Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
walka z wirusem • programosy.pl

  • Ogłoszenie:

walka z wirusem

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Walka z wirusem

Postprzez Vachu 04 Maj 2006, 09:44

reklama
Cze niewiedziałem w ktory dział dac ten problem,ale wybrałem ten.
Mam problem z wirusem ktory prawdopodobnie znajduje sie w pamieci operacyjnej poniewaz sformatowałem komputer i to nic nie pomogło.wirus sie na tyle rozpanoszył ze odmawi mi dostepu do wrzystkich programow i ich instalacji.Pewnie powiecie ze wystarczy wgrac antivirusa ale to nie pomoglo poniewaz pisalo ze nie moze go usunac,nawet zainfekowało mi pliki exe .Używałem najnowrzego Avasta z aktualna baza danych.Nie wiem co teraz zrobić prosze o szybka pomoc???
Sempron 2,8Ghz,Płyta ASUA K8N,GeForce 7600GS 256mb ,1300MB Ram,
Awatar użytkownika
Vachu
~user
 
Posty: 155
Dołączenie: 30 Lis 2005, 15:52



Postprzez Hacker 04 Maj 2006, 10:22

jeśli nie można usunąć jakiegoś pliku to ściągnij KILLBOX i za pomocą niego usuń ten EXE. Daj log'a z HijackThis'a
----> ZAKAZ wchodzenia na mój link !! <-----
Nie ja wymyśliłem sobie pseudo ! ! !
Hacker
~user
 
Posty: 397
Dołączenie: 29 Sty 2006, 05:45
Miejscowość: Ruda Śląska
Pochwały: 2



Postprzez Red 04 Maj 2006, 10:23

poczytaj ten wątek i wklej log z hijack this :

http://forum.programosy.pl/hijackthis-gtobsuga-i-umieszczanie-loga-vt9452.html
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez Vachu 05 Maj 2006, 11:14

Dzieki za zainteresowanie,ale wogole nie mam takiej możliwości poniewaz mam odmowe dostepu to wrzystkiego co możliwe panel sterowania i wogule formatowanie dysku nic nie pomaga bede musial chyba dac komputer do serwisu.Probowałem na innym kompie ale bez efektu.
Sempron 2,8Ghz,Płyta ASUA K8N,GeForce 7600GS 256mb ,1300MB Ram,
Awatar użytkownika
Vachu
~user
 
Posty: 155
Dołączenie: 30 Lis 2005, 15:52



Postprzez SER 05 Maj 2006, 11:16

Vachu napisał(a):nawet zainfekowało mi pliki exe



Zainfekowało, czy nie pozwala ich uruchamiać :?:

Jeśli nie pozwala uruchamiać, to pobierz wersję z rozszerzeniem com -> http://www.servisnet.pl/jarek/Licznik/get.php?id=hijackthis.com
Pozdrawiam, SER :baseball:
Awatar użytkownika
SER
~user
 
Posty: 1665
Dołączenie: 11 Sty 2006, 20:40
Miejscowość: Wciśnij ALT+F4 aby uzyskać szczegółowe informacje ;-)
Pochwały: 204



Postprzez Red 05 Maj 2006, 11:22

Vachu napisał(a):poniewaz mam odmowe dostepu to



zrob tak:

Koniecznie użyj narzędzia UnHookExec.inf
http://securityresponse.symantec.com/avcenter/UnHookExec.inf
które odblokuje uruchamianie exe. Po ściągnięciu pliku UnHookExec.inf na dysk należy kliknąć na niego prawym i wybrać opcję Instaluj. Zadziała i nawet tego nie zobaczysz.
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez kahoona 05 Maj 2006, 14:53

Coś nie za bardzo rozumiem... Po sformatowaniu, w pamięci operacyjnej? A polecenia fixmbr i fixboot z konsoli odzyskiwania systemu (uruchomionego z dysku instalacyjnego windows) nie pomogą?
Zdjęcie partycji , założenie nowych, formatowanie dysku i instalacja?

Bo o wirusie w pamięci operacyjnej, pozostającym tam po wyciągnięciu wtyczki z gniazdka to nie słyszałem. Znam natomiast (na przykład):

Wirusy sektora startowego dysku - lokują się w sektorze startowym nośnika danych, takiego jak dysk twardy czy dyskietka. Zakres ich działania jest niestety bardzo szeroki i co gorsza niezwykle destrukcyjny. Wirus boot sektora może na przykład ulokować się w MBR ( w Rekord Master Boot Record odpowiedzialnym za identyfikacje wszystkich partycji oraz załadowanie OS do pamięci RAM komputera) i zniszczyć jego zawartość, uniemożliwiając tym samym dostęp do dysku. W innych przypadkach wirusy tego rodzaju przenoszą kod inicjujący system z sektora startowego w inny obszar dysku i zajmują jego miejsce. Dzięki temu są one uruchamiane przez komputer jeszcze przed startem systemu oraz uruchomieniem jakiegokolwiek oprogramowania antywirusowego.

•Wirusy FAT to wirusy tablicy alokacji plików wykorzystujące jako teren „ekspansji” jednostki alokacji plików (JAP), na jakie tablica FAT dzieli DOS-ową partycję dysku twardego. Działanie programów należących do tej grupy bazuje na tym, iż w celu uzyskania dostępu do pliku DOS odszukuje w FAT numer jego pierwszej jednostki alokacji, po czym kolejno (zgodnie z FAT) wczytuje wszystkie jednostki zajmowane przez plik. Wirusy atakując JAP zmienia wartość pierwszej jednostki alokacji jednego lub wielu plików na numer wskazujący kodu wirusa. Wczytanie takiego pliku powoduje uruchomienie wirusa, który w dalszej kolejności może, ale nie musi, załadować właściwy program (w tym celu musi zapamiętać oryginalny numer jego pierwszej JAP).
...no to żegnam... i kropka.
kahoona
~user
 
Posty: 5637
Dołączenie: 24 Kwi 2006, 10:19
Pochwały: 475



Postprzez Vachu 08 Maj 2006, 14:15

Sformatowałem dysk twardy i nie moge na komputerze zrobić dosłownie nic,ani zainstalować,nic właczyć,nawet mam zablokowany dostep do panelu sterowania.Byłem uspecialisty z moja pamięcia operacyjna powiedział ze raczej wrzystko jest ok podobno chodził mu cały dzien komputer bez problemu.Sorki ze tak puzno odpisuje,ale korzystam z internetu w szkole bo jak juz wspomniałem mam wrzystko zablokowane internet tez. :( :( I nie mam mozliwosci uzyc te programy ktore mi tak polecacie
Sempron 2,8Ghz,Płyta ASUA K8N,GeForce 7600GS 256mb ,1300MB Ram,
Awatar użytkownika
Vachu
~user
 
Posty: 155
Dołączenie: 30 Lis 2005, 15:52



Postprzez kahoona 08 Maj 2006, 14:35

Pytanka:

1. Co rozumiesz przez pamięć operacyjną? Dysk twardy czy RAM?
2. Jeśli dysk twardy - to czy aby na pewno logujesz się na konto z odpowiednimi uprawnieniami (administratora), czy też na konto użytkownika z ograniczonymi?
3. Formatowanie w przypadku wirusa nie zawsze działa - trzeba wtedy usunąć partycje i założyć je na nowo, czasami nawet wyzerować dysk. Jakie to było formatowanie? Z usuwaniem partycji całego dysku, czy też tylko formatowanie partycji systemowej?
...no to żegnam... i kropka.
kahoona
~user
 
Posty: 5637
Dołączenie: 24 Kwi 2006, 10:19
Pochwały: 475



Postprzez Vachu 08 Maj 2006, 14:44

Mam namysli pamiec RAM.Loguje sie napewno dobrze i partycje rowniez zrobiłem od nowa i mi sie wrzystko spier....ło
Sempron 2,8Ghz,Płyta ASUA K8N,GeForce 7600GS 256mb ,1300MB Ram,
Awatar użytkownika
Vachu
~user
 
Posty: 155
Dołączenie: 30 Lis 2005, 15:52



Postprzez kahoona 08 Maj 2006, 15:04

No to zerowanie zostaje. Po tym, jak taśmy sprawdzisz. I wypięty dysk zaniesiesz do takiego samego testowania - całodziennego.
kahoona
~user
 
Posty: 5637
Dołączenie: 24 Kwi 2006, 10:19
Pochwały: 475



Postprzez Vachu 09 Maj 2006, 09:15

Zerowanie??Mianowicie o co chodzi??bo nie bardzo rozumiem.do czego zmierzasz.
Sempron 2,8Ghz,Płyta ASUA K8N,GeForce 7600GS 256mb ,1300MB Ram,
Awatar użytkownika
Vachu
~user
 
Posty: 155
Dołączenie: 30 Lis 2005, 15:52



Postprzez kahoona 09 Maj 2006, 10:11

Zerowanie dysku to trwałe usuwanie danych z każdego klastru dysku, można je później odzyskać choć jest już to dość trudne i przeciętny użyszkodnik sobie nie poradzi.
Program do zerowania udostepnia na swojej stronie producent do obsługi swoich dysków twardych np. WD Caviar, Maxtor, Seagate. Używajac programu od jednego producenta na innych dyskach możesz je uszkodzić. W zasadzie każdy producent dysku daje na swoje stronie odpowiednie oprogramowanie.Jest co prawda narzędzie o nazwie killdisk - ale...
Jeśli zasilacz jest przyczyną wadliwej pracy dysku, to zerowanie może pogorszyć sytuację.

Czyli - weź i sprawdź, jakiej produkcji masz dysk twardy - a jeśli masz wątpliwości, czy sobie poradzisz w razie ewentualnych problemów - zleć zerowanie fachowcowi.
...no to żegnam... i kropka.
kahoona
~user
 
Posty: 5637
Dołączenie: 24 Kwi 2006, 10:19
Pochwały: 475




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 15 gości