Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
[log] błąd - wirusy • programosy.pl

  • Ogłoszenie:

[log] błąd - wirusy

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

[log] błąd - wirusy

Postprzez dawidox12 16 Lis 2009, 14:52

reklama
Witam, mam problem, ponieważ od niedawna w procesach pojawiły się różne dziwne rzeczy(np.: reader_s), dlatego załączam loga z HJT i chciałbym się dowiedzieć co jest nie tak.
Kod: Zaznacz wszystko
http://wklej.to/8m8n

Dodam że jeszcze nie mogę odinstalować LogMeIn hamachi, na etapie: deleting services zatrzymuje się i pojawia się komunikat"Hamachi 2.0 tunneling engine" ponów próbę i cancel.
dawidox12
~user
 
Posty: 15
Dołączenie: 09 Sie 2009, 16:33



[log] błąd - wirusy

Postprzez wojtas 16 Lis 2009, 17:43

bedzie cięzko i nie wiem czy nie skonczy to się formatem ale walczymy:

Daj loga z combofixa ale zainstaluj wraz z nim konsolę odzyskiwania ( instrukcja programu )
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



[log] błąd - wirusy

Postprzez dawidox12 16 Lis 2009, 19:52

niestety nie mogę wykonać loga z combofix: wyświetla się takie cos:
Image

tak samo z nero, nie idzie go włączyć:
Image

Co można jeszcze zrobić?
dawidox12
~user
 
Posty: 15
Dołączenie: 09 Sie 2009, 16:33



[log] błąd - wirusy

Postprzez jarski185 16 Lis 2009, 19:57

dawidox12 napisał(a):Co można jeszcze zrobić?

http://www.searchengines.pl/Infekcje-plikow-wykonywalnych-exe-dll-scr-t122692.html
ale na 90% format
Awatar użytkownika
jarski185
~user
 
Posty: 4459
Dołączenie: 10 Lut 2008, 18:49
Pochwały: 285



[log] błąd - wirusy

Postprzez NieWiem 16 Lis 2009, 20:18

Próbuj z bootowalną płytą Dr Weba (z linka od jarski185), ale cienko to widzę, skoro świeżo pobrany plik od razu jest zarażany...

Pamiętaj, że formatowi muszą ulec wszystkie partycje oraz podpinane ostatnio do komputera pendrivy, karty pamięci, mp3 i podobne.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



[log] błąd - wirusy

Postprzez dawidox12 16 Lis 2009, 21:43

może idzie jakoś uruchomić tego combofixa?
dawidox12
~user
 
Posty: 15
Dołączenie: 09 Sie 2009, 16:33



[log] błąd - wirusy

Postprzez NieWiem 16 Lis 2009, 22:02

Widzę, że nie rozumiesz...

Virut jest to polimorficzny wirus infekujący pliki wykonywalne i nie tylko. Jeśli chcesz, możesz poczytać o tym tutaj. Nie pomoże niestety usunięcie plików szkodnika, ponieważ są to tylko wtórne sprawy w tej infekcji. Wirus jest 'wszczepiony' bezpośrednio do kodu plików. Niestety, najlepszym pomysłem jest format i to wszystkich partycji, pamiętając, że nie wolno zostawić żadnego pliku wykonywalnego na żadnej partycji czy ostatnio używanych dyskach przenośnych. Backup tyczy się tylko zdjęć, filmów, muzyki, dokumentów... Nie wolno zostawić żadnych instalek czy programów.

Starsze wersje tego wirusa usuwały dedykowane narzędzia, ale nie wiem, czy przy aktualnej jej wersji pomogą. Zawsze można jednak próbować. Poniżej lista:
Dobre wyniki w leczeniu tej infekcji ma skaner Dr Web CureIt, jednakże czyszczenie tym programem spod działającego windowsa jest mało skutecznie, ponieważ uruchomione są pliki systemowe, które także są poinfekowane. O wiele lepszym (i nawet skutecznym!) rozwiązaniem jest wykonanie na innym, niezainfekowanym komputerze (czytaj: nie tym Twoim!) bootowalnej płyty Dr Web LiveCD i wykonanie z niej przynajmniej kilkukrotnie skanowania całego komputera. Pobieramy obraz ISO, który należy następnie wypalić na czystą płytę CD.

Życzę powodzenia, ale powtarzam - jest to ciężka infekcja i trzeba się liczyć z koniecznością sformatowania wszystkich partycji...


Nic nie da uruchomienie ComboFixa, poza tym ma on wbudowaną blokadę - zmodyfikowany się nie uruchomi. Tyle.

Albo próba przez skany Dr Webem, ale z płyty bootowalnej - albo format. Niestety ten pierwszy sposób też może nie dać rady, bo u Ciebie w zasadzie cały system jest już zainfekowany...
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



[log] błąd - wirusy

Postprzez dawidox12 26 Lis 2009, 15:26

Jestem po formacie, jednak prosiłbym o ponowne sprawdzenie loga z CF:
http://wklej.to/05ns
dawidox12
~user
 
Posty: 15
Dołączenie: 09 Sie 2009, 16:33



[log] błąd - wirusy

Postprzez Avnitary 26 Lis 2009, 15:52

dawidox12 napisał(a):Jestem po formacie, jednak prosiłbym o ponowne sprawdzenie loga z CF:
http://wklej.to/05ns


Mam nadzieje że format all partycji??
virut jest virusem zarazajacym wszystkie pliki exe wiec format all partycji bez pozostawiania instalek

Pobierz i nagraj na płytkę na niezainfekowanym komputerze DR Web LiveCD.
Włóż płytkę do zainfekowanego komputera, zakładając, że wcześniej ustawiłeś w BIOS-ie na startowanie kompa z CD/DVD, więc po restarcie powinien się uruchomić się skaner.
Wykonujesz pełny skan, leczysz co się da, reszta do usunięcia.

Wykonaj w/w czynności to bedziesz miał pewność że virut znikł

@@ i taki mały edit combofix nigdy nie uruchomisz podczas infekcji virutem wiec proszenie o loga z niego mija sie z celem
Avnitary
~user
 
Posty: 12
Dołączenie: 23 Lis 2009, 22:31
Pochwały: 2



[log] błąd - wirusy

Postprzez NieWiem 26 Lis 2009, 16:04

Avnitary napisał(a):@@ i taki mały edit combofix nigdy nie uruchomisz podczas infekcji virutem wiec proszenie o loga z niego mija sie z celem

Czasami TYLKO dzięki temu można się zorientować, że jest infekcja w wykonywalnych, bo CF wyświetla charakterystyczny komunikat (masz go wyżej).

W logu niby nic nie ma, ale przy infekcji w wykonywalnych to nigdy nie można być pewnym, bo są infekcje, których nie widać w logach. Po prostu musisz być czujny i obserwować komputer.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



[log] błąd - wirusy

Postprzez Avnitary 26 Lis 2009, 17:35

W OTL tez zobaczysz infekcje na wykonywalnych
po 2 samo zachowanie programów wskazuje w wielu przypadkach na infekcje na wykonywalnych
Avnitary
~user
 
Posty: 12
Dołączenie: 23 Lis 2009, 22:31
Pochwały: 2




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 15 gości