Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Coś dorwało i psuje mój Windows XP (https://forum.cdrinfo.pl/f113/cos-dorwalo-psuje-moj-windows-xp-84290/)

Sunna 25.01.2010 23:14

Cytat:

Napisany przez Patrix (Post 1077317)
W całym tym n00bizmie (opisywanym też na SE) chodzi tylko o to aby combo był ostatnią deską ratunku bo to naprawdę ciężka armata jest już :)
Combo może niechcący zabić system, mam nadzieję, że przed zabawą instalujecie chociaż konsole odzyskiwania... :)

Czy to forum dla mezczyzn czy dla myszy ?
:>
konsola, phi

Wojtek Toruń 25.01.2010 22:41

Jako że nie mogę edytować poprzedniego postu :
Tak oczywiście że konsola zainstalowana zgodnie z zaleceniem.
Jak na razie (odpukać ) nic złego się nie dzieje i oby to było to.

Patrix 25.01.2010 15:30

W całym tym n00bizmie (opisywanym też na SE) chodzi tylko o to aby combo był ostatnią deską ratunku bo to naprawdę ciężka armata jest już :)
Combo może niechcący zabić system, mam nadzieję, że przed zabawą instalujecie chociaż konsole odzyskiwania... :)

Wojtek Toruń 25.01.2010 14:07

Z linku podanego przez Patrix do searchengines.pl już można ściągać ComboFix. Pewnie go uaktualniali.
Przejechałem system i zobaczymy co bedzie.
Coś znalazł tak że poobserwuje bo ostatnio u mnie problem był po dłuższym włączeniu systemu który się potem zawieszał.
Znalazł takie coś:
Cytat:

Usunięto
c: \documents and settings\WojtekZ\Dane aplikacji\.#
c: \documents and settings\WojtekZ\Dane aplikacji\inst.exe
c: \documents and settings\WojtekZ\Moje dokumenty\ZbThumbnail.info
C: \ErrLog.txt
C: \Thumbs.db
c: \windows\d.ini
c: \windows\Fonts\MyriadPro-Regular.otf
c: \windows\system32\BReWErS.dll
c: \windows\system32\SHELLLNK.TLB
c: \windows\system32\twain_32.dll

Zainfekowana kopia c: \windows\system32\DRIVERS\atapi.sys została znaleziona. Problem naprawiono
Plik odzyskano z - c: \windows\system32\dllcache\atapi.sys
Zobaczymy jak będzie teraz

Sunna 24.01.2010 17:28

A coz sie stalo z combo ze nie jest dostepny ?

- Deckard - 24.01.2010 16:28

dobra ComboFix dał rade , niestety za 2gim razem bo bardzo nie lubi się z nodem i wyszło z tego parę nieporozumień :D

dzięki wszystkim :piwo:

ed hunter 22.01.2010 23:08

Każde lekarstwo może zaszkodzić, ale nie po to zostało stworzone, aby szkodzić.

Używałem już kilka razy ComboFixa i nigdy nie pogorszył sytuacji, a wiele razy pomógł.

gallus 22.01.2010 22:18

Myślę, że nie choć na swoje potrzeby bym się za to zabrał, ewentualnie przymuszony sytuacją gdybym próbował postawić do pionu system któregoś ze znajomych, ale prawdopodobnie najpierw wystawiłbym mniejszego kalibru działa...

Jak na moje oko to jest dostępny nawet w poście z SE, a co do udostępnienia tam loga to już prywatna sprawa "zainfekowanego" ja staram się radzić sobie sam ze swoimi problemami :)

Patrix 22.01.2010 22:03

Pytanie tylko czy jesteś w stanie skutecznie zinterpretować log z combo ?
Combo j/w ktoś napisał nie jest aktualnie dostępny, czy będzie ktoś odważny wkleić na na forum SE logi z combo prosząc o pomoc ? :D
Uprzedzam, głowa będzie zmyta a może i ban ||

gallus 22.01.2010 22:03

Cytat:

Napisany przez Patrix (Post 1076591)
Polecam lekturę:
"Dlaczego na searchengines.pl nie prosimy o log z ComboFix jako obowiązkowy"
I może tak przestać robić z tego narzędzia guru do wszystkiego... :taktak:

Ja nigdy nie twierdziłem, ze ComboFix jest jedynym rozwiązaniem... ale, że został on już przytoczony wcześniej to podałem tylko opis sposobu jego prawidłowego użycia :)

Jarson 22.01.2010 21:54

@Patrix
No pewnie, że tak, ale w takiej sytuacji:

Cytat:

Napisany przez - Deckard - (Post 1076578)
chyba jednak format :|

Chyba nie zaszkodzi spróbować? ;)

Linux i ręczne usuwanie to lepszy sposób, ale czasem jest tego po prostu za dużo (albo dziadostwo nie jest tak łatwo identyfikowalne)...

Patrix 22.01.2010 21:15

Cytat:

Napisany przez gallus (Post 1076589)
Co do wirusa to masz opisane jak postępować z Combo Fix'em

Polecam lekturę:
"Dlaczego na searchengines.pl nie prosimy o log z ComboFix jako obowiązkowy"
I może tak przestać robić z tego narzędzia guru do wszystkiego... :taktak:

gallus 22.01.2010 21:01

Co do wirusa to masz opisane jak postępować z Combo Fix'em

Cytat:

Napisany przez Berion (Post 1076511)
...
3. z poziomu Linuksa zrób katalog na każdej partycji autorun.inf (winda się na taką nazwę nie zgodzi, stąd Linuks). Warto to zrobić, aby nie wgrywały swojego, prawdziwego inf-a.
...

Nie przesadzajmy - nie trzeba linuxa wystarczy konsola, a poza tym windows godzi się na stworzenie takiego folderu, ale na taki zwykły folder wirusy akurat już się uodporniły ;)

a tu małe rozwiązanie tego problemu stosowane przeze mnie
Kod:

md "\\.\x:\autorun.inf
echo . >> \\.\x:\autorun.inf\lpt3

wklejasz ten tekst do notatnika zapisujesz jako plik o dowolnej nazwie z rozszerzeniem .bat zamiast litery x (w obydwóch linijkach) podstawiasz sobie literę dysku na której chcesz zablokować autorun'a i odpalasz bat'a... no i teraz wirusy mają pod górkę z rozsiewaniem się poprzez autorun.
Możesz zastosować to również na pendrive, kartach itp.

Berion 22.01.2010 20:09

Tzn. że nie jest czysty bo coś Ci ciągle zmienia. :P

- Deckard - 22.01.2010 19:41

system niby już czysty, ale no właśnie... folderów i plików ukrytych jak nie można zobaczyć [włączyć opcje] tak nie można
chyba jednak format :|


Wszystkie czasy w strefie CET. Aktualna godzina: 05:04.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.