Помагайте!!! Налази ме вирус...
Модератор: Общи модератори
61 мнения
• Страница 3 от 5 • 1, 2, 3, 4, 5
- Dimitar
- старши ентусиаст
-
- Мнения: 1651
- Регистриран на: 18.07.2003
- Местоположение: Chicago (Пловдив)
BMW///M-ma6inata написа:....
Много се радвам, че съм успял дори и частично да ти помогна, но искам да ти дам и няколко други съвета:
1. В ключа: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run остави само антивирусната програма (ако имаш, ако нямаш препоръчвам ти F-Prot Retail, който да го обновяваш поне през 3 дни.)
2. Отвори си Add/Remove Programs и всичко, което не ти е познато го деинсталирай (при мен се оказам, че има инсталирани 3-4 от тъй наречените Add Ware програми и точно те ми скапваха бързодействието на компа и на всичкото отгоре като се опиташ да ги махнеш те карат да ходиш на сайта им и да си доунлоадваш от там деинсталатора - ебати и нахалството). При мен даже се беше постигнал един ефект от тях, че като кажа на уиндоуса да се изключи или да се рестартира и го чаках по 30-40 мин. да се изключи.
3. Изтрий всичко от хисторито на Internet Explorer-a.
4. Това е най-важно - това, че си махнал гадините нищо не означава - недей да отваряш имейли от хора дето не ги познаваш, не ходи на хакерски и порно сайтове, включи си Firewall-a на Windows-а, или още по-добре си инсталирай отделен такъв. Ако ти не се пазиш, няма кои да те пази - запомни го това

- Xarax
- кандидат ентусиаст
-
- Мнения: 63
- Регистриран на: 8.04.2002
- Местоположение: Пловдив
- Кара: Lexus IS 200
Вируса се казва (според Нортъна) W32.Blaster.C.Worm
Не знам дали е друг вирус , или нортъна го разпознава под друго име . Отвори Windows Task Menager (Ctrl+Alt+Del) и Processes . Търси там активен файл msblast.exe . Ако има такова нещо , го дезактивираш от там , и после триеш същия файл от C:\WINDOWS\system32\msblast.exe
Но ако не си дръпнеш кръпката от страницата на Win , пак ще го хванеш

Respect is everything !
- Dimitar
- старши ентусиаст
-
- Мнения: 1651
- Регистриран на: 18.07.2003
- Местоположение: Chicago (Пловдив)
Xarax, това дето го казваш по принцип е вярно, но за версия А на W32.Blaster. Другите версии използват други имена на този файл (подробно са описани на сайта на F-Prot). Пък и проблема с тоя вирус се решава веднъж за винаги (след като първо се изчистиш от него) като инсталираш кръпките и си включиш FireWall-a. Почти съм сигурен обаче, че намалената производителност на колегата се дължи на споменатите AdWare-s.
- steeN
- старши ентусиаст
-
- Мнения: 6615
- Регистриран на: 7.04.2004
- Местоположение: CA
- Кара: конете да бягат
- Мечтае да кара: mustang gt, много черeн...
Абе хора използвайте windowsupdate.microsoft.com
+Norton System Works
+Ad-Aware
+някоя антивирусна
освен ако не сте с линукс де
Я кажете коя антивирусна изпозлвате?
Аз залагам на ф-прот, зашотото е бърза и половината от екипа са българи.
Нортона според мен е малко боза, защотото е излишно затлачен с тъпотии.

+Norton System Works
+Ad-Aware
+някоя антивирусна
освен ако не сте с линукс де
Я кажете коя антивирусна изпозлвате?
Аз залагам на ф-прот, зашотото е бърза и половината от екипа са българи.
Нортона според мен е малко боза, защотото е излишно затлачен с тъпотии.
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.
- Dimitar
- старши ентусиаст
-
- Мнения: 1651
- Регистриран на: 18.07.2003
- Местоположение: Chicago (Пловдив)
Аз съм твърдо за F-Prot. Нортона ми разказва играта на компа а и някой неща ги пропуска (лично мое мнение).
- BMW///M-ma6inata
- Петко ///M големия
-
- Мнения: 2369
- Регистриран на: 1.12.2002
- Местоположение: София
- Пол: Мъж
- Кара: E46 330xd / Mini Cooper S
Нито Панда, Нито Ф-прот засича моя червей, изобщо никоя от тези които съм пробвал, с изключение на Нортъна, който обаче казва че не може да направи нищо по въпроса. Така че не се надявайте на антивирусна, то не бяха симантеци, панди, ф-проти, какво ли не, нищо не ми помогна 

- Dimitar
- старши ентусиаст
-
- Мнения: 1651
- Регистриран на: 18.07.2003
- Местоположение: Chicago (Пловдив)
Аз най-много харесвам F-Prot, защото заема най-малко ресурси от компютъра. Първо бях с Нортън (направо беше мъка да се работи на компютъра, после с панда - по-добре, ама пак беше зле, сега съм с F-Prot и съм супер доволен). Както споменах и преди - ако сам не се пазиш - нищо няма да помогни. Последните вируси, които ме налазиха (преди около месец) се наложи да ги махам ръчно. А относно F-Prot-а искам да ви разкажа една интересна история.
Значи навремето (още в зората на компютърните вируси) имаше в BG един пич дето се казваше Веско Бончев имаше и едно списание "Компютър за вас". Та тоя пич беше консултант на това списание по въпросите свързани със току що започналите да вилнеят компютърни вируси и в същото време пишеше и продаваше анти-вирусни програми. Във същото това списание той водеше едни доста интересни полемики със един тайствен вирусо-писач (тези от вас, които имат спомени от това време сигурно ще се сетят за тъй наречения вирус Eddie. Много гадно животно беше това нещо
). Споровете общо взето се въртяха около това кой е по-по-най (какво да правят хората - тогава нямаше чатове и форуми, където да си охлаждат страстите и те го правеха на страниците на въпросното списание). Та тоя пич (вирусописача) тогава минаваше за един от най-големите спецове по писането на вируси (и не само в България) - абе с две думи носеше му се голяма слава на длъж и на шир. Има обаче едно нещо, което не известно на много хора - това, че и двамата бяха една и съща личност
. Та след демократичните промени, въпросния Веско Бончев се изнесе от България и отиде да работи (веднага го лапнаха) във Frisk Software - демек фирмата, която прави F-Prot.
Та мисълта ми беше - доверете се на тая програма - там работи който трябва (а и не само той). Между другото - Питър Нортън през онези години беше известен и се занимаваше със съвсем други глупости
.
Значи навремето (още в зората на компютърните вируси) имаше в BG един пич дето се казваше Веско Бончев имаше и едно списание "Компютър за вас". Та тоя пич беше консултант на това списание по въпросите свързани със току що започналите да вилнеят компютърни вируси и в същото време пишеше и продаваше анти-вирусни програми. Във същото това списание той водеше едни доста интересни полемики със един тайствен вирусо-писач (тези от вас, които имат спомени от това време сигурно ще се сетят за тъй наречения вирус Eddie. Много гадно животно беше това нещо


Та мисълта ми беше - доверете се на тая програма - там работи който трябва (а и не само той). Между другото - Питър Нортън през онези години беше известен и се занимаваше със съвсем други глупости

Ужас, и мен за пореден път ме полази някакъв червей. Влязъл е през ICQ-то на сестра ми. Сега се казва lovesan и е заразил един файл от Windows/system, мисля че се казваше нещо от рода tft220.dll обаче най-вероятно съм го объркал името. Лошото е, че Касперски не може да го изчисти, а ме е страх да го трия - все пак е системен файл. Някой има ли идея с какво се чисти това?
- Dimitar
- старши ентусиаст
-
- Мнения: 1651
- Регистриран на: 18.07.2003
- Местоположение: Chicago (Пловдив)
tsvet40 написа:А откъде се пуска вградения firewall?
Отиваш в Properties/Advansed или Security на връзката, в зависимост от типа и.
Xarax написа:Вируса се казва (според Нортъна) W32.Blaster.C.Worm
Не знам дали е друг вирус , или нортъна го разпознава под друго име . Отвори Windows Task Menager (Ctrl+Alt+Del) и Processes . Търси там активен файл msblast.exe . Ако има такова нещо , го дезактивираш от там , и после триеш същия файл от C:\WINDOWS\system32\msblast.exe
Но ако не си дръпнеш кръпката от страницата на Win , пак ще го хванеш
Човече нито има такова нещо в Task managera, нито в system 32 го има, а в същото време Kaspersky ми казва кои файлове са заразени, а те са: tftp220; tftp708; tftp884 и tftp1156.
Да ги изтрия ли? Всъщност те са скрити и не знам дали изобщо мога да ги трия...
61 мнения
• Страница 3 от 5 • 1, 2, 3, 4, 5
Кой е на линия
Потребители разглеждащи този форум: 0 регистрирани