Dziwne wirusy

zainstalowałem na nowo system gdyż miałem problemy z kompem prze wirusy teraz skanując komputer kaspersky wykrywa dziwne wirusy o nazwach:

Virus.Win32.Virut.p

Virus.Win32.Virut.aq

Virus.Win32.Mefir.p

i nie było w tym nic dziwnego gdyby nie fakt ze wykrywa te wirusy w plikach uruchamiających (rozszerzenie .exe) gry, programu które nie maja już wpisu w rejestrze bo instalowałem na nowo windowsa

wiec co mam robić usuwac czy co ??

w jakiej lokalizacji wykrył te wirusy?

daj logi z Hijackthis i SilentRunners

tu masz opis jak to zrobić

http://forum.dobreprogramy.pl/viewtopic.php?t=36654

wpisu w rejestrze może nie mieć, ale dysku, na innej partycji, te pliki mogą istnieć.

yelooo xp oryginał? virut to wirus zarażąjący weszystkie pliki .exe a więc pliki windowsa itd.

teraz to już po ptakach zainstaluj windowsa 2 raz i nie zaglądaj na inne patrycje nawet tam nie klikaj !!

http://dobreprogramy.pl/index.php?dz=2t=73id=1998

powinien ci wyleczyć większość zainfekowanych plików bo kaspersky niestety nie leczy tylko kasuje

xeth jeśli on ma wina pirackiego to się nie dziwmy, że ma Viruta :x

może ma orginała wystarczy żeby tylko zajrzał na inną patrycje żeby mu przeskoczył z powrotem do systemu

samo zajrzenie czyli wyświetlenie listy plików nie powoduje infekcji, musiałby uruchomić jakiś zarażony plik.

mam oryginała xp home OEM

O czym Wy w ogóle gadacie?

Przecież nie ma znaczenia, czy ktoś ma “VIRUTA” na oryginalnej, czy pirackiej wersji systemu.

“VIRUT” infekuje wszystkie pliki *.exe bez względu na to, czy to oryginał, czy pirat!

Są dwa sposoby na “VIRUTA”:

  1. usuwać wszystko, co znajdą skanery on-line, a potem wgrać od nowa brakujące pliki systemu z płytki instalacyjnej.

  2. sformatować cały dysk (a nie partycję!) i zainstalować system na nowo. Nie wolno przed formatem przegrywać sobie czegoś na dyskietki czy CD, bo wtedy infekcja nigdy się nie skończy!

jessi

po co formatować cały dysk wystarczy tylko sformatować partycje z systemem ja mam 4 partycje i po virucie formatowałem tylko system na innych był w paru miejscach ale wyleczyłem wszystkie zainfekowane pliki

dr.web nic nie wykrywa a kaspersky co chwile coś znajduje

bo jak masz włączonego kacpra to najpierw on wykrywa musisz na czas skanowania wyłączyć ochrone rezydentalną inaczej kaspersky ci wszystkie pliki przeniesie do kwarantanny mam nadzieje że na dysku C ci nic po formacie nie wykrywa ? bo jak to coś musiałeś zle zrobić

naprawiałem system i wykrywa jedynie na c:/system volume information

jeśli są tylko tam to wyłącz i włącz przywracanie systemu to ci się ten katalog opróżni

podaje logi moze coś pomoga:

Złączono Posta : 29.10.2007 (Pon) 16:53

jeszcze jedno

w jaki sposób mam włączyć i wyłączyć przywracanie czy mam przywrócic do poprzedniej wersji czy co dokładnie bo niezrozumiałem

Złączono Posta : 29.10.2007 (Pon) 18:08

tfdbml52.JPG

na razie tyle mi wykryła wirusów

Z załączonego obrazka widać, że “VIRUT” zaraża dalej , po kolei wszystkie pliki *.exe.

Czarno to widzę.

jessi

prawie wszystkie wirusy wykrywa skaner tak jak na obrazku(jest to kilka pozycji jakie znalazł skaner) tak samo w tej lokalizacji znajduje na innych dyskach

ujrcypfw.JPG

Żeby usunąć wirusa z filderu “System Volume Information” wystarczy na chwilę wyłączyć “Przywracanie Systemu”:

>>Panel Sterowania>>System>>Przywracanie Systemu>>zaznacz okienko przy “Wyłącz przywracanie na wszystkich dyskach”>>Zastosuj>>OK

Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie w okienku przy “Wyłącz przywracanie”.

Oczywiście powrót do poprzedniego ustawienia ma sens tylko w sytuacji, gdy masz pewność, że nie ma już zarażania VIRUTEM.

jessi