Jump to content



Ιός;


Zenor

Recommended Posts

Καλημέρα,

Πριν δύο μέρες κατέβασα κάποια αρχεία.Αφού τα έκανα extract και είδα ότι ήταν .exe είπα να τα κάνω scan με avast όμως δεν αναγνώρησαν κάποιον ιο και έτσι έτρεξα ένα από αυτά.Από τότε γίνεται χαμός στο pc.Έκανα πολλά scans με avast/adaware se/spybot και spyware doctor και διέγραψα ότι βρήκα.Όμως ο IΕ συνεχίζει να πετιέται στα καλά καθούμενα , ανα -διαστήματα και πηγαίνει σε sites με trojans etc.Επίσης έκανα scan σε safe mode και διέγραψα ότι βρήκα.Να σημειώσω ότι από τότε ο Firefox κάνει κάτι περίεργα.Καταρχάς διαγράφτηκαν όλα τα bookmarks και τα settings του.Επίσης τρεμοπαίζει λες και γίνεται σεισμός.Ο IE εμφανίζεται και τις περισσότερες φορές που ανοίγω τον Firefox.

Καμιά ιδέα?

Ευχαριστώ.

Link to comment
Share on other sites

Θα σε απογοητευσω αλλα μετα απο τετοια συμπεριφορα του λειτουργικου δε θα το ξαναεμπιστευομουν αν δεν εκανα format.

Καθαρισμος με antivirus και spyware προγραμματακια δεν αρκουν κατα τη γνωμη μου.

Αν εχεις δυνατοτητα, παρε backup τα data σου και κανε format.;)

Link to comment
Share on other sites

Αυτό είναι το άσχημο... να μην αναγνωρίζεται ως κακόβουλο το exe και μόλις το εκτελείς να γίνετε "το σώσε".

Δοκίμασε και pestpatrol, avg-antispyware.

Mήπως μπήκε και κάτι στo registry; το κοίταξες;:017:

Link to comment
Share on other sites

Mήπως μπήκε και κάτι στo registry; το κοίταξες;:017:

Σίγουρα θα έχει χωθεί στο registry... Πέρασε ένα άλλο antivirus μήπως και σωθεί η κατάσταση. Αν και με αυτά που περιγράφεις, μόλις μπει το ποιο πιθανό είναι να μην λειτουργήσει ποτέ σωστά...

Μπές και στην registry. run->regedit και σβήσε ότι θυμάσαι από τα ***** που πέρασαν στο pc σου. Ότι είσαι σίγουρος ότι είναι του ιού, spyware, trojan ότι είναι τέλος πάντων.

Και φυσικά πριν αρχίσεις αυτή την διαδικασία φρόντισε να πάρεις backup τα αρχεία σου.

Link to comment
Share on other sites

Ευχαριστώ για τις απαντήσεις.Καταρχάς αυτήν την στιγμή δεν έχω την δυνατότητα να κάνω format.Με τα scans που έκανα ναι , τα περισσότερα βρέθηκαν στην registry.Αλλά συνεχίζουν να υπάρχουν.Μήπως αν δημιουργήσω έναν άλλο λογαριασμό θα φτιαχτεί το πρόβλημα;

Link to comment
Share on other sites

Κάνε σκανάρισμα όλου του σκληρού με το NOD32 (με in depth analysis και όλες τις επιλογές στο φουλ) και μετά με το AVG Antispyware (και τα δύο update). Μην παραλείψεις να ελέγξεις την καρτέλα startup από το msconfig, αν και κατά πάσα περίπτωση το NOD32 θα απενεργοποιήσει ό,τι κακόβουλο. Μετά από αυτά θα καλυτερέψει η κατάσταση.

torrent μου μυρίζει.

Link to comment
Share on other sites

δεν πρόκειται να κάνει τίποτα ο νέος λογαριασμός. Το πρόβλημα θα υπάρχει.

βεβαιώσου αρχικά για το αν είναι ιός ή spyware. για να μην εγκαθιστάς δεύτερο antivirus μπορείς να δοκιμάσεις το online scanner του panda antivirus.

Αν βρεις τι ακριβώς έχεις κολλήσει, μπορεί και να γλυτώσεις το format.

Link to comment
Share on other sites

Λέει,πως πρέπει να κατεβάσει το ActiveScan για να μπορέσει να κάνει Scan,όμως το avast εντοπίζει virus/worm σε αυτό.

Δοκίμασε ότι γράφω στο πιο πάνω post, αφού απεγκαταστήσεις το τωρινό antivirus και μετά το update βγες από το internet για να κάνεις το scan.

Από ότι κατάλαβα έχουν εγκατασταθεί διάφορα trojans και spywares.

Link to comment
Share on other sites

Εγω παντος ακομα και αν σταματουσαν ολα μετα απο scan κτλ οπως ειπε και o linos με τιποτα δεν θα εμπιστευομουν το συστημα μετα απο τετοιο μπαχαλο. Backup και format για να ειμαι σιγουρος

Link to comment
Share on other sites

Λέει,πως πρέπει να κατεβάσει το ActiveScan για να μπορέσει να κάνει Scan,όμως το avast εντοπίζει virus/worm σε αυτό.

Δεν ξέρω γιατί το βρίσκει ιό το Avast, το έχω δοκιμάσει αρκετές φορές χωρίς πρόβλημα (θες IE).

Link to comment
Share on other sites

Ευχαριστώ για τις απαντήσεις.Καταρχάς αυτήν την στιγμή δεν έχω την δυνατότητα να κάνω format.Με τα scans που έκανα ναι , τα περισσότερα βρέθηκαν στην registry.Αλλά συνεχίζουν να υπάρχουν.Μήπως αν δημιουργήσω έναν άλλο λογαριασμό θα φτιαχτεί το πρόβλημα;

Nαι βασικά σου λέει ότι τα διαγράφει ΑΛΛΑ ΔΕΝ ΤΑ διαγράφει... Τα έχω δει πολλές φορές αυτά τα σκηνικά.

Λοιπόν κάνε εσύ scan πάλι, και κράτα τα αποτελέσματα χωρίς να πατήσεις clean. Ελπίζω το πρόγραμμα που χρησιμοποιείς να σου δείχνει full path για το που ακριβώς στην registry έχουν περάσει αυτά.

Θα μπεις στην regisrty με τον τρόπο που σου είπα και θα τα διαγράφεις ένα ένα...

Επίσης έχεις κοιτάξει τι φορτώνετε στο start up? Κοίτα τι φορτώνετε, και αν δεις κάτι περίεργο το βγάζεις(Αυτό κάντο πρώτα...run->msconfig). Και φυσικά πριν το βγάλεις σημειώνεις και που βρίσκετε. Για να πας να το σβήσεις και αυτό χειροκίνητα.

Ότι δεν διαγράφεται, θα βλέπεις και στον task manager -> processes μήπως και είναι φορτωμένο στην μνήμη και τρέχει. Για να γλιτώσεις αυτά τα σκηνικά κάντα από safe mode. Αλλά όλα την ίδια στιγμή.

Θα σου πρότεινα να περάσεις στο spybot να το κάνεις και ένα update. Ούτε αυτό θα διαγράψει τα Trojan και τα βαριά spyware που έχουν περάσει... Αλλά σου λέει full path για το που βρίσκονται μέσα στην registry.

Αν δεν θες να κάνεις format κάνε αυτά τα πράγματα μήπως και αλλάξει λίγο η κατάσταση.

Προτεινόμενη σειρά. Κοιτά start up αν δεν το έχεις ήδη κάνεις. Βγάζεις ότι περίεργο φορτώνεται. Τα σβήνεις όπου υπάρχουν (εμφανίζεις τα hidden files). Μετά τρέχεις το spybot – καθαρίζεις την registry. Μετά περνάς το nod32 και το κάνεις update – μετά κάνεις in depth analysis και μετά θα είσαι οκ πιστεύω.

Link to comment
Share on other sites

Θα το κάνω και θα σας ενημερώσω.Όσο για τα προγράμματα στο start up δεν έχω βρει κάτι περίεργο.Επίσης,το Spyware Doctor βρήκε κάποιο trojan το οποίο προσπαθούσε να μπει στην registry.Αυτό είναι τοποθετημένο στον C:\Windows.Μου ζήτησε να κάνω restart έτσι ώστε να το διαγράψει.Αλλά τίποτα,προσπάθησα και manualy όμως δεν επιτρέπεται η πρόσβαση.

Link to comment
Share on other sites

Δοκιμασε με πολλά antispyware όπως το Spysweeper, adware, spybot S&D και ε κάποιο antivirus με depth analysis όπως το nod32

Επίσης δοκίμασε να καθαρίσεις την registry όπως σου είπαν και άλλοι είτε manual είτε με κάποια εφαρμογή π.χ ace utilities

Link to comment
Share on other sites

Ξεκίνα το pc σε safe mode και κανε scan το antivirus και οτι antispy εχεις.

Εγω χρησιμοποιώ NOD32, AdawareSE και Spybot S&D. Αν εχεις το spybot S&D ενεργοποίησε το teatimer. Τρέχει στο tray και σε ειδοποιεί για οποιαδήποτε αλλαγή παέι να γίνει στο registry. Με έχει σώσει πολές φορες.

Mode->Advanced mode

Tools->Resident->Resident "Teatimer"

Good Luck!

Link to comment
Share on other sites

Ευχαριστώ paokaras45,θα το δοκιμάσω.Να πω κάτι άλλο.Βρήκα κάποια trojans στα windows όπως προανέφερα τα οποία δεν γίνονται delete.Το ένα από αυτά μάλιστα δεν εμφανίζεται καθώς τρέχω σε safe mode...

Link to comment
Share on other sites

Φαντάζομαι πως η επιλογή εμφάνισης των κρυφών αρχείων είναι ενεργή έτσι; (στον Windows Explorer "Εργαλεία" --> "Επιλογές Φακέλων" --> καρτέλα "Προβολη" --> "Εμφάνιση Κρυφών Αρχείων") Δεν ξέρω αν θα βοηθήσει (περίμενε να μιλήσουν και οι υπόλοιποι) μια επαναφορά σύστήματος σε ημερομηνία προγενέστερη του τρεξίματος του .exe.

Link to comment
Share on other sites

Ευχαριστώ paokaras45,θα το δοκιμάσω.Να πω κάτι άλλο.Βρήκα κάποια trojans στα windows όπως προανέφερα τα οποία δεν γίνονται delete.Το ένα από αυτά μάλιστα δεν εμφανίζεται καθώς τρέχω σε safe mode...

Δεν εμφανίζετε βασικά γιατί σε safe mode δεν θα φορτώνετε. από κάπου ενεργοποιείτε. Αν εντοπίσεις αυτό το κάπου καθάρισες.

paokaras45 τα ίδια προγράμματα χρησιμοποιώ και εγώ σε όλα μου τα pc... και συμφωνώ απόλυτα μαζί σου. Αλλά εφόσον το κακό έχει ήδη γίνει δεν σώζετε η κατάσταση... Ούτε με το teatimer θα σωθεί μια και οι τροποποιήσεις έχουν ήδη γίνει στην registry - ούτε θα διαγράφει τα πάντα...

σε ήδη μολυσμένα pc λέει ότι τα διαγράφει αλλά δεν τα διαγράφει

(Γενικά ότι πρόγραμμα μπαίνει μετά την μόλυνση του pc, αν αυτή είναι σοβαρή δεν μπορεί να κάνει δουλειά...)

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.