Skocz do zawartości

Zawirusowany komputer swiezo po formacie.


Recommended Posts

Witam, od wczoraj mam problem komputerem, cos sie do niego wpakowało a ja juz nie mam na niego sił.

Wczoraj dostalem przesylka z 2 grami, byly to PES 2015 i FAR CRY 4. Zainstalowalem obie gry, zagralem w jedno i drugie i zdecydowalem sie poszukac na necie patchy do PES 15. Po pobraniu i zainstalowaniu patcha komputer cos załapał. Antywirus niczego nie wykrył. Obie gry sie nie chcialy uruchomic, usunely sie pliki exe ale to nie koniec problemow poniewaz inne programy takie jak: ccleaner czy mozilla tez sie posypały. Komp zaczal mulic strasznie wiec przeskanowalem go Nortonem i AdwCleanerem, ten drugi cos usunal ale nic to nie pomoglo wiec zdecydowalem sie szybko walnac format dysku C (pozostalych nie czyscilem bo mialem duzo potrzebnych plikow.) Niestety po formacie to samo, instaluje FC4 i od razu kasuje sie plik exe. Nie wiem co juz robic. Znacie ten problem?

 

Teraz co chwile Norton wykrywa zagrozenia w folderze AppData w dokoumentach.

Edytowane przez Gorn17
Link to post
Share on other sites

Najprawdopodobniej wirus przeniosl sie na inne partycje i zawirusowal reszte plików .exe

 

Co ja bym zrobił ?

 

1. Hiren's boot CD -> Windows XP

2. Pełny skan systemu na kazdym dysku

 

Jak nie poskutkuje to chyba tylko linux, zrobienie kopii najwazniejszych plikow na dysku zewnetrznym i pelny format dysku

  • Popieram 1
Link to post
Share on other sites

O widzę, że wirus który zniszczył mój system rozochaca się i u Ciebie. Ja walczyłem kilka dni. Syf niszczy wszystkie pliki exe. Jeśli rada @goghe nie pomoże to rób kopię danych bez plików exe formatuj wszystko do zera. Po czym sprawdź jeszcze raz antywirusem kopie danych. Po zgraniu danych do świeżego systemy sprawdź jeszcze wszystko antywirusem przed i po restarcie. Jeśli po restarcie nic nie ma tzn. że wygrałeś wojnę.

  • Popieram 1
Link to post
Share on other sites

Na przyszłośc proszę pamietać ze Kido alias Konficker plus Sality oraz Virut posiada mozliwość wyłanczania

narzędzi które teoretycznie mogłyby go wykryć i usunąć z zainfekowanej maszyny,
wirus ten potrafi wyłączyć między innymi aplikacje:
Autoruns
Filemon
Gmer
Regmon
Process Explorer
SysClean
TCPView
Unlocker
dodatkowo wyłącza usługi systemowe które są odpowiedzialne za bezpieczeństwo systemu wraz z usługą inteligentnego transferu w tle
także Centrum Zabezpieczeń wraz z Windows Defender oraz usługi raportowania błędów.
Gdyby to było mało to dodatkowo usuwa punkty przywracania systemu, blokuje możliwośc bootowania w systemie awaryjnym i oczywiście odcina dostęp do witryn związanych z bezpieczeństwem.

Najlepiej takie infekcje usuwać poza systemowo skanerami typu LiveCD

http://www.fixitpc.pl/topic/102-p%C5%82yty-startowe-ze-skanerami/

step by step aka Sality

http://forum.hotfix.pl/bezpieczenstwo/instrukcja-usuwania-wirusa-sality-t8005.html

Dodatkowe skanery LiveCD

Trinity Rescue Kit

http://trinityhome.org/Home/index.php?content=TRINITY_RESCUE_KIT____CPR_FOR_YOUR_COMPUTER&front_id=12&lang=en&locale=en

http://osworld.pl/trinity-rescute-kit-odzyskiwanie-danych-z-systemow-windows-i-linux/

oraz do robótek maualnych MRT

http://translate.google.it/translate?hl=it&sl=it&tl=en&u=http%3A%2F%2Fwww.notageek.it%2Fubuntu-mrt-malware-removal-toolkit.html

Edytowane przez Fix00ser
Link to post
Share on other sites

Przykładowe galerie fałszywek zw. rogue

http://www.lavasoft.com/mylavasoft/rogues/latest

http://www.2-viruses.com/malware/rogue-application

Natomiast co do PC Safe Doctor

https://forums.malwarebytes.org/index.php?/topic/112477-pc-safe-doctor/

USERZY CZĘSTO NIE ZDAJĄ SOBIE SPRAWY CO TAK NAPRAWDĘ WNOSZĄ DO SYSTEMU

Edytowane przez Fix00ser
Link to post
Share on other sites

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Odpowiedz w tym wątku...

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...