TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
system32\\msview jak sie pozbyc tego .... , Rojek 3/01/06 21:32 Prosze o darmowe sposoby- hmm , shavell 3/01/06 21:44
Na szybkiego wygooglowalem http://www.spyany.com/...rticle_adw_rm_MSView.html a na przyszłość http://www.searchengines.pl/...12510&st=0& pozdrawiam
BTW: Wczytuje sie Wam dobrze TPC u mnie pojawia sie info, że trwa konserwacja bazy i po chwili się wczytuje :/Doświadczenie przychodzi z wiekiem
tylko czasami jest to wieko od trumny... - no tak ja w google tez to wpisalem problem ze u mie nic takieg nie ma!!!! :/ , Rojek 3/01/06 21:48
...- A co rozumiesz przez stwierdzenie , JOTEM 3/01/06 23:09
że "nic takiego nie ma"?Poryjemy..zrobaczymy - ... , Rojek 4/01/06 10:32
odnosnie tego pierwszego linka
np. %temp%\msview.dll
%windir%\inf\msview.inf
%windir%\msview.dll
%windir%\msvprep.exe
u mnie tego nie ma natomast
system32\msview jest :/- Nowe wirusy , JOTEM 4/01/06 12:15
to coś o klasę lepsze od jeszcze paroletnich.
Prawdopodobnie załapałeś coś co nazywa się rootkitem.
To brutalny wirus występujacy z pozycji siły. Ukrywa swoje pliki (!!!), ukrywa swoje procesy, oszukuje programy skanujace, blokuje skanery online itp. Niekiedy usunięcie jest ekstremalnie trudne. Programy antywirusowe można oddać do lamusa - przydająsietylko w końcowym procesie usuwania.
Zasady są takie:
- ustalić pliki wirusa (metoda na google - są tacy, co to zrobili, albo na porównywanie plików w konsoli odzyskiwania z czystym systemem - koszmarnie długotrwałe zwykle).
- uruchomić komputer w tekstowej konsoli odzyskiwania i usunąc pliki. Zignoruj niedouczonych zalecających wejscie do winndowsa w trybie SAFE - większość rootkitów omija to trywialne rozwiazanie bardzo sprawnie i działa również w trybie SAFE - pozostaje tylko konsola odzyskiwania.
- wejść do narmalnego systemu, albo lepiej do safe i zapuścić(dopiero wtedy) tyle różnych skanerów ile można. Wtedy są już w stanie wykryć i zniszczyć pozostałe pliki, bo nie pracuje już ukryty proces wirusa chroniacy te pliki.
- usunąć wirusowe wpisy w rejestrze (wcześniej nie ma sensu, bo chroni je proces wirusa - np. odtwarza co sekundę).
Zamiast wejścia do konsoli odzyskiwania użyć do kasowania można czasem narzędzia brutalnego kazowania przy restarcie zystemu - np. killboxa.
Jak dokładnie rozpoznałeś wirusa i na pewno znasz wszystkie jego kluczowe (procesowe) pliki do sprawa jest prosta - ten sposób zadziała 100%.
Pozdr.Poryjemy..zrobaczymy
|
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|