Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Coś dorwało i psuje mój Windows XP (https://forum.cdrinfo.pl/f113/cos-dorwalo-psuje-moj-windows-xp-84290/)

Wojtek Toruń 15.12.2009 22:21

Coś dorwało i psuje mój Windows XP
 
Coś mi się wczoraj dziwnego stało.
Firefox (3.5.5) na googlach przy wyszukiwaniu zaczął sypać awariami.
Próbowałem upgrade do 3.6 - nie rusza zamielił klepsydrą i nic.
Odinstalowałem Firefoxa.
Ponowna instalacja (3.5.5) nie powiodła się ( po pytaniu windowsa o zgodę na instalacje klepsydrą pokręciło i nic ).
Przy dalsza analizie wyszło że nie działa automatyczny download zdjęć z Canona ZoomBrowser EX.
Przestał działać Internet Download Menager.
Reinstalacja programu do Canona - nic.
Skan ESET-em NOD32 nic nie wykazuje.
Ad-aware, Spybot S&D, Trojan remower i Hijack nic nie wykrywają.
No i jeszcze się okazało że nie działa nero, ani żaden z programów sprawdzania dysku NP: HDtune, crystal disk .
Ależ coś mnie napadło :'(
Pozwoliło natomiast zainstalować PC Tools Spyware Doctor
I okazało się że system jest sprawny gdy jest włączony PC Tools Spyware Doctor.
Jak tylko wyłączę ochronę intelliguard to natychmiast jest stan sprzed instalacji tego programu czyli brak uruchamiania niektórych programów .
PC T SD znalazł jakieś 2 nieistotne cooke i nie raportuje w logach żadnego znalezionego problemu.
Podgląd zdarzeń Windowsa też nic nie zgłasza.
Sam fakt włączenia usługi intelliguard usprawnia system.
Zainstalowałem nawet bez problemów Firefoxa.
Canon ładnie zgrywa zdjęcia na dyski.
Czy macie może pomysł czym wyłapać to coś co mi blokuje tego Windowsa?

Jarson 15.12.2009 22:28

ComboFix

Wojtek Toruń 16.12.2009 00:17

Naczytałem się żeby uważać i już byłm gotowy a tu:
Cytat:

ComboFix is not available for download until an issue with the program has been resolved. Please be patient while the developer fixes the program and makes it available once again. As more information becomes available, we will update this page.

ed hunter 16.12.2009 07:41

Kumpel miał chyba to samo, po całym dniu walki skończyło się postawieniem systemu od nowa.

Ach te porno strony :szybksex: :P

- Deckard - 21.01.2010 22:25

Ilość załączników: 1
odkopię ..

coś z pendraka od znajomej zaatakowało mój biedny stary komputerek :ysz:

prawie wygrałem, tak mi się zdaję, tylko jakiś trojanek którego rzekomo wykastrowałem wyłączył mi opcje 'pokazuj pliki i foldery ukryte'

no i niby da się tę opcję z powrotem włączyć ale nic się nie dzieje - ukryte , systemowe pliki i foldery jak były - tak są nie widoczne

coś czuję że jeszcze jakieś alieny siedzą w moim złomku :'(
:help:


edyta : taaa wiem format c: :> ale czy coś po za tym ??

Jarson 21.01.2010 23:38

Też tak kiedyś miałem i wówczas pomógł właśnie ComboFix. Z tym, że teraz program jest niedostępny :(

Patrix 22.01.2010 00:22

można dorwać starą wersję na stare paskudztwo chyba...

Bródka 22.01.2010 00:38

Ewentualnie uzyj Spybot Search & Destroy, mozesz tez uzyc Microsoft autoruns i zobaczyc co sie zalacza podczas startu itp ale czesto nawet tam tych smieci nie widac

Berion 22.01.2010 11:43

Przerabiałem ten temat ostatnio. Tępe baby ściągają duperele z internetu i roznoszą dziadostwo po innych kompach.

1. Wyłącz przywracanie systemu na wszystkich dyskach, bo co wywalisz to i tak wróci. ;)
2. Wyłącz w autorun tych programów, zwykle siedzą w root każdej partycji i mają atrybuty ukryty i systemowy.
3. z poziomu Linuksa zrób katalog na każdej partycji autorun.inf (winda się na taką nazwę nie zgodzi, stąd Linuks). Warto to zrobić, aby nie wgrywały swojego, prawdziwego inf-a.
4. powywalaj je.

- Deckard - 22.01.2010 18:41

system niby już czysty, ale no właśnie... folderów i plików ukrytych jak nie można zobaczyć [włączyć opcje] tak nie można
chyba jednak format :|

Berion 22.01.2010 19:09

Tzn. że nie jest czysty bo coś Ci ciągle zmienia. :P

gallus 22.01.2010 20:01

Co do wirusa to masz opisane jak postępować z Combo Fix'em

Cytat:

Napisany przez Berion (Post 1076511)
...
3. z poziomu Linuksa zrób katalog na każdej partycji autorun.inf (winda się na taką nazwę nie zgodzi, stąd Linuks). Warto to zrobić, aby nie wgrywały swojego, prawdziwego inf-a.
...

Nie przesadzajmy - nie trzeba linuxa wystarczy konsola, a poza tym windows godzi się na stworzenie takiego folderu, ale na taki zwykły folder wirusy akurat już się uodporniły ;)

a tu małe rozwiązanie tego problemu stosowane przeze mnie
Kod:

md "\\.\x:\autorun.inf
echo . >> \\.\x:\autorun.inf\lpt3

wklejasz ten tekst do notatnika zapisujesz jako plik o dowolnej nazwie z rozszerzeniem .bat zamiast litery x (w obydwóch linijkach) podstawiasz sobie literę dysku na której chcesz zablokować autorun'a i odpalasz bat'a... no i teraz wirusy mają pod górkę z rozsiewaniem się poprzez autorun.
Możesz zastosować to również na pendrive, kartach itp.

Patrix 22.01.2010 20:15

Cytat:

Napisany przez gallus (Post 1076589)
Co do wirusa to masz opisane jak postępować z Combo Fix'em

Polecam lekturę:
"Dlaczego na searchengines.pl nie prosimy o log z ComboFix jako obowiązkowy"
I może tak przestać robić z tego narzędzia guru do wszystkiego... :taktak:

Jarson 22.01.2010 20:54

@Patrix
No pewnie, że tak, ale w takiej sytuacji:

Cytat:

Napisany przez - Deckard - (Post 1076578)
chyba jednak format :|

Chyba nie zaszkodzi spróbować? ;)

Linux i ręczne usuwanie to lepszy sposób, ale czasem jest tego po prostu za dużo (albo dziadostwo nie jest tak łatwo identyfikowalne)...

gallus 22.01.2010 21:03

Cytat:

Napisany przez Patrix (Post 1076591)
Polecam lekturę:
"Dlaczego na searchengines.pl nie prosimy o log z ComboFix jako obowiązkowy"
I może tak przestać robić z tego narzędzia guru do wszystkiego... :taktak:

Ja nigdy nie twierdziłem, ze ComboFix jest jedynym rozwiązaniem... ale, że został on już przytoczony wcześniej to podałem tylko opis sposobu jego prawidłowego użycia :)


Wszystkie czasy w strefie CET. Aktualna godzina: 22:37.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.