Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   dla specow od wirusow! (https://forum.cdrinfo.pl/f5/dla-specow-od-wirusow-52235/)

Yarozelsky 13.05.2005 23:55

dla specow od wirusow!
 
Ilość załączników: 2
potrzebuje szybkiej pomocy!zalapalem jakis syf z netu (( ,moj avg free niedaje rady,mks scaner online i norton 2004 tez niedaja rady,
objawy:
ciagle pojawiajace sie wpisy w rejestrze[na obrazku ponizej]
wlanczajaca sie konsola java [i jakies komendy]
caly czas chce mnie laczyc przez dialer
caly czas debbuguje
w cholere syfu na pulpicie [porno strony itp]

-usunalem juz recznie z rejestru wszystko a to sie pojawia ciagle od nowa,
-plikow elitte***32.exe nigdzie niema
-robilem przywracanie windy ale syf dalej jest

zawsze se radzilem jakos gdy zalapalem jakis syf ale ten poprostu rozlozyl mnie walcze juz od 19.[to gowno bylo w pakiecie pewnych pliczkow od pana Razora 1911]
Ma ktos pomysl??????bede czekal przed monitem 24h czekajac na jakas rade ;)

PS.Tylko nie format C: robilem we wtorek
http://forum.cdrinfo.pl/attachment.p...id=20781&stc=1
http://forum.cdrinfo.pl/attachment.p...id=20782&stc=1

Yarozelsky 14.05.2005 00:05

Ilość załączników: 1
ten komunikat najbardziej doprowadza mnie do szalu bo 1 taki wyskakuje co 15 sekund (( (( ((
http://forum.cdrinfo.pl/attachment.p...id=20783&stc=1

yahol 14.05.2005 00:17

NOD32+Microsoft Antispywre+Sygate Personal Firewall

ed hunter 14.05.2005 00:18

skanery online:

http://www.pandasoftware.com/activescan/

http://housecall.antivirus.com/housecall/start_corp.asp

czy Masz sp2?

Unit 14.05.2005 00:21

Hmm... Spróbuj może tak:
Odłącz się od netu coby złośliwe programy nie łączyły się z jakimiś stronami i nie ściągały tego więcej.
Uruchom komputer w trybie awaryjnym i zrób skan antywirusem. Jeśli sobie nie poradzi usuń zainfekowane pliki ręcznie.
Jak uporasz się z wirusami, zajmij się spywarem i wpisami w rejestrze.

Mam nadzieję, że uda Ci się w ten sposób rozwiązać problem. Mi tryb awaryjny i rozłączenie z netem nieraz ratowały dane przed formatem :)

Pozdro

P.S. Zmień antywira i zainstaluj jakiegoś firewalla. Polecam Kaspersky + ZoneAlarm. Jeszcze się na nich nie zawiodłem :)

Yarozelsky 14.05.2005 00:22

nie mam sp1
a takie cos mam w konsoli Javy i to chu***wo wlancza sie co chwile
ava.security.AccessControlException: access denied (java.net.SocketPermission 209.190.137.29 connect,accept,resolve)

at java.security.AccessControlContext.checkPermission (Unknown Source)

at java.security.AccessController.checkPermission(Unk nown Source)

at java.lang.SecurityManager.checkPermission(Unknown Source)

at java.net.URLClassLoader$5.run(Unknown Source)

at java.security.AccessController.doPrivileged(Native Method)

at java.net.URLClassLoader.getPermissions(Unknown Source)

at sun.applet.AppletClassLoader.getPermissions(Unknow n Source)

at sun.plugin.security.PluginClassLoader.getPermissio ns(Unknown Source)

at java.security.SecureClassLoader.getProtectionDomai n(Unknown Source)

at java.security.SecureClassLoader.defineClass(Unknow n Source)

at java.net.URLClassLoader.defineClass(Unknown Source)

at java.net.URLClassLoader.access$100(Unknown Source)

at java.net.URLClassLoader$1.run(Unknown Source)

at java.security.AccessController.doPrivileged(Native Method)

at java.net.URLClassLoader.findClass(Unknown Source)

at sun.applet.AppletClassLoader.findClass(Unknown Source)

at sun.plugin.security.PluginClassLoader.findClass(Un known Source)

at java.lang.ClassLoader.loadClass(Unknown Source)

at sun.applet.AppletClassLoader.loadClass(Unknown Source)

at java.lang.ClassLoader.loadClass(Unknown Source)

at sun.applet.AppletClassLoader.loadCode(Unknown Source)

at sun.applet.AppletPanel.createApplet(Unknown Source)

at sun.plugin.AppletViewer.createApplet(Unknown Source)

at sun.applet.AppletPanel.runLoader(Unknown Source)

at sun.applet.AppletPanel.run(Unknown Source)

at java.lang.Thread.run(Unknown Source)

java.security.AccessControlException: access denied (java.net.SocketPermission 209.190.137.29 connect,accept,resolve)

at java.security.AccessControlContext.checkPermission (Unknown Source)

at java.security.AccessController.checkPermission(Unk nown Source)

at java.lang.SecurityManager.checkPermission(Unknown Source)

at java.net.URLClassLoader$5.run(Unknown Source)

at java.security.AccessController.doPrivileged(Native Method)

at java.net.URLClassLoader.getPermissions(Unknown Source)

at sun.applet.AppletClassLoader.getPermissions(Unknow n Source)

at sun.plugin.security.PluginClassLoader.getPermissio ns(Unknown Source)

at java.security.SecureClassLoader.getProtectionDomai n(Unknown Source)

at java.security.SecureClassLoader.defineClass(Unknow n Source)

at java.net.URLClassLoader.defineClass(Unknown Source)

at java.net.URLClassLoader.access$100(Unknown Source)

at java.net.URLClassLoader$1.run(Unknown Source)

at java.security.AccessController.doPrivileged(Native Method)

at java.net.URLClassLoader.findClass(Unknown Source)

at sun.applet.AppletClassLoader.findClass(Unknown Source)

at sun.plugin.security.PluginClassLoader.findClass(Un known Source)

at java.lang.ClassLoader.loadClass(Unknown Source)

at sun.applet.AppletClassLoader.loadClass(Unknown Source)

at java.lang.ClassLoader.loadClass(Unknown Source)

at sun.applet.AppletClassLoader.loadCode(Unknown Source)

at sun.applet.AppletPanel.createApplet(Unknown Source)

at sun.plugin.AppletViewer.createApplet(Unknown Source)

at sun.applet.AppletPanel.runLoader(Unknown Source)

at sun.applet.AppletPanel.run(Unknown Source)

at java.lang.Thread.run(Unknown Source)

java.lang.NullPointerException

at sun.plugin.AppletViewer.paintForegrnd(Unknown Source)

at sun.plugin.AppletViewer.paint(Unknown Source)

at sun.awt.RepaintArea.paint(Unknown Source)

at sun.awt.windows.WComponentPeer.handleEvent(Unknown Source)

at java.awt.Component.dispatchEventImpl(Unknown Source)

at java.awt.Container.dispatchEventImpl(Unknown Source)

at java.awt.Component.dispatchEvent(Unknown Source)

at java.awt.EventQueue.dispatchEvent(Unknown Source)

at java.awt.EventDispatchThread.pumpOneEventForHierar chy(Unknown Source)

at java.awt.EventDispatchThread.pumpEventsForHierarch y(Unknown Source)

at java.awt.EventDispatchThread.pumpEvents(Unknown Source)

at java.awt.EventDispatchThread.pumpEvents(Unknown Source)

at java.awt.EventDispatchThread.run(Unknown Source)

downloads 14.05.2005 00:37

Na teraz Spybot Search& Destroy 1.3 (mozesz tez sprawdzić 1.4RC)
Kaspersky jest OK, chociaż moim zdaniem lepszy jest Symantec AntyVirus Corporate 10. MKS online bym nie dowierzał- włsnie wycofują z bazy/zmieniają dane trojana Pupper.G po mojej interwencji (mam nadzieję, że juz to zrobili).
Z antywirów jeszcze F-Secure jest bardzo dobry- zeskanuj i tym.

A na potem polecam SpywareBlaster- uodparnia przed spyware (nie ma procesu), instalację SP2- podnosi poziom zabezpieczeń i to nieporównywalnie w stosumku do czystego XP i update Javy do 1.5 (znanej tez jako 5)-wcześniejsze miały dziury w zabezpieczeniach. Firewall tez by sie przydał- dobrze skonfigurowany z open process itp uprzykrzy życie trojanom nawet jesli przejdą antywira (ZoneAlarm-tak, Panda-tak, Kaspersky AntiHacker i Norton PersonalFirewall- nie bardzo, oceniam pod katem mozliwości ustawien eksperckich i drobiazgowej kontroli/konfiguracji)

Powodzenia

Yarozelsky 14.05.2005 01:13

Ilość załączników: 1
:fala: :najlepsz: :sylwek: :zespol: :jupi: :jupi: :jupi: :peace: :peace: 8 )
skanery on line nic niewidza,znalazlem troche tego szitu za pomoca spy bot
,z wszystkimi se poradzilo oprocz 2 [mocne osobniki],dzieki wszystkim za rady!!
teraz przynajmniej wiem z czym mam doczynienia i na co szukac lekarstwa.
http://forum.cdrinfo.pl/attachment.p...hmentid=&stc=1

downloads 14.05.2005 01:49

Pewnie to zrobiłeś ale jak nie to po pierwsze SpyBot moze sie uruchomić przed startem systemu i skasować coś czego nie może przy uruchomionej windzie a jak nie to to albo tryb awaryjny albo reczne kasowanie tych kluczy rejestru.
A jak wirusy? Wywal javę (przeinstaluj) albo przy skanowaniu zaznacz skanowanie wiele archiwów w głab- ona ma jakiś swój spakowany (włsnie kilka archiwów w głab) w którym sie lokuja jakies badziewia wykorzystujace javę.

Predi 14.05.2005 02:53

jak mialem cos podobnego to zrobilem reinstala... podejrzewam ze wyszlo szybciej i pewniej :|

Yarozelsky 14.05.2005 03:41

no i bez Format C: nieobylo sie || cholerswta nieszlo sie pozbyc,no ale juz wszystko powinno byc ok, poza mna bo kto normalny siedzi do 4 rano przy kompie :P

woitas 14.05.2005 08:55

raczej miałbyś problem z usunięciem tego: http://forums.techguy.org/archive/t-353159.html ...

prometeusz 14.05.2005 11:53

jak czegoś norton mi nie wykryje zawsze sprawdzał się stinger.
malutki, ściągasz zawsze z najnowszą bazą http://vil.nai.com/vil/stinger/
:)

kodziu 14.05.2005 14:40

Na przyszłość: przy takich brudach najlepiej pozbywac się wszystkiego ręcznie. Od czyszczenia rejestru do przeszukiwania plików (zdarza się ze nawet usuwając jeden ciągle jest to samo a dlatego że w innym miejscu na hdd jest jego kopia)

Pomocne mogą być antywirusy (ale b. rzadko) oraz programy w stylu ad-aware & spy-bot :)

whisper 20.05.2005 15:30

Najlepiej mieć zainstalowaną pande platinum 2005 internet security 9.01 miałem pande titanum 2004 i też miałem taki syf jak ty jedyne co zostawało to nef winda i tak ciągle. Od czasu gdy mam najnowszą pande to nic podobnego mi się nie stało, a najlepsze w tym że jak pierwszy raz skanowałem dysk to wyskoczyło mi 70 ileś wirusów:D ale to była przeszłość:D

ed hunter 20.05.2005 15:35

Cytat:

Napisany przez whisper
Najlepiej mieć zainstalowaną pande platinum 2005 internet security 9.01 miałem pande titanum 2004 i też miałem taki syf jak ty jedyne co zostawało to nef winda i tak ciągle. Od czasu gdy mam najnowszą pande to nic podobnego mi się nie stało, a najlepsze w tym że jak pierwszy raz skanowałem dysk to wyskoczyło mi 70 ileś wirusów:D ale to była przeszłość:D

ja na wirusy używam trzy listwy zasilające połączone szeregowo, przy czym środkowa jest w miednicy z Domestosem (jak wiadomo zabija wszystkie zarazki) i nie mam żadnych problemów z wirusami z sieci. :)

:jezyk:

Kris 20.05.2005 19:41

NOD32 + Outpost Firewall Pro + łaty na sassera i inne badziewia i nic nie mam...

Banana Coctail 20.05.2005 20:16

Podłącze się pod temat:
czy lepiej jest kupić DR Web czy zostać przy darmowym AntyVir?


Wszystkie czasy w strefie CET. Aktualna godzina: 16:21.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.