Бергон интернет и телевизия http://109.104.192.11/ |
|
Вирус в системни файлове http://109.104.192.11/viewtopic.php?f=36&t=44913 |
Страница 1 от 1 |
Автор: | pure`evil [ 16 Фев 2009 19:04 ] |
Заглавие: | Вирус в системни файлове |
Help! C:\WINDOWS\system32\414.exe *** Win32/Virut.AE C:\WINDOWS\Temp\81381.sys *** Trojan horse BackDoor.Generic10.ARXL C:\WIDNWOS\system32\613.exe *** Trojan horse Generic12.BMBL Това е засечено от AVG 8 Free Edition. Последните двамца се появиха преди 4-5 дена. Всеки път като ги излекувам или преместя във Virus Vault-а се появяват пак с абсолютно същите разширения, просто "613.exe" и "81381.sys" се сменят с други цифри. Колкото до първият гад точно преди 10 минути се появи и вече вдигнах ръце и се нуждая от помощ. За троянците се ровех из google.bg намерих достатъчно инфо и как да ги премахна, но проблема е че съответната програма EWIDO и както и тяхната компания е закупена от Grisoft и в крайна сметка ме препраща да си ъпгрейдна безплатната версия към про-версия. Също имам и инсталирана програмата Xoftspy SE, която не ги открива (предполагам логично ![]() So any ideas? ![]() Edit: Забравих само да отбележа че съм с Windows XP Service Pack 3, прясна инсталация от около 10 дена,11 макс. |
Автор: | dimitraki [ 16 Фев 2009 19:10 ] |
Заглавие: | Re: Вирус в системни файлове |
pure`evil написа: Help! C:\WINDOWS\system32\414.exe *** Win32/Virut.AE C:\WINDOWS\Temp\81381.sys *** Trojan horse BackDoor.Generic10.ARXL C:\WIDNWOS\system32\613.exe *** Trojan horse Generic12.BMBL Това е засечено от AVG 8 Free Edition. Последните двамца се появиха преди 4-5 дена. Всеки път като ги излекувам или преместя във Virus Vault-а се появяват пак с абсолютно същите разширения, просто "613.exe" и "81381.sys" се сменят с други цифри. Колкото до първият гад точно преди 10 минути се появи и вече вдигнах ръце и се нуждая от помощ. За троянците се ровех из google.bg намерих достатъчно инфо и как да ги премахна, но проблема е че съответната програма EWIDO и както и тяхната компания е закупена от Grisoft и в крайна сметка ме препраща да си ъпгрейдна безплатната версия към про-версия. Също имам и инсталирана програмата Xoftspy SE, която не ги открива (предполагам логично ![]() So any ideas? ![]() Edit: Забравих само да отбележа че съм с Windows XP Service Pack 3, прясна инсталация от около 10 дена,11 макс. същия проблем и при мен го има от 4 5 дни постоянно аваст ми крещи трия местя независимо ко ги права пак излизат с други имена неска цял ден чистя и аз искам помощ най вероятно бананчо ще ни помогне колега ![]() |
Автор: | checho_58 [ 16 Фев 2009 19:29 ] |
Заглавие: | Re: Вирус в системни файлове |
pure`evil написа: Help! C:\WINDOWS\system32\414.exe *** Win32/Virut.AE C:\WINDOWS\Temp\81381.sys *** Trojan horse BackDoor.Generic10.ARXL C:\WIDNWOS\system32\613.exe *** Trojan horse Generic12.BMBL Това е засечено от AVG 8 Free Edition. Последните двамца се появиха преди 4-5 дена. Всеки път като ги излекувам или преместя във Virus Vault-а се появяват пак с абсолютно същите разширения, просто "613.exe" и "81381.sys" се сменят с други цифри. Колкото до първият гад точно преди 10 минути се появи и вече вдигнах ръце и се нуждая от помощ. За троянците се ровех из google.bg намерих достатъчно инфо и как да ги премахна, но проблема е че съответната програма EWIDO и както и тяхната компания е закупена от Grisoft и в крайна сметка ме препраща да си ъпгрейдна безплатната версия към про-версия. Също имам и инсталирана програмата Xoftspy SE, която не ги открива (предполагам логично ![]() So any ideas? ![]() Edit: Забравих само да отбележа че съм с Windows XP Service Pack 3, прясна инсталация от около 10 дена,11 макс. За първият пробвай с това: http://www.scanforfree.com/09/win32-vir ... moval.html П.С. Оп, нещо не работи сайта ...май!? |
Автор: | turbo-d [ 16 Фев 2009 19:37 ] |
Заглавие: | Re: Вирус в системни файлове |
format c: i preinstall na windows-a, i polzvaite avast nai dobrata antivirusna |
Автор: | dimitraki [ 16 Фев 2009 19:43 ] |
Заглавие: | Re: Вирус в системни файлове |
abe uj sam v avast ot kade sam gi hvanal i ko iskat da gi eba |
Автор: | NightShade [ 16 Фев 2009 19:48 ] |
Заглавие: | Re: Вирус в системни файлове |
Welcome to the 2090 ;> |
Автор: | dimitraki [ 16 Фев 2009 20:01 ] |
Заглавие: | Re: Вирус в системни файлове |
NightShade написа: Welcome to the 2090 ;> da i tova go pravi pri men ![]() ![]() |
Автор: | SmiLka7a [ 16 Фев 2009 20:11 ] |
Заглавие: | Re: Вирус в системни файлове |
и аз имам проблем и мисля, че това е най-подходящата тема да ви попитам. Като пусна някое видео излиза син екран и след това компютърът се рестартира. |
Автор: | yoou [ 16 Фев 2009 20:36 ] |
Заглавие: | Re: Вирус в системни файлове |
То по-принцип никой не си пази компютъра от вируси и тн всеки се прави на хакер и тегли от замунда (в това число и аз ![]() ![]() Просто на петък 13, повечето такива глупави вируси които имат само за цел да ти скапят софта, се активират. |
Автор: | dimitraki [ 16 Фев 2009 20:39 ] |
Заглавие: | Re: Вирус в системни файлове |
yoou написа: То по-принцип никой не си пази компютъра от вируси и тн всеки се прави на хакер и тегли от замунда (в това число и аз ![]() ![]() Просто на петък 13, повечето такива глупави вируси които имат само за цел да ти скапят софта, се активират. dali ima ne6to vqrno v tva moite izlqzaha srqda 4etvartak nqkade petak ve4e gi ima6e ![]() |
Автор: | pure`evil [ 16 Фев 2009 21:36 ] |
Заглавие: | Re: Вирус в системни файлове |
NightShade написа: Welcome to the 2090 ;> А впрочем наистина не обърнах внимание че ми промени датата 2 пъти на 2090 ... Но не ми е правило проблем след второто намистане. turbo-d написа: format c: i preinstall na windows-a, i polzvaite avast nai dobrata antivirusna Преди 10 дена преинсталирах уиндоуса защото имах тези гадове. Format на 2 дяла и 1 го оставих защото имах много ценна информация. Използвам това което сметна за най-добро. От години съм с AVG и съм пробвал де що има анти-вирусни и т.н., легални, нелегални, пиратски и свободни версии. SmiLka7a написа: и аз имам проблем и мисля, че това е най-подходящата тема да ви попитам. Като пусна някое видео излиза син екран и след това компютърът се рестартира. Не не е. Хич даже. The hell are you doing in my kitchen. Get your own toilet to shit! yoou написа: То по-принцип никой не си пази компютъра от вируси и тн всеки се прави на хакер и тегли от замунда (в това число и аз ![]() ![]() Просто на петък 13, повечето такива глупави вируси които имат само за цел да ти скапят софта, се активират. Вероятността тук да си прав на 50% и да грешиш на 100% е голяма нали се сещаш. Тегля от замунда единствено ако съм на 100% сигурен че е чисто. Най-добрият начин да провериш дали съответният торент не е заразен с нещо е като прочетеш ВСИЧКИТЕ коментари. Повярвай, минала е много вода под моста на който съм и проверявам всичко до последно. И все пак има нещо вярно в думите ти за петък 13-ти. Но това няма нищо общо защото (днес сме 1 Януари 2070 година ![]() ![]() ![]() dimitraki написа: abe uj sam v avast ot kade sam gi hvanal i ko iskat da gi eba Епа и аз уж не влизам никъде и не тегля кой знае какво освен сериали ама съм ги хванал. Извода: никога не си мисли че си запазен от анти-вирусна. Влизай там и прави това което би направил без нея. И сега някой да предложи нещо различно от quick format на 2-та харда и 3-те дяла + чиста инсталация с уиндоус и което да има смисъл разбира се ![]() checho_58 написа: За първият пробвай с това: http://www.scanforfree.com/09/win32-vir ... moval.html П.С. Оп, нещо не работи сайта ...май!? Влиза в линка който си пратил, но когато кликна да изтегля програмката ми изкарва Connection Problem. |
Автор: | yoou [ 17 Фев 2009 01:18 ] |
Заглавие: | Re: Вирус в системни файлове |
Пълен формат само на ц-то може и някой по бъгав win ![]() |
Автор: | platinum [ 17 Фев 2009 11:57 ] |
Заглавие: | Re: Вирус в системни файлове |
Малко разбъркано и по всички въпроси ![]() За вирусите в торентите: Обикновено както е писано по-горе в коментарите си пише дали има нещо вирусоносително засечено в торента. Обаче ако е някоя административна програмка е задължително да се засече като вирус. Това пак го пише в коментарите. АВГ-то почти винаги изревава на умряло и спира торента на третата четвърт. После започва еквилибристика докато го накарам да свали торента цял и да не го замъкне веднага в клетката. За virut вирусите: В линк-а е пълно с тоя вирус. Всъщност беше. А-а-а-а, всъщност само Бог знае ![]() Няколко вида са и се търсят и трепят под safe mode. Зловредна гадина, която върши различни гадости в зависимост от версията. Най-често спира интернета или го забавя толкова, че да ви писне от чакане. С коя програма се трепят, не зная казах, че са няколко вида и зависи от това. Имам няколко такива "чистачки". Поредицата е чистачката -> изтриване на "систем ресторето" -> антивирус с пълен скан -> изчистване на клетката -> пак се изтрива "систем ресторето" пуска се без интернет и се гледат пораженията. Обикновено не се отварят както трябва дяловете, няма таск мениджър и администраторски права. Оправят се пораженията и ако сте със СП3 става интересно. sfc /scannow от конзолата и после преинстал на СП3. За сините екрани: На тях обикновенио пише защо са излезли. Най-често е заради спрял вентилатор, отлепен радиатор, загряващ мост. И захранването, задължително поне "Фортрон" 400. Компютърът е скъпа машинка и му трябва добра и качествена "храна". Иначе кондензаторите му пускат "шкембе" /забременяват/. Действайте! ![]() |
Автор: | NightShade [ 17 Фев 2009 20:03 ] |
Заглавие: | Re: Вирус в системни файлове |
Има пуснат патч от октомври който оправя дупката в windows-a която експлоатира този вирус (червей) , NOd32 и S&D го чистят. А този който каза , че Аваст е най-добрата антивурсна може да се самоубеси и да изчезна безвъзвратно. |
Автор: | pure`evil [ 18 Фев 2009 16:24 ] |
Заглавие: | Re: Вирус в системни файлове |
Добре сега вече стана супер гадно. Преинсталирах уиндоус с quick format на всички дялове със същият като старият ми уин. ОК! Ама пак навлязах в 2090г. и пак системата се наеба. (уин-а беше изтеглен от замунда Dec 2008) Намерих си възможно най-бързо Service Pack 2 и го инсталирах и пак имаше quick format. То пък без да изкарва никакви грешки се инсталира ама половината уиндоус го нямаше. Даже се чудих как въобще беше се стартирал. Айде пак преинстал и пак quick format na C: . И стигаме до момента в който съм. Слагам звукови драйвъри ама като рестарирах нямаше звук. Влизам в Device Manager и гледам възклицателни на System Device там дето е PCI Bus i под него гдето е. Ръчно му зададох да си ги намери в диска с дравърите за дъното и вече имах звук. Ама пък ми изкара въпросителни че нямам драйвъри за звук и че е намерен хардуер. Е как аджеба става като си има звук. Добре и това го преглъщам, ама след всяко стартиране на системата излиза едно съобщение от типа на "send; don't send" само че с 1 възможност close - "system.exe must close now, sorry for the inconvenience". За сега не съм видял друг проблем ама очаквам пак всичко да се срине и да влачи защото датата ми автоматично пак се промени на 2090г. Нищо и нея я смених този път от BIOS-а. Та моля някого ако има идея да казва защото вече вдигнах ръце. Шанса да съм попаднал и този път на бъгав уин е нулев защото и преди е инсталиран на други компютри, може би 20-30, а да е останал някакав вирус след quick format ми е съмнително. Open for suggestions ![]() |
Автор: | checho_58 [ 18 Фев 2009 19:50 ] |
Заглавие: | Re: Вирус в системни файлове |
Имам усещането, че си се забатачил здраво?! И така, и така си я докарал до преинсталиране ти предлагам следното: 1.Намери си boot диск или дискета за Win98 (ако нямаш виж от тук): http://bootdisk.com/bootdisk.htm 2.Boot-ваш с диска (дискетата) и изпълни следните команди: format C: - после enter след това: fdisk /mbr - после enter (след fdisk има "празно" преди /mbr ) 3.Изтегли този Win (WinXp + SP2 + SATA drivers): http://dox.bg/files/dw?a=c04a52b986 тука има serials за него: http://dox.bg/files/dw?a=2ed060edfe 4."Изпечи" ISO-то с NERO-то и пусни да инсталираш. П.С. Може би в друга последователност трябваше да ти ги напиша, но надявам се да се оправиш! Може пък Win-а, който ползваш да не е много читав?! Този, който ти посочвам е тестван и си работи нормално! Успех! |
Автор: | NightShade [ 18 Фев 2009 21:00 ] |
Заглавие: | Re: Вирус в системни файлове |
![]() |
Автор: | pure`evil [ 18 Фев 2009 21:52 ] |
Заглавие: | Re: Вирус в системни файлове |
Благодаря и на двама ви за отделеното време и помощта. Току що ми изпекоха друг диск с уиндоус SP2 мисля че с ъпдейти от това лято.Една бърза инсталация + цялостен формат на C: (не quick) Успях да си инсталирам всички драйвъри, макар и пак с малко проблеми по System Device, ама явно защото ги е нямало вградени тези шофьори в уин-а. До тук добре, успях и да си сложа фонетичната подредба на оня вманиячен инжинер ![]() ![]() Пак казвам благодаря ви и силно се надявам да не се налага да извършвам горе изброените действия. |
Автор: | komy82 [ 18 Фев 2009 22:34 ] |
Заглавие: | Re: Вирус в системни файлове |
Аз /и още 12-13 мои познати/ също имам този проблем и от дни се мъча да го реша. Пробвах с формат и нова инсталация, но не бе мн успешен опит. Всичко бе наред до първото влизане в нета. Направих нов формат и инстал при което направих настройките на нета но умишлено не влизах, няколко часа по късно въпрекли че никой не е пипал компа вируса пак си беше налице. Сега обаче имам само един въпрос - всичките ми познати бяха на ХР, дали обаче потребители ползващи windows 7 имат същия приблем или това е дупка само на XP-тата. Ако някой е с 7-цата или поне с Виста нека и той даде коментар. |
Автор: | Dr@cula [ 19 Фев 2009 19:34 ] |
Заглавие: | Re: Вирус в системни файлове |
komy82 написа: Аз /и още 12-13 мои познати/ също имам този проблем и от дни се мъча да го реша. Пробвах с формат и нова инсталация, но не бе мн успешен опит. Всичко бе наред до първото влизане в нета. Направих нов формат и инстал при което направих настройките на нета но умишлено не влизах, няколко часа по късно въпрекли че никой не е пипал компа вируса пак си беше налице. Сега обаче имам само един въпрос - всичките ми познати бяха на ХР, дали обаче потребители ползващи windows 7 имат същия приблем или това е дупка само на XP-тата. Ако някой е с 7-цата или поне с Виста нека и той даде коментар. Аз съм със 7цата и нямам такъв проблем |
Автор: | komy82 [ 19 Фев 2009 20:58 ] |
Заглавие: | Re: Вирус в системни файлове |
И аз в това най много се съмнявам че това не е просто лепнат вирус, а проблем в определени версии на ХР-то. Днес цял ден си блъскам главата и какво ми се случи: Изтрих всичко от харда, форматирах го с quic формат, започнах нова инсталация и в един момент още при конфигурирането и датата се смени отоново на 2090год. Е това направо ме хвърли в размисъл как е възможно това? Сега продължавам да свалям на др комп версии на уиндоуси, но вече ми отказа и нерото и май това ще е и с него. Явно трябва да сложа и аз 7-цата и да видим как ще е тогава... Ако някой друг е с по-нов уин нека и той сподели дали има този проблем, иначе НОД32 с ъпдейт от 17.02.09 засича вирус Virut,NBH но неможе да го затрие което е лошото. |
Автор: | checho_58 [ 19 Фев 2009 22:42 ] |
Заглавие: | Re: Вирус в системни файлове |
Дръпни този Win: http://dox.bg/files/dw?a=497a541e71 http://dox.bg/files/dw?a=31c6e41d99 Изпечи го с NERO-то. Boot-ни от CD-то Формат на C: , но не 'quic формат', а full format на С: -то (NTFS)!!! Инсталирай Win-а и мисля,че няма да има проблеми! П.С. Днес инсталирах същия Win на лаптопа на сина ми и върви на 'пушка'!!! Win-а е с вграден SP3, SATA drivers, IE7, WMP11, регионални настройки на български, кирилица и serial !!!! Като boot-неш от CD-то, после full format и не пипаш нищо до края... той си знае...!!! Успех! |
Автор: | pure`evil [ 19 Фев 2009 22:47 ] |
Заглавие: | Re: Вирус в системни файлове |
Съгласен. 2 различни XP-та, с различни Service Packs и с различна дата на ъпдейт. И двата са пробвани на други машини и само на моята е така. Започвам да си мисля че тия боклуци от майкрософт нарочно са направили тази дупка в системата за да обновим с новите бози. Накрая ще пробвам с друга ОС и съм 100% сигурен че няма да имам ядове. **ал съм ти джамовете **ал съм ти всичкото боклук ![]() |
Автор: | platinum [ 24 Фев 2009 17:57 ] |
Заглавие: | Re: Вирус в системни файлове |
pure`evil написа: Съгласен. 2 различни XP-та, с различни Service Packs и с различна дата на ъпдейт. И двата са пробвани на други машини и само на моята е така. Започвам да си мисля че тия боклуци от майкрософт нарочно са направили тази дупка в системата за да обновим с новите бози. Накрая ще пробвам с друга ОС и съм 100% сигурен че няма да имам ядове. **ал съм ти джамовете **ал съм ти всичкото боклук ![]() Ще взема да попрочета малко повече за тоя "вирут". Да не би тая гадина да се вре и по останалите дялове ![]() |
Автор: | pure`evil [ 25 Фев 2009 12:48 ] |
Заглавие: | Re: Вирус в системни файлове |
Okay, neshto razlichno stana (kakto i se vijda po maimunicata ![]() ![]() |
Автор: | platinum [ 25 Фев 2009 13:15 ] |
Заглавие: | Re: Вирус в системни файлове |
pure`evil написа: След такава зараза ми изчезнаха около 10Гб схеми и техническа документация. Останалото бяха променени и повредени инсталационни файлове с разширение .exe |
Автор: | pure`evil [ 26 Фев 2009 21:35 ] |
Заглавие: | Re: Вирус в системни файлове |
Добре, решение има. Чиста преинсталация, не зависимо какъв формат на целият хард диск (всичките дялове) Влиза се в официалния сайт на avg сваля се безплатната версия или ако искате Pro(естествено с плащащ се лиценз). След това се влиза в официалния сайт на Spybot S&D тегли се версия 1.6.2 и се ъпдейтва до последно. Скан с двете едно след друго. Не се тегли: Daemon Tools 4.30.1 от zamunda.net и WinRar 3.80. Шансовете една от двете да са заразени с троянският кон и вирут-а е 50-50. Тоест една от двете е носител на заразата. 3 дена вече съм чист и съм си сложил всички нужни програми, изтеглени от официалните сайтове ![]() Какъв е извода дами и господа :? |
Страница 1 от 1 | Часовете са според зоната UTC + 2 часа [ DST ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |