Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Wirus weelsof/ukash . • programosy.pl

  • Ogłoszenie:

Wirus weelsof/ukash .

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus weelsof/ukash .

Postprzez Gamber 06 Lut 2013, 16:30

reklama
Witam!
Mam problem z tym wirusem no dodatek nie działa mi tryb awaryjny oraz tryb awaryjny z obsługą sieci.
Bardzo proszę o pomoc.
Gamber
~user
 
Posty: 7
Dołączenie: 06 Lut 2013, 16:26



Wirus weelsof/ukash .

Postprzez ordynat 06 Lut 2013, 16:37

A tryb Awaryjny z wierszem poleceń?
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus weelsof/ukash .

Postprzez Gamber 06 Lut 2013, 16:39

działa . Tylko ze nie wiem co mam zrobić dalej . Czytałem dużo a ten temat ale wszystko sprowadzało się do odpalenie jakiegoś programu w trybie awaryjnym albo w trybie awaryjnym z obsługą sieci.
Gamber
~user
 
Posty: 7
Dołączenie: 06 Lut 2013, 16:26



Wirus weelsof/ukash .

Postprzez ordynat 06 Lut 2013, 16:47

Zrób tak - pobierz narzędzie OTL z poziomu innego komputera lub konta i zapisz np. na pendrive i podepnij go pod zainfekowany komputer. Następnie wejdź w Tryb awaryjny z obsługą Wiersza polecenia i na właściwe konto, w linii komend wpisz X:\OTL.exe (gdzie X = litera pendrive, np. F:\OTL.exe) i wciśnij ENTER, uruchomi się OTL i w nim opcja Skanuj, na pendrive powstaną logi, które przedstawisz na forum.
otl-dds-combofix-vt117885.html-sid=adec3d77cd1cebdda1d7eefdf8b033d6
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus weelsof/ukash .

Postprzez Gamber 06 Lut 2013, 17:09

jest problem mianowice jak wpisuje komende E:\OTL.exe pisze mi tak :
'E:\OTL.exe' is not recognized as an internal or external command, operable program or both file.
Gamber
~user
 
Posty: 7
Dołączenie: 06 Lut 2013, 16:26



Wirus weelsof/ukash .

Postprzez ordynat 06 Lut 2013, 17:32

Wypróbowałem u siebie - rzeczywiście ta komenda nie działa, choć kilka dni temu jeszcze działała u mnie.

Szkoda. :( :(
Ostatnio edytowany przez ordynat, 06 Lut 2013, 23:38, edytowano w sumie 1 raz
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus weelsof/ukash .

Postprzez Gamber 06 Lut 2013, 17:34

czyli wychodzi na to ze format nieunikniony?

Dodano Dzisiaj, 16:40:
udało się wejść w trybie awaryjnym konsoli w task manager wpisałem tam msconfig i wyłączyłem wszystko ale nadal się nie uruchamia .
Ostatnio edytowany przez Gamber, 06 Lut 2013, 17:56, edytowano w sumie 1 raz
Gamber
~user
 
Posty: 7
Dołączenie: 06 Lut 2013, 16:26



Wirus weelsof/ukash .

Postprzez ordynat 06 Lut 2013, 17:52

Teoretycznie można jeszcze na innym komputerze wypalić płytkę z OTLPE, i użyć potem na swoim komputerze http://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/page__p__32551#entry32546
Nie próbowałem tego nigdy, więc nie wiem, czy to coś da,czy nie.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus weelsof/ukash .

Postprzez adammiask 06 Lut 2013, 18:08

ordynat napisał(a):Teoretycznie można jeszcze na innym komputerze wypalić płytkę z OTLPE, i użyć potem na swoim komputerze http://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/page__p__32551#entry32546
Nie próbowałem tego nigdy, więc nie wiem, czy to coś da,czy nie.
.


Możesz próbować tym sposobem, ja tak zawsze robiłem logi jak windows nie wstawał. Działa na 100%
adammiask
~user
 
Posty: 16
Dołączenie: 25 Paź 2012, 12:04



Wirus weelsof/ukash .

Postprzez Gamber 06 Lut 2013, 18:15

Udało się jakims cudem zdobyć te dwa pliki od OTL.
Sposób był prosty, trzeba było stworzyć 2 użytkownika , ponieważ ten wirus działa na jednym użytkowniku nie na wszystkich dzięki temu mogłem odpalić OTL i przesyłam Wam logi.
Załączniki
OTL.Txt
(86.97 KiB) Ściągnięto 75 razy
Extras.Txt
(55.02 KiB) Ściągnięto 58 razy
Gamber
~user
 
Posty: 7
Dołączenie: 06 Lut 2013, 16:26



Wirus weelsof/ukash .

Postprzez ordynat 06 Lut 2013, 18:41

ale problem w tym, że z poziomu innego konta OTL nie pokaże infekcji znajdującej się na zarażonym koncie.
W logach oczywiście nie ma niczego z infekcji.
Są do usunięcia tylko sponsorskie śmieci, ale w tej chwili nie warto się tym zajmować.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus weelsof/ukash .

Postprzez Gamber 06 Lut 2013, 18:43

to po co posiada opcje by wszystkich użytkowników sprawdzał skoro tego nie robi? :D dobra to w takim razie spróbuję ten sposób wcześniejszy.
Gamber
~user
 
Posty: 7
Dołączenie: 06 Lut 2013, 16:26



Wirus weelsof/ukash .

Postprzez ordynat 06 Lut 2013, 18:48

jesteś już na fixitpc - tam @Picasso już Ci na pewno dobrze doradzi.
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus weelsof/ukash .

Postprzez Gamber 06 Lut 2013, 18:52

Dzięki wielkie za pomoc tak czy siak :)
Gamber
~user
 
Posty: 7
Dołączenie: 06 Lut 2013, 16:26



Wirus weelsof/ukash .

Postprzez Aramil777 16 Cze 2013, 10:58

Nie wiem czy ktoś to wcześniej opisał, natomiast jest banalna metoda zamknięcia wirusa bez zamykania systemu i przeprowadzenia sobie na spokojnie operacji usunięcia.

Trzeba kliknąć ctr+alt+del, i w windowsie poza opcjami z między innymi menadżerem zadań (który oczywiście nie pomaga w tym wypadku), w prawym dolnym rogu jest czerwony przycisk zamknięcia komputera. Kliknąć i wybrać uruchomić ponownie. Następnie jako pierwsze zamknie się oprogramowanie z focusem, czyli wirus. Wtedy szybko zacząć klikać po pulpicie i otwierać jak najwięcej programów naraz, a najlepiej jakiś plik tekstowy (jak jest) i wprowadzić weń szybciutko jakikolwiek tekst. W ten sposób system już się nie zamknie natychmiast zablokowany przez działanie otwierających się programów (lub plik tekstowy pytający o zapisanie zmian) i wyświetli znany wszystkim czarno-przezroczysty ekran z zamykającymi się programami i dwoma opcjami do wyboru (Wymuś zakończenie i Anuluj). Należy wtedy kliknąć Anuluj (co oznacza anulowanie zamykania systemu) i już. Po problemie. Czyli krokowo:
1. wcisnąć ctrl+alt+del jednocześnie
2. kliknąć guzik zamykania systemu w prawym dolnym rogu wyświetlonego ekranu
3. kiedy zniknie okno wirusa uruchamiamy jak szaleni co na pulpicie mamy (lub spokojnie i z opanowaniem otwieramy plik tekstowy).
4. błyskawicznie wstukujemy byle jaki tekst w otwarte programy i dokumenty (nawet jeżeli się to nie uda otwierane programy/gry mogą na tyle spowolnić zamykanie, że nawet bez całkowitego zablokowania można się dostać do następnego kroku ale trzeba się wtedy spieszyć)
5. na dole wyświetlonej listy zamykanych programów szybko kliknąć "Anuluj" lub "Cancel" etc.
6. mamy znowu kontrolę nad systemem (warto wtedy kliknąć start i uruchomić ponownie program antywirusowy, gdyż może on być jednym z zamkniętych programów podczas rozpoczęcia systemu do zamykania).

Pozdrawiam i mam szczerą nadzieję, że twórcy takich wirusów będą się smażyć w piekle, a za życia strawi ich ebola. :)
Aramil777
~user
 
Posty: 1
Dołączenie: 16 Cze 2013, 10:41




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 20 gości