Помагайте!!! Налази ме вирус...

На братчеда на леля му на зетя й брат му се жени, не мога да избера с какъв цвят обувки да ходя на сватбата?? Помагайте!

Модератор: Общи модератори

старши ентусиаст
Аватар
Мнения: 1651
Регистриран на: 18.07.2003
Местоположение: Chicago (Пловдив)

Мнение от Dimitar » 20 Апр 2004, 8:50

BMW///M-ma6inata написа:....

Много се радвам, че съм успял дори и частично да ти помогна, но искам да ти дам и няколко други съвета:
1. В ключа: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run остави само антивирусната програма (ако имаш, ако нямаш препоръчвам ти F-Prot Retail, който да го обновяваш поне през 3 дни.)
2. Отвори си Add/Remove Programs и всичко, което не ти е познато го деинсталирай (при мен се оказам, че има инсталирани 3-4 от тъй наречените Add Ware програми и точно те ми скапваха бързодействието на компа и на всичкото отгоре като се опиташ да ги махнеш те карат да ходиш на сайта им и да си доунлоадваш от там деинсталатора - ебати и нахалството). При мен даже се беше постигнал един ефект от тях, че като кажа на уиндоуса да се изключи или да се рестартира и го чаках по 30-40 мин. да се изключи.
3. Изтрий всичко от хисторито на Internet Explorer-a.
4. Това е най-важно - това, че си махнал гадините нищо не означава - недей да отваряш имейли от хора дето не ги познаваш, не ходи на хакерски и порно сайтове, включи си Firewall-a на Windows-а, или още по-добре си инсталирай отделен такъв. Ако ти не се пазиш, няма кои да те пази - запомни го това 8) .

кандидат ентусиаст
Аватар
Мнения: 63
Регистриран на: 8.04.2002
Местоположение: Пловдив
Кара: Lexus IS 200

Мнение от Xarax » 20 Апр 2004, 10:01

Вируса се казва (според Нортъна) W32.Blaster.C.Worm


Не знам дали е друг вирус , или нортъна го разпознава под друго име . Отвори Windows Task Menager (Ctrl+Alt+Del) и Processes . Търси там активен файл msblast.exe . Ако има такова нещо , го дезактивираш от там , и после триеш същия файл от C:\WINDOWS\system32\msblast.exe
Но ако не си дръпнеш кръпката от страницата на Win , пак ще го хванеш
Изображение
Respect is everything !

старши ентусиаст
Аватар
Мнения: 1651
Регистриран на: 18.07.2003
Местоположение: Chicago (Пловдив)

Мнение от Dimitar » 20 Апр 2004, 20:06

Xarax, това дето го казваш по принцип е вярно, но за версия А на W32.Blaster. Другите версии използват други имена на този файл (подробно са описани на сайта на F-Prot). Пък и проблема с тоя вирус се решава веднъж за винаги (след като първо се изчистиш от него) като инсталираш кръпките и си включиш FireWall-a. Почти съм сигурен обаче, че намалената производителност на колегата се дължи на споменатите AdWare-s.

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Мнение от steeN » 20 Апр 2004, 20:14

Абе хора използвайте windowsupdate.microsoft.com ;)
+Norton System Works
+Ad-Aware
+някоя антивирусна

освен ако не сте с линукс де

Я кажете коя антивирусна изпозлвате?

Аз залагам на ф-прот, зашотото е бърза и половината от екипа са българи.
Нортона според мен е малко боза, защотото е излишно затлачен с тъпотии.
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

старши ентусиаст
Аватар
Мнения: 1651
Регистриран на: 18.07.2003
Местоположение: Chicago (Пловдив)

Мнение от Dimitar » 21 Апр 2004, 10:20

Аз съм твърдо за F-Prot. Нортона ми разказва играта на компа а и някой неща ги пропуска (лично мое мнение).

ентусиаст
Аватар
Мнения: 1316
Регистриран на: 16.12.2002
Местоположение: София

Мнение от tsvet40 » 24 Апр 2004, 9:59

Понеже и мен ме мъчат подобни проблеми от доста време, интересува ме какво мислите за Панда Антивирус? Върши ли работа и с какво F- Prot-а примерно е по-добър?

Петко ///M големия
Аватар
Мнения: 2369
Регистриран на: 1.12.2002
Местоположение: София
Пол: Мъж
Кара: E46 330xd / Mini Cooper S

Мнение от BMW///M-ma6inata » 24 Апр 2004, 15:36

Нито Панда, Нито Ф-прот засича моя червей, изобщо никоя от тези които съм пробвал, с изключение на Нортъна, който обаче казва че не може да направи нищо по въпроса. Така че не се надявайте на антивирусна, то не бяха симантеци, панди, ф-проти, какво ли не, нищо не ми помогна :evil:

старши ентусиаст
Аватар
Мнения: 1651
Регистриран на: 18.07.2003
Местоположение: Chicago (Пловдив)

Мнение от Dimitar » 24 Апр 2004, 20:42

Аз най-много харесвам F-Prot, защото заема най-малко ресурси от компютъра. Първо бях с Нортън (направо беше мъка да се работи на компютъра, после с панда - по-добре, ама пак беше зле, сега съм с F-Prot и съм супер доволен). Както споменах и преди - ако сам не се пазиш - нищо няма да помогни. Последните вируси, които ме налазиха (преди около месец) се наложи да ги махам ръчно. А относно F-Prot-а искам да ви разкажа една интересна история.
Значи навремето (още в зората на компютърните вируси) имаше в BG един пич дето се казваше Веско Бончев имаше и едно списание "Компютър за вас". Та тоя пич беше консултант на това списание по въпросите свързани със току що започналите да вилнеят компютърни вируси и в същото време пишеше и продаваше анти-вирусни програми. Във същото това списание той водеше едни доста интересни полемики със един тайствен вирусо-писач (тези от вас, които имат спомени от това време сигурно ще се сетят за тъй наречения вирус Eddie. Много гадно животно беше това нещо 8) ). Споровете общо взето се въртяха около това кой е по-по-най (какво да правят хората - тогава нямаше чатове и форуми, където да си охлаждат страстите и те го правеха на страниците на въпросното списание). Та тоя пич (вирусописача) тогава минаваше за един от най-големите спецове по писането на вируси (и не само в България) - абе с две думи носеше му се голяма слава на длъж и на шир. Има обаче едно нещо, което не известно на много хора - това, че и двамата бяха една и съща личност :? . Та след демократичните промени, въпросния Веско Бончев се изнесе от България и отиде да работи (веднага го лапнаха) във Frisk Software - демек фирмата, която прави F-Prot.
Та мисълта ми беше - доверете се на тая програма - там работи който трябва (а и не само той). Между другото - Питър Нортън през онези години беше известен и се занимаваше със съвсем други глупости 8) .

ентусиаст
Аватар
Мнения: 1316
Регистриран на: 16.12.2002
Местоположение: София

Мнение от tsvet40 » 25 Апр 2004, 8:26

Аз закърпих системата с всички възможни updates, дето се сетих, и засега няма проблеми. Чудя се обаче дали да сменя Пандата. Коя версия на Ф-Прот ползваш ти и с какъв firewall я комбинираш?

старши ентусиаст
Аватар
Мнения: 1651
Регистриран на: 18.07.2003
Местоположение: Chicago (Пловдив)

Мнение от Dimitar » 25 Апр 2004, 20:28

F-Prot 3.14E Retail + стандартния Firewall на XP-то + всички updates

ентусиаст
Аватар
Мнения: 1316
Регистриран на: 16.12.2002
Местоположение: София

Мнение от tsvet40 » 25 Апр 2004, 21:49

А откъде се пуска вградения firewall? :oops:

младши ентусиаст
Аватар
Мнения: 523
Регистриран на: 7.01.2004

Мнение от zmej » 26 Апр 2004, 8:26

Ужас, и мен за пореден път ме полази някакъв червей. Влязъл е през ICQ-то на сестра ми. Сега се казва lovesan и е заразил един файл от Windows/system, мисля че се казваше нещо от рода tft220.dll обаче най-вероятно съм го объркал името. Лошото е, че Касперски не може да го изчисти, а ме е страх да го трия - все пак е системен файл. Някой има ли идея с какво се чисти това?

старши ентусиаст
Аватар
Мнения: 1651
Регистриран на: 18.07.2003
Местоположение: Chicago (Пловдив)

Мнение от Dimitar » 26 Апр 2004, 9:00

tsvet40 написа:А откъде се пуска вградения firewall? :oops:


Отиваш в Properties/Advansed или Security на връзката, в зависимост от типа и.

ентусиаст
Аватар
Мнения: 1316
Регистриран на: 16.12.2002
Местоположение: София

Мнение от tsvet40 » 26 Апр 2004, 16:08

Dimitar написа:Отиваш в Properties/Advansed или Security на връзката, в зависимост от типа и.

Мерси много!

младши ентусиаст
Аватар
Мнения: 523
Регистриран на: 7.01.2004

Мнение от zmej » 29 Апр 2004, 21:17

Xarax написа:
Вируса се казва (според Нортъна) W32.Blaster.C.Worm


Не знам дали е друг вирус , или нортъна го разпознава под друго име . Отвори Windows Task Menager (Ctrl+Alt+Del) и Processes . Търси там активен файл msblast.exe . Ако има такова нещо , го дезактивираш от там , и после триеш същия файл от C:\WINDOWS\system32\msblast.exe
Но ако не си дръпнеш кръпката от страницата на Win , пак ще го хванеш


Човече нито има такова нещо в Task managera, нито в system 32 го има, а в същото време Kaspersky ми казва кои файлове са заразени, а те са: tftp220; tftp708; tftp884 и tftp1156.
Да ги изтрия ли? Всъщност те са скрити и не знам дали изобщо мога да ги трия...

ПредишнаСледваща

Назад към Извън Темата

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани

Последни теми
Facebook