na kompie mam dwa wirusy: jeden taki jak w temacie (w pliku tmp1.tmp), a drugi prawdopodobnie w pliku adirka.dll (prawdopodobnie, bo nie jestem teraz przy zainfekowanym kompie - szczegółowe dane podeślę później).
Wiem, że avast i inne antywirusy nie usuwają problemu.
Po uruchomieniu pojawia się niebieska tapeta z informacją o zainfekowaniu kompa
Chętnie spróbuję usunąć te wirusy z Waszą pomocą (ewntualne logi też podeślę później), tylko mam kilka pytań:
czy możliwe jest usunięcie tych wirusów (a przynajmniej Small-gen 2[trj]) poprzez format dysku ? wirusy są na kompie po świeżym formacie dysku (pod XP) i instalacji Windowsa także nie ma dla mnie problemu, aby powtórzyć format
czy przez tego wirusa uszkodzeniu w trakcie formatowania może ulec dysk twardy (lub inne “elementy”)?
czy jeżeli format to pod XP czy lepiej pod Win 98 ?
Tak jak pisałem później podeślę więcej danych, ale w tak zwanym międzyczasie chciałbym się dowiedzieć czegoś więcej na zadane pytania.
Jeśli format przeprowadzisz w poprawny sposób to żadnych resztek po szkodnikach nie powinno być. Poprawnie tj. z odłączonym kabelkiem od internetu na czas formatu, a po instalacji zamknięcie portów programem Windows Worms Doors Cleaner (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw), montaż programów zabezpieczających i dopiero podłączenie się do internetu.
Nie.
Hmm… mógłbyś nieco jaśniej?
Użyj narzędzia SmitFraudFix z opcji numer 2 w trybie awaryjnym.
Kiedyś miałem problemy z dyskiem i format z płyty XP przechodził, a po poradzie “fachowca” i odpaleniu formatu z dyskietki startowej (?) Win 98 nie przeszedł, ale nie o tym …
Złączono Posta: 23.03.2007 (Pią) 18:53
logi
mam nadzieję że będą widoczne (jestem zielony jak murawa, ale może …)
Pobierz The avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w lupkę => w okienku, które się otworzy wklej:
=> Kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).
Po resecie może pojawić się okienko na dosłownie kilka sekund oraz log w notatniku. Wejdź tam gdzie masz avengera i skasuj plik backup.zip czyli np. c:\avenger\backup.zip.
masz pliki przywracania systemu (system volume information) nafaszerowane wirusami; naciśnij win + pause, zakładka przywracanie systemu i zaznacz wyłącz przywracanie systemu na wszystkich dyskach
i zastosuj - system usunie wszystkie pliki przywracania; jeśli chcesz
powtórnie włączyć przywracanie wystarczy to odhaczyć, ale najpierw upewnij się, że system jest czysty, bo znów ci zarażą przywracanie;
zmieniłem ręcznie na tapetę (nazwijmy ją) X i po restarcie pojawia się tapeta X, także nie widzę już (nudnego już w sumie) komunikatu o infekcji
Czy po raportach, które przesłałem można stwierdzić, że komp został oczyszczony z zarzucanych mu czynów ? Czy trzeba wykonać jeszcze jakieś skany ? logi ?
I najważniejsze: jak na przyszłość się zabezpieczyć przed Small-gen 2[trj] i Trojan-gen.{Other} ?
Pozamykaj porty robakom. W tym celu użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.