Προς το περιεχόμενο

Παλευω με τους ιους σε πραγματικο χρονο!


kon-man

Προτεινόμενες αναρτήσεις

Ποτέ βέβαια δεν διατηρείς δύο antivirus να τρέχουν ταυτόχρονα στο PC, πιστεύω το γνωρίζεις αυτό γιατί πολλά προγράμματα προτείνονται και αναφέρεις ότι αργεί 20 λεπτά να μπει στα windows μήπως έχεις εγκατεστημένα δύο antivirus?

 

Οχι ποτε πανω απο ενα, παλαιοτερα πληρωνα κι ολας κι ολο ειχα προβληματα, μεχρι που εβαλα εφταρια και το essentials της microsoft με updates πρωι και βραδυ και ccleaner καθαρισμα και δεν ειχα ποτε προβλημα.

 

Δεν ανεφερα ομως οτι εχθες πατησα τερματισμο λειτουργιας και αποσυνδεσα τον υπολογιστη laptop απ τη μπριζα θελοντας να βγαλω την μπαταρια να την παω για αλλαγη γιατι τα εχει παιξει εντελως.Δεν περιμενα ομως οτι δεν θα ειχε ενεργεια εστω να κλεισει τα windows οπως τις αλλες φορες και ετσι αυτα κλεισαν απροσδοκητα πριν προλαβω να συνδεσω την πριζα.Συνηθως κραταγε κανενα 10λεπτο. Σιγουρα επεξε ρολο αυτο και ισως μονο αυτο..ποιος ξερει..

 

Λοιπον σιγα-σιγα τα φερνω στα μετρα μου τα εφταρακια σας ευχαριστω πολυ ολους!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 58
  • Δημ.
  • Τελ. απάντηση

Δεν πιστεύω να άλλαξε το winlogon, τουλάχιστον δεν φαίνεται έτσι απο τη συμπεριφορά του.

Τώρα όπως το είπε ο kon-man φαίνεται πως ο account του είναι corrputed, ίσως υπάρχει τρόπος να διορθωθεί. Εγώ μάλλον θα έφτιαχνα νέο λογαριασμό.

Αλλιώς όντως μπορεί να μολύνθηκε κάποιο αρχείο συστήματος και να μην μπόρεσε να καθαρίσει ή να σβήστηκε απο τα προγράμματα που χρησιμοποίησες. Δυστυχώς μόνο το dr.web έχει καλό σύστημα healing. Τα άλλα όλα σβήνουν ότι βρουν, ειδικά το malwarebytes και το super antispyware.

 

Φίλε kon-man έσβησες τον Temp folder τελικά; Γιατί μπορεί το malicious πρόγραμμα να πέρασε εκεί αρχεία συστήματος. Δυστυχώς.

 

Δώσε hijackthis log πάντως.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

να φανταστώ ότι έχεις Windows XP, γιατί αυτά κολλάνε πολύ εύκολα ιό, και εσύ ρε φίλε...

βάλε Windows 7...

θυμάμαι τον εαυτό μου παλιά με τα Windows XP, είχα κολλήσει ιο απο τσοντοσελίδες, χωρίς να κατεβάσω και τίποτα, και η πλάκα είναι ότι στα ξαφνικά ανοίγει ενα πρόγραμμα το οποίο δεν το έχεις κάνει Download ούτε Install, και καλά αυτό το πρόγραμμα είναι αντιβιοτικό και έχει όνομα "Microsoft Antivirus, Spyware... etc" αλλα ουσιαστικά αυτο ειναι ο ιος, μου έτυχε περίπου 3-4 φορές μέσα σε 3 χρόνια, σε όλες τις περιπτώσεις έκανα φορμάτ, δεν γινόταν αλλιώς, η μαλακία μου? δεν ειχα αντιβιοτικό γτ τώρα με 2GB DDR1 δεν σε παίρνει...

 

με λίγα λόγια τα ΧΠ είναι πολύ ευαίσθητα...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

να φανταστώ ότι έχεις Windows XP, γιατί αυτά κολλάνε πολύ εύκολα ιό, και εσύ ρε φίλε...

βάλε Windows 7...

θυμάμαι τον εαυτό μου παλιά με τα Windows XP, είχα κολλήσει ιο απο τσοντοσελίδες, χωρίς να κατεβάσω και τίποτα, και η πλάκα είναι ότι στα ξαφνικά ανοίγει ενα πρόγραμμα το οποίο δεν το έχεις κάνει Download ούτε Install, και καλά αυτό το πρόγραμμα είναι αντιβιοτικό και έχει όνομα "Microsoft Antivirus, Spyware... etc" αλλα ουσιαστικά αυτο ειναι ο ιος, μου έτυχε περίπου 3-4 φορές μέσα σε 3 χρόνια, σε όλες τις περιπτώσεις έκανα φορμάτ, δεν γινόταν αλλιώς, η μαλακία μου? δεν ειχα αντιβιοτικό γτ τώρα με 2GB DDR1 δεν σε παίρνει...

με λίγα λόγια τα ΧΠ είναι πολύ ευαίσθητα...

 

Εμενα παλι δεν μου ακουγεται καθολου για προβλημα των xp η περιπτωση σου,αλλα δεν ειναι επι του θεματος.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

θυμάμαι τον εαυτό μου παλιά με τα Windows XP, είχα κολλήσει ιο απο τσοντοσελίδες, χωρίς να κατεβάσω και τίποτα, και η πλάκα είναι ότι στα ξαφνικά ανοίγει ενα πρόγραμμα το οποίο δεν το έχεις κάνει Download ούτε Install...

 

τι θυμήθηκα τώρα

 

http://youtu.be/cb4Dod6zGD8

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λοιπον σιγα-σιγα τα φερνω στα μετρα μου τα εφταρακια σας ευχαριστω πολυ ολους!

[/quote

 

Aκυρο παλι τα ιδια, αγανακτησα να μπω σε save mode. Λοιπον δεν εχω αλλο χρονο.

Πειτε μου τι αλλο προτεινετε αν και ειστε πολυ κοντα.

Θελει χρονο να το ψαξεις και ετσι λες δεν κανω φορματ καλυτερα.

Μπηκα ccleaner και ειδα προγραμματα εκκινησης λεω να σβησω κατι απο κει.

Οταν διαγραφω προγραμμα τρωει κολλυμα. Θα δω τι θα κανω,παντως μου αρεσει να παλευω..

Που θα παει....

 

Για να μην μπερδευομαστε εφταρια φοραω και προβλημα ποτε δεν ειχα....

 

Να περιμενω τα 8;!!! Τι λετε;!!!!!!!!!!!!!

 

Ο επιμενων..............

 

Παντως απο save mode παει σφαιρα, αρα καλα βαδιζουμε!

 

Πιαθανον ο ιος να του εχει αλλαξει το winlogon για αυτο και του ζητησα το hijackthis

 

Να σταματησω τη διεργασια στο winlogon.exe απ ωρα το βλεπω και με χαλαει. Τι λες;

 

Δεν πιστεύω να άλλαξε το winlogon, τουλάχιστον δεν φαίνεται έτσι απο τη συμπεριφορά του.

Τώρα όπως το είπε ο kon-man φαίνεται πως ο account του είναι corrputed, ίσως υπάρχει τρόπος να διορθωθεί. Εγώ μάλλον θα έφτιαχνα νέο λογαριασμό.

Αλλιώς όντως μπορεί να μολύνθηκε κάποιο αρχείο συστήματος και να μην μπόρεσε να καθαρίσει ή να σβήστηκε απο τα προγράμματα που χρησιμοποίησες. Δυστυχώς μόνο το dr.web έχει καλό σύστημα healing. Τα άλλα όλα σβήνουν ότι βρουν, ειδικά το malwarebytes και το super antispyware.

 

Φίλε kon-man έσβησες τον Temp folder τελικά; Γιατί μπορεί το malicious πρόγραμμα να πέρασε εκεί αρχεία συστήματος. Δυστυχώς.

 

Δώσε hijackthis log πάντως.

 

Να σταματησω τη διεργασια στο winlogon.exe απ ωρα το βλεπω και με χαλαει. Τι λες;

 

να φανταστώ ότι έχεις Windows XP, γιατί αυτά κολλάνε πολύ εύκολα ιό, και εσύ ρε φίλε...

βάλε Windows 7...

θυμάμαι τον εαυτό μου παλιά με τα Windows XP, είχα κολλήσει ιο απο τσοντοσελίδες, χωρίς να κατεβάσω και τίποτα, και η πλάκα είναι ότι στα ξαφνικά ανοίγει ενα πρόγραμμα το οποίο δεν το έχεις κάνει Download ούτε Install, και καλά αυτό το πρόγραμμα είναι αντιβιοτικό και έχει όνομα "Microsoft Antivirus, Spyware... etc" αλλα ουσιαστικά αυτο ειναι ο ιος, μου έτυχε περίπου 3-4 φορές μέσα σε 3 χρόνια, σε όλες τις περιπτώσεις έκανα φορμάτ, δεν γινόταν αλλιώς, η μαλακία μου? δεν ειχα αντιβιοτικό γτ τώρα με 2GB DDR1 δεν σε παίρνει...

 

με λίγα λόγια τα ΧΠ είναι πολύ ευαίσθητα...

 

Εφτα εχω φιλε.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Πρώτα πρέπει να καθαρίσει πλήρως το συστημα και μετά βλέπουμε για απώλειες.

Κάνε σκαν με Kaspersky και με ότι άλλο που είπαμε και δεν έκανες.

Επίσης κάνε σκαν και με το Norton power eraser.

Ανέβασε μετά και ένα hijackthis log.

Ολα από safe mode.

 

Το winlogon ΔΕΝ το πειραζεις.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν σβησεις το winlogon θα κλεισει cold το pc σου. Μονο με το superantispyware σου ειπα

Hijackthis λεμε

 

 

Λοιπον παιδια απιστευτο αυτο που συμβαινει.Προγραμμα κατεβηκε στον υπολογιστη adobe Photoshop c55 v12.0(trozan horse fake av.ngi.droper) το οποιο δεν εμφανιζοταν στα προγραμματα. Ή δεν το παρατηρησα αφου προσπερνουσα ολα τα adobe και πηγαινα παρακατω.

Το εντοπισα με AVG. Πατουσα διαγραφη και κολουσε μετα απο λιγο μου λεγε ενας αλλος χρηστης συνδεμενος στον υπολογιστη ακυρωνει την διαγραφη!!! Αυτο εγινε τρεις φορες καπου στο 20λεπτο κρατησε ωσπου το διεγραψα ετσι μου ειπε δηλαδη.Ενω ανοιγανε κατι τρελα ταυτοχρονα παραθυρα! Ενω καποια αλλα επιβεβαιωναν ασηνηθιστα τις επιλογες που εκανα θελοντας να πατησω ok ή ναι!!!Αλλα πατουσα χ και κλειναν προς το "μερος" μου. Παγιδα δηλαδη!

 

Επισης ταυτοχρονα μου ανοιγε ο internet explorer απο μονος και κατεβαζε για να εγκαταστησει τον windows media player!!! χωρις την εντολη μου!!! Αποριας αξιον!

Απο εχθες παρατηρησα το σκαναρισμα του essentials security σταματουσε στο αρχειο windows m.player!!! και κολουσε εκει.

Πραγματικη μαχη!

 

Γνωριζει καποιος πως λεγεται το αρχειο windows media player (στα προγραμματα θυμαμαι απο παλια λεγεται καπως αλλιως) να το απεγκαταστησω.

 

Το avg δειχνει καλο προγραμμα τι λετε να το αφησω μεσα;

Το microsoft essentials security δεν το αποχωριζομαι, θα του δωσω αλλη μια ευκαιρια! :)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δεν θα είναι λογικά το γνήσια wmplayer. Απλά βάζουν τέτοια ονόματα στα trojan droppers για να σε αποπροσανατολίσουν.

Το avg εντόπισε ένα .exe ως trojan, απο τα πιθανώς πολλά που μπορεί να έχεις μέσα. Ή ένα trojan να έχει κάνει drop πολλά .exe σε διάφορα σημεία στο σύστημά σου.

Κάθε .exe δεν εμφανίζεται ως πρόγραμμα στη προσθαφαίρεση προγραμμάτων, και αυτά τα trojans/droppers ή ότι άλλο έχεις, δεν θα είναι στη λίστα, άρα δεν γίνεται απο εκεί η δουλειά.

 

Μόνο απο ασφαλή λειτουργία μπορείς να κάνεις καλή δουλειά στο καθάρισμα πλέον. Μπες απο εκεί και σκάναρε με ότι είναι να σκανάρεις. Και ξαναλέω όχι 2 av μαζί. Και ξαναλέω επίσης, μην βάζεις/βγάζεις antivirus τώρα. Μόνο αν είναι on demand scanners (χωρίς real time προστασία δηλαδή).

 

Έχεις κάνει full scan με dr.web-malwarebytes-super antispyware-kaspersky removal tool;

Με ότι απο τα παραπάνω δεν έχεις σκανάρει κάντο απο ασφαλή λειτουργία.

 

Και ανέβασέ μας ένα hijackthis log.

 

Μετά όταν με το καλό καθαρίσεις πλήρως, τότε αλλάζεις το mse με το avg. Δεν είναι κακό. Αλλά μικρή σημασία έχει.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

hijackthis log ανεβασε μας να δουμε. Γιατι δε το κανεις και την παλευεις μονος σου βρε συ?

 

Λοιπον εκανα σκαναρισμα με το Dr web, στο γρηγορο δεν βρηκε τιποτα ,στο αργο βρηκε στα εγγραφα ενα προγραμμα που κατεβασα προχθες εις διπλουν και ενα φακελο παλι εις διπλουν, συνολο τεσσερις απειλες.(πολλαπλασιαστηκε)

Το ονομα προγραμματος ηταν απο cnet Auto shutdown που ηταν δωρεαν.Το κατεβασα απ το btjunkie αντι ενος αλλου που λεγοταν Remote shutdown με δοκιμαστικη περιοδο, που αυτο δεν εδειχνε τοσο ασφαλες. Προσοχη λοιπον.

 

Ολα αυτα με save mode. Εκανε μονο του επανεκκινιση, πηγε να μεβαλει save mode και μετα αλλαξε γνωμη και με εβαλε κανονικα αλλα παλι σαν προσωρινο χρηστη που οι ρυθμισεις διαγραφονται στην επομενη επανεκκινηση!

Αυτη τη στιγμη που γραφω ενα προγραμμα θελει ντε και καλα να εγκαταστησει τον windows m player χωρις την συγκαταθεση και με ρωτα θελετε οι ρυθμισεις να ειναι προτεινομενες ή αυτοματες;!!! Παταω χ κλεινει και ξανανοιγει οταν παω να διαγραψω κατι στους χρηστες.

Ολα τα αλλα δειχνουν φυσιολογικα με ελαχιστα κολλυματα πλεον.

Σαν να ειμαι σε internet cafe οπου οτι κανω σβηνει καθως κλεισω τα windows!!!

 

Δεν μπορει καποια ρυθμιση θα θελει.

Στους χρηστες πρστεθηκαν τρεις ,απ τους οποιους οι δυο με ονομα Temp τους οποιους διεγραψα και ο τριτος με ονομα Tεmp000 που οταν παταω διαγραφη μου γραφει"δεν δυνατη η διαγραφη καθως ο χρηστης σχετιζεται με ενα προγραμμα που ειναι ανοιχτο αυτη τη στιγμη"!!!

Σαν να ειναι ενα ειδωλο του προφιλ μου που δεν δουλευει για λογαριασμο μου αλλα δουλευει με τον λογαριασμο μου!!!

 

Πως θα το κλεισω;!!!

 

Το hijackthis log. τι ειναι; και πως γινεται;

Ευχαριστω!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

να πω και εγω μια γνωμη. ειπες στην αρχη οτι μπαινεις safe mode ΜΕ ΙΝΤΕΡΝΕΤ. απο τη στιγμη που εισαι μολυσμενος, στην ουσια κανεις μια τρυπα στο νερο. ολα αυτα που σου εχουν πει να κανεις τα παιδια θα τα κανεις χωρις ιντερνετ. παρολο που εισαι safe mode. θελω να πιστευω οτι χωρις ιντερνετ θα καθαρισεις αρκετα. επισης σε παρομοια δυσκολη περιπτωση εκτος απο τα παραπανω προγραμματα που αναφερθηκαν, με βοηθησε και το live cd που δινει η kaspersky. βεβαια πρεπει να βρεις ενα καθαρο υπολογιστη για να το ¨φτιαξεις" γιατι ειναι iso.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.


  • Δημιουργία νέου...