Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Jakiś wirus.. czym to ustrojstwo usunąć? (https://forum.cdrinfo.pl/f5/jakis-wirus-czym-ustrojstwo-usunac-51222/)

andrzejj9 17.04.2005 12:16

Jakiś wirus.. czym to ustrojstwo usunąć?
 
Chciałem ściągnąć jeden plik, więc włączyłem dawno nieużywane Kazaa. Kazaa się nie uruchomiło, ale za to pojawiła się miła dla oka kaszana na pulpicie...

Avast chodzi w tle i nic nie wykrywa, AdAware nic nie znalazło, czym to cholerstwo ugryźć? Co ciekawe w opcjach ekranu wszystko się zmieniło i pozostały tylko dwie zakładki, nie da się na przykład zmienić tapety. Dodatkowo przed chwilą wyskoczyło mi jakieś okienko mówiące, że następnym razem mój komuter się nie uruchomii, bo jest czymśtam zarażony, ale oni mają na to wspaniałe lekarstwo itp...

To screen pulpitu. Co z tym spróbować zrobić?

http://img144.echo.cx/img144/9852/beztytuu6br.jpg

andy 17.04.2005 12:26

Kliknij prawym przyciskiem myszki na pulpicie. Wybierz Wlasciowsci------zakladka pulpit-----przycisk dostosuj pulpit------zakldka dostosuj siec.

http://img131.echo.cx/img131/8895/capture12qt.th.jpg
Zobacz czy nie masz tam jakis smieci.

P.S I przeskanuj kompa jakims innym programem AV.

andrzejj9 17.04.2005 15:17

Cytat:

Napisany przez @ndy
Kliknij prawym przyciskiem myszki na pulpicie. Wybierz Wlasciowsci------zakladka pulpit-----przycisk dostosuj pulpit------zakldka dostosuj siec.
P.S I przeskanuj kompa jakims innym programem AV.


Jest tylko mały problem... Jak już pisałem z menu właściwości znikneła mi większość zakładek...

http://img196.echo.cx/img196/8885/beztytuu6pn.jpg

andrzejj9 17.04.2005 15:19

Tymczasem znalazłem jeden dodatkowy program.. siedział na dysku c i nazywał się wp.exe. Nie dawał się usunąć, ale Proces Managerem wyrzuciłem go z procesów i potem Total Commanderem usunąłem. Wywałiłem też jednym programem jego pozostałości z autostartu. Pomogło to o tyle, że pulpit wygląda już w miarę normalnie, ale ciągle jeszcze pojawiają się te skróty do jakiś durnych stron internetowych i pokazują komunikaty o jakimś tam niebezpieczeństwie i tak dalej. Dlatego szukam dalej..

rembrant 17.04.2005 15:29

Cytat:

Napisany przez andrzejj9
Tymczasem znalazłem jeden dodatkowy program.. siedział na dysku c i nazywał się wp.exe. Nie dawał się usunąć, ale Proces Managerem wyrzuciłem go z procesów i potem Total Commanderem usunąłem. Wywałiłem też jednym programem jego pozostałości z autostartu. Pomogło to o tyle, że pulpit wygląda już w miarę normalnie, ale ciągle jeszcze pojawiają się te skróty do jakiś durnych stron internetowych i pokazują komunikaty o jakimś tam niebezpieczeństwie i tak dalej. Dlatego szukam dalej..


Najlepiej przeskanowac kompa programem online ktory jest neutralny na dzialanie wirusow. Ja wspomagam sie antyvirusem z onetu http://bezpieczenstwo.onet.pl/ wlacz skaner powinien cos znalezc, jezeli masz jednak watpliwosci co do plikow, to mozesz sprawdzic na stronie norton antivirus, tam jest opisana wiekszosc wirusow, oraz sposob ich usuniecia coprawda po angielsku ale jak sie jest w kropce to to chyba nie przeszkoda.

andrzejj9 17.04.2005 17:10

No znalazłem kilka rzeczy (jednak nawet Avast, po aktualizacji i szczegółowym przeskanowaniu komputera znalazł siedem podejrzanych plików - czyt. w tym wypadku na pewno wirusów). Tak więc w połączeniu z pozostałymi czynnościami wirusa prawie na pewno się pozbyłem. Pozostał tylko jeden problem - widoczny na poprzednim screenie. Brak pozostałych zakładek w oknie właściwości pulpitu...

Ma któs blade pojęcie co można z tym zrobić?

if22 17.04.2005 17:28

Przeskanuj komputer programem typu

MicrosoftAntiSpyware
SpyRemover

czy czymś podobnym, może to coś pomoże.

andrzejj9 17.04.2005 17:32

Skanowałem AdAware, na jedno wychodzi...

Próbowałem przed chwilą zrobić scandisc, ale blokuje się na 86%. Można to jakoś obejść czy zostaje reinstalacja windowsa? (tzn. formatu robić nie będę, po prostu wrzucę instalkę na to, co jest teraz. Też pomaga, a przynajmniej wszystkich danych nie będę musial zachowywać).

esem 17.04.2005 17:37

Cytat:

Napisany przez andrzejj9
No znalazłem kilka rzeczy (jednak nawet Avast, po aktualizacji i szczegółowym przeskanowaniu komputera znalazł siedem podejrzanych plików - czyt. w tym wypadku na pewno wirusów). Tak więc w połączeniu z pozostałymi czynnościami wirusa prawie na pewno się pozbyłem. Pozostał tylko jeden problem - widoczny na poprzednim screenie. Brak pozostałych zakładek w oknie właściwości pulpitu...

Ma któs blade pojęcie co można z tym zrobić?

Musisz wykazać się większą starannością, dokładnością i cierpliwością:
1. Zidentyfikować program(y) które Ci to zakładają przy każdym starcie systemu,
2. Usunąć je w trybie awaryjnym.
Identyfikację "śmieci" można robić różnymi metodami: np. po datach plików.
Ponieważ to już nie są wirusy ani trojany - więc żaden program tego za Ciebie nie zrobi.
Jednym słowem: POWODZENIA 8 )

andrzejj9 17.04.2005 17:46

Cytat:

Napisany przez esem
Musisz wykazać się większą starannością, dokładnością i cierpliwością:
1. Zidentyfikować program(y) które Ci to zakładają przy każdym starcie systemu,
2. Usunąć je w trybie awaryjnym.
Identyfikację "śmieci" można robić różnymi metodami: np. po datach plików.
Ponieważ to już nie są wirusy ani trojany - więc żaden program tego za Ciebie nie zrobi.
Jednym słowem: POWODZENIA 8 )

Ale ja już to dawno zrobiłem.. Pierwsza rzecz, za którą się wziąłem, to było sprawdzenie, co doszło mi do autostartu i zablokowanie tego, a następnie usunięcie. Śmiem twierdzić, że po wszystkich wirusach, trojanach itp. nie ma już śladu. Pozostał jedynie ten problem z zakładkami, który pewnie spowodowany jest tym, że przy skanowaniu dysku z rozpędu usunąłem wirusy, zamiast próbować leczyć pliki nimi zarażone. Dlatego teraz podejrzewam jedynym sposobem będzie reinstalacja systemu.

rembrant 17.04.2005 17:51

Cytat:

Napisany przez andrzejj9
Skanowałem AdAware, na jedno wychodzi...

Próbowałem przed chwilą zrobić scandisc, ale blokuje się na 86%. Można to jakoś obejść czy zostaje reinstalacja windowsa? (tzn. formatu robić nie będę, po prostu wrzucę instalkę na to, co jest teraz. Też pomaga, a przynajmniej wszystkich danych nie będę musial zachowywać).

Moze to pomoze, ale system bedzie wolniej chodzil, na krotka mete dobre rozwiazanie ale jak chcesz tak ciagnac dluzej to taka instalacje jest do bani. A niemasz obrazu ghosta czy cos podobnego?? To by moglo w 5 minut rozwiazac 80% twoich problemow. Pozdrawiam

esem 17.04.2005 17:54

Cytat:

Napisany przez andrzejj9
Ale ja już to dawno zrobiłem.. Pierwsza rzecz, za którą się wziąłem, to było sprawdzenie, co doszło mi do autostartu i zablokowanie tego, a następnie usunięcie. Śmiem twierdzić, że po wszystkich wirusach, trojanach itp. nie ma już śladu. Pozostał jedynie ten problem z zakładkami, który pewnie spowodowany jest tym, że przy skanowaniu dysku z rozpędu usunąłem wirusy, zamiast próbować leczyć pliki nimi zarażone. Dlatego teraz podejrzewam jedynym sposobem będzie reinstalacja systemu.

Z moich doswiadczeń wynika, że reinstal nie pomoże: może w Twoim przypadku będzie inaczej, czego Ci życzę.
Wydaje mi się, że jednak wszystkiego nie pousuwałeś: bo tzw. "problem z zakładkami" masz dalej. 8 )

MOdy 17.04.2005 17:57

Ilość załączników: 1
Kiedyś znalazłem taki program. Może on pomoże.

-Sid-The-Rat=> 17.04.2005 18:01

jasne ze nei wszystko zostało usunięte..no bo problem przecież jest

a za twierdzenie, że skan adaware i spybot i ms aspyware to na jedno wychodzi niniejszym umieszczam cię na liście ludzi poprawiających mi humor...

szkoda, że takie teorie propagowane są przez ludzi, którzy mają jakiś tam mir wśród innych
już dawno przyjęło się, że jeden szpiegobójca to zbędny trud -warto mieć min. trzy, albo wogóle - przy testach porównawcych ms a spyware, adaware i spybota właśnie, wyszło, że średnio 10% szpiegów jest dla każdego z tych programów niewidoczna..

ja wybrałem ścieżkę 'wogóle' i jakoś od 2 lat nie mam żadnego syfa - a skan dla czystego sumienia robie przez formatem, tak dla sportu - zero ms outlook, zero IE, zero p2p - jakie inne drogi roznoszenia syfa znacie?

Predi 17.04.2005 18:36

Cytat:

Napisany przez -Sid-The-Rat=>
ja wybrałem ścieżkę 'wogóle' i jakoś od 2 lat nie mam żadnego syfa - a skan dla czystego sumienia robie przez formatem, tak dla sportu - zero ms outlook, zero IE, zero p2p - jakie inne drogi roznoszenia syfa znacie?

hehe dokladnie ;) z tymze p2p - selektywnie ;)

andrzejj9 17.04.2005 19:08

Cytat:

Napisany przez esem
Z moich doswiadczeń wynika, że reinstal nie pomoże: może w Twoim przypadku będzie inaczej, czego Ci życzę.
Wydaje mi się, że jednak wszystkiego nie pousuwałeś: bo tzw. "problem z zakładkami" masz dalej. 8 )

Mam wrażenie, że właśnie pousuwałem aż za dużo, ale kto wie.. :)


@ Rembrant

Obraz mam zrobiony i mogę go w każdej chwili użyć. Ale to też nie jest takie pięć minut roboty, bo musiałbym potem poaktualniać wszystkie dane, a sporo się tego nazbierało od instalacji.

andrzejj9 17.04.2005 19:14

Cytat:

Napisany przez -Sid-The-Rat=>
jasne ze nei wszystko zostało usunięte..no bo problem przecież jest

a za twierdzenie, że skan adaware i spybot i ms aspyware to na jedno wychodzi niniejszym umieszczam cię na liście ludzi poprawiających mi humor...

szkoda, że takie teorie propagowane są przez ludzi, którzy mają jakiś tam mir wśród innych
już dawno przyjęło się, że jeden szpiegobójca to zbędny trud -warto mieć min. trzy, albo wogóle - przy testach porównawcych ms a spyware, adaware i spybota właśnie, wyszło, że średnio 10% szpiegów jest dla każdego z tych programów niewidoczna..

ja wybrałem ścieżkę 'wogóle' i jakoś od 2 lat nie mam żadnego syfa - a skan dla czystego sumienia robie przez formatem, tak dla sportu - zero ms outlook, zero IE, zero p2p - jakie inne drogi roznoszenia syfa znacie?

Nadinterpretowujesz niepotrzebnie moją wypowiedź, a nie widzę powodów, aby to robić.

Jeśli chodzi o inne programy, to jeżeli uważasz, że skan nimi zrobiony może coś dać, to sprawdzę to. Do tej pory zawsze wystarczał mi jeden i radził sobie ze wszystkim. Nie zgadzam się też ze stwierdzeniem, że trzy to minimum i "że tak się przyjęło". Jeśli Ty tak sobie przyjąłeś ok, mi wystarczy jeden.

A co do propagowania opinii to cóż.. Jeżeli ktoś nie ma na tyle zdrowego rozsądku, żeby nie podchodzić bezkrytycznie do wypowiedzi innych i z pewną dozą własnego rozsądku sprawdzać skutki ich wypowiedzi, to szczerze mówiąc zasługuje, żeby się na tym przejechać.. Im szybciej tym lepiej, skutki powinny być mniej bolesne.

woitas 17.04.2005 20:17

Cytat:

Napisany przez -Sid-The-Rat=>
ja wybrałem ścieżkę 'wogóle' i jakoś od 2 lat nie mam żadnego syfa - a skan dla czystego sumienia robie przez formatem, tak dla sportu - zero ms outlook, zero IE, zero p2p - jakie inne drogi roznoszenia syfa znacie?

windows xp bez firewalla :)
wystarczy raptem 5 minut...
wiem z doświadczenia, że żadne firewalle czy antywirusy (chocby nie wiem jak były doskonałe) nie uchronią nas, jeśli nie będziemy myśleli, co robimy.

przecież od dawna wiadomo, że kazaa to siedlisko wirusów, trojanów etc i trzeba mieć mentalność sapera, żeby tego używać.

co do p2p, to sid nie ma racji, przynajmniej w moim przypadku.
od 2 lat ssam gry, filmy, programy i do tej pory (jak narazie, oby tak dalej - nie chcę zapeszać :P) nie miałem żadnego problemu.
po prostu, myślę przy tym, co robię.
mam zasadę - nie używam takich wynalazków, jak kazaa, outlook, ie, gg, czy wyszukiwarka plików z emule, które są najpopularniejszymi drogami infekcji kompa.

wracając do tematu, ten trojan wprowadził ci zmiany w rejestrze i bez naprawiania systemu możesz się nie obejsć.
spróbuj w google poszukać info, wpisując nazwy tych plików, które miałeś w autostarcie.
w ten sposób poradziłem sobie u kolesia z syfem, który wykorzystywał autodialing w xp.
wystarczyło usunąć 2 wpisy w rejestrze i problem zniknął :)

ps. przestań używać ie, a bardzo ułatwisz sobie życie :D

andrzejj9 17.04.2005 21:26

Cytat:

Napisany przez woitas
windows xp bez firewalla :)
wystarczy raptem 5 minut...
wiem z doświadczenia, że żadne firewalle czy antywirusy (chocby nie wiem jak były doskonałe) nie uchronią nas, jeśli nie będziemy myśleli, co robimy.

przecież od dawna wiadomo, że kazaa to siedlisko wirusów, trojanów etc i trzeba mieć mentalność sapera, żeby tego używać.

co do p2p, to sid nie ma racji, przynajmniej w moim przypadku.
od 2 lat ssam gry, filmy, programy i do tej pory (jak narazie, oby tak dalej - nie chcę zapeszać :P) nie miałem żadnego problemu.
po prostu, myślę przy tym, co robię.
mam zasadę - nie używam takich wynalazków, jak kazaa, outlook, ie, gg, czy wyszukiwarka plików z emule, które są najpopularniejszymi drogami infekcji kompa.

wracając do tematu, ten trojan wprowadził ci zmiany w rejestrze i bez naprawiania systemu możesz się nie obejsć.
spróbuj w google poszukać info, wpisując nazwy tych plików, które miałeś w autostarcie.
w ten sposób poradziłem sobie u kolesia z syfem, który wykorzystywał autodialing w xp.
wystarczyło usunąć 2 wpisy w rejestrze i problem zniknął :)

ps. przestań używać ie, a bardzo ułatwisz sobie życie :D

IE nie używam, co najwyżej jeżeli jakaś strona się w Operze nie chce poprawnie otwierać. Pomijając już kwestie bezpieczeństwa (a konkretniej jego braku) to IE jest po prostu wybitnie niewygodny..

Co do Kazaa to również nie używam wcale lub bardzo rzadko, ale dzisiaj chciałem znaleźć jeden plik, a jednak ten program kiedyś do takich zadań nadawał się bardzo dobrze. Poza tym miałem sprawdzoną wersję okrojoną z wszystkiego, co niepotrzebne. Zresztą nie mam pewności, że to wina Kazaa, może po prostu jakiś zbieg okoliczności.

Co do mojego systemu to już liczę się z koniecznością reinstalacji. Poszukam jeszcze tych plików, ale ten, który w większości powodował cały ten bajzel to wp.exe i nie wiem, czy na jego temat coś znajdę. Ale poszukam.

smolik 17.04.2005 21:55

To powinno pomóc.
http://www.searchengines.pl/phpbb203...hp/t31936.html

andrzejj9 17.04.2005 22:11

Cytat:

Napisany przez smolik

Dzięki :) ale to nie jest pełne rozwiązanie. Po odinstalowaniu wcześniej rzeczy związanych z wirusem (trojanem) ten program już nie wykrywa takiej ścieżki i nie da się nic zrobić.

Niemniej jednak znalazłem już rozwiązanie i poradziłem sobie z problemem. Gdyby ktoś miał podobny problem, na tych dwóch stronach znajdzie rozwiązanie:

http://www.wilderssecurity.com/showthread.php?p=432002

http://www.geekstogo.com/forum/Troja...dc-t16219.html

Służę również pomocą w razie ewentualnych wątpliwości.


Mam do Was jeszcze tylko jedno pytanie. Pogrzebałem trochę w rejestrze i wydaje mi się, że udało mi się przywrócić wszystkie zakładki w menu właściwości ekranu. Nie jestem jednak pewien, bo nie pamiętam ich wszystkich. Możecie rzucić okiem na ten screen i powiedzieć mi, czy czegoś nie brakuje?

http://img155.echo.cx/img155/2599/beztytuu7qn.jpg

rosol 17.04.2005 22:22

Wygląda na to że jest wszystko
http://img94.echo.cx/img94/653/screen1mp.th.jpg

joujoujou 17.04.2005 22:33

Cytat:

Napisany przez rosol
Wygląda na to że jest wszystko
[...]

Sorki za zejście z tematu.
@rosol, skąd masz spolszczenie do tego skina w Rainlendarze?
Podzielisz się?

rosol 17.04.2005 22:42

Ilość załączników: 1
Cytat:

Napisany przez joujoujou
Sorki za zejście z tematu.
@rosol, skąd masz spolszczenie do tego skina w Rainlendarze?
Podzielisz się?

hehe moge Ci przeslac w jakim języku chcesz ;D 8 ) :fiu:
EDIT:
Umieszcze to tutaj ... chyba @andrzejj9 sie nie obrazi ...

EDIT2:
OK. myslalem ze chodzi Ci o sam program. Skina wysylam wlasnie mailem.

joujoujou 17.04.2005 22:46

Cytat:

Napisany przez rosol
hehe moge Ci przeslac w jakim języku chcesz ;D 8 ) :fiu:

Po polsku wystarczy.
Program jest spolszczony, ale ten skin u mnie wyświetla się po angielsku.
joujoujou[at]gmail.com

PIOTR34 29.04.2005 00:00

Cytat:

Napisany przez joujoujou
Po polsku wystarczy.
Program jest spolszczony, ale ten skin u mnie wyświetla się po angielsku.
joujoujou[at]gmail.com

Wystarczy ściągnąć http://www.ipi.fi/~rainy/Rainlendar/...ndar_skins.zip i będzie PL

joujoujou 29.04.2005 00:29

Cytat:

Napisany przez PIOTR34
Wystarczy ściągnąć http://www.ipi.fi/~rainy/Rainlendar/...ndar_skins.zip i będzie PL

Dzięki, dostałem już wcześniej na maila. :)

BTW jak instalowałem to jeszcze PL nie był. ;)


Wszystkie czasy w strefie CET. Aktualna godzina: 00:59.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.