunąłem) wygląda następująco:



Tapetę nie można zmienić - opcja ta jest zablokowana.

Wirusem zaraziłem się podczas ściągania crack'a ze strony www.crackz.ws.

POMOCY! smile.gif
itsme
www.nod32.pl
powinien pomoc ;-)
strife
Cytat(nexis @ 2006-01-13 23:44:10)
irusem zaraziłem się podczas ściągania crack'a ze strony www.crackz.ws.

POMOCY! smile.gif

Nie ładnie ściągać cracki tongue.gif masz nauczke tongue.gif Tak btw. to ja od listopada nic nie złapałem mimo wchodzenia na takie strony ( w celach edukacyjnych, nauka przede wszystkim tongue.gif ) masz firewall'a wogole ?

Co do programu to polecam Ad-Aware...

Pozdrawiam!
yavaho
heh no pieknie
Wirus aż musiał sie ujawnić na pulpicie aby uzytkowik go zauważył smile.gif
Uważaj bo wirus namawia do zinstalowania fałszywej wersji programu do zwalczania spyware. Jak sobie to zainstalujesz to bedziesz miał istną wylegarnie wirusów smile.gif

Szukaj w internecie jak walczyć z spysheriff bo to wyglada ze to jest on. Zobacz tu
Jedno jest pewne - aby go usunac musisz wystartowac systemem z innego dysku albo w trybie awaryjnym. Bo pewnie nie obejdzie sie bez recznego kasowania plików. Najlepiej (wedłu mnie najszybciej) wyjmij dysk i zeskanuj go sobie programem antywirusowym w innym komputerze.
nexis
Dziękuję, ale powyższych metod już próbowałem.

Czeka mnie więc format c: tongue.gif
NetJaro
Mam to samo, wszystkiego próbowałem, w rejestrze też grzebałem.. ale się jeszcze pobawie - jakiemuś zasranemu wirusowi się nie dam biggrin.gif
strife
A w trybie awaryjnym też się to pojawia? może jest to kwestia wyłączenia niektórych procesów? Chętnie bym pomógł jak ktoś ma tego wirusa niech prześle laugh.gif
yavaho
Dlaczego format C: ? te wirusy z reguły nie niszczą plików tylko zachecaja do zakupów on-line. Chyba w tym kierunku zmierza teraz "biznes virusowy" winksmiley.jpg
Wloz dysk do innego komputera.
Zeskanuj programem antywirusowym (nawet jakimś on-line tylko wtedy pewnie trzeba bedzie niektore pliki recznie usuwac).
Potem zaskanuj programem typu Ad-Adware.
I tyle. Dla pewnosci moza uzyć jeszcze program antywirusowy innej firmy.
Tu coś jest na tego spysheriff
Levabul
Heh miałem TO SAMO jakieś 2 miechy temu jak siostre do kompa dopuściłem tongue.gif Najpierw usunołem wszystkie spywary programeme SpyBot, później przeskanowałem jeszcze programem Ad-aware, a na końxcu pogrzebałem w rejestrze za pomoca Regedita. Po wszystkich zabiegach udało mi się tego spywara pozbyć, lecz system tak zaczoł zamulac że i tak go sformatowałem tongue.gif (FF włączał się 2,5 minuty tongue.gif)
NetJaro
Dałem radę dzięki stronie podanej przez yavaho biggrin.gif
tiraeth
Mój brat miał to samo, potem mu komp zamulał jak pousuwałem wszystko (był taki patent, że musiałem winlogonui wyłączyć i w tym samym momencie usunąć program bo restart kompa szedł), FORMAT smile.gif
Sabistik
To ja jeszcze od siebie dodam ze polecam:
  • CWShredder
  • HijackThis
Kas
Ech... Może się mylę, ale moim zdaniem to nie jest żaden wirus i pewnie wcale się nie rozmnaża. Po pierwsze spróbuj użyć Ad-Aware. Po drugie sprawdź jakie podejrzane procesy uruchamiaja się automatycznie przy starcie systemu. Swoją drogą opcję zmiany tepety moze też podmienić aplet. Pewnie używałeś IE. tongue.gif
yavaho
Cytat(Kas @ 2006-01-15 20:57:41)
Ech... Może się mylę, ale moim zdaniem to nie jest żaden wirus i pewnie wcale się nie rozmnaża.
To jest jakby połączenie spyware z trojanem, ale bardzo czesto mu towarzyszy mały dodatek, na ktory łatwo sie nabrać. Na pasku w menu start po prawej stronie pojawia sie ikonka z dymkiem czy z alarmem (bardzo podbnym jak dymek informujący o nowych aktualizacjach) który informuje ze komputer został zainfekowany i namawia do instalacji fałszywego programu do zwalczania spyware.
Jakies dwa tygodnie temu mialem takiego kompa do kwarantanny smile.gif i naliczylem w nim ponad 70 zarazonych plikow.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.