Új hozzászólás Aktív témák

  • LOTR

    addikt

    válasz Medcomp #1053 üzenetére

    köszi, de ezt is próbáltam annak idején, és nem volt sikeres

    na, de a lényeg, hogy most futtattam le a nod online víruskeresőjét és semmit nem talált, egyelőre nem merem kijelenteni, de eddig tünetmentes a gépem!
    leírom, hogy kb mik voltak a lépések, hátha valaki itt keresgél és szüksége lesz rá
    utoljára ez a kettő vírus miatt jeleztek a vírusirtók:
    TR/Crypt.XPACK.Gen
    Conficker.AB

    legelőször is azt ajánlom, hogy szerezzetek egy új hdd-t és egy teljesen új rendszert kell feltenni rá (talán a linux lenne a legjobb, de maradjunk a windowsnál) legújabb frissítésekkel sp3 meg minden
    feltettem:
    smart nod-ot és avira antivirt
    super anti spywaret
    malwarebytes anti malwaret
    ad awaret

    majd rákötöttem a fertőzött vinyót is a gépre
    elkezdtem futtatni először SAS-t, utána MAM-t végül AA-t
    miközben az elején a SAS futott emlékeztem rá, hogy melyik 2 file volt tuti fertőzött (vagyis valószínű ezek voltak a vírusok) egy kiterjesztés nélküli x nevű file a system32-ben és egy wwiboi.dll a windows fő könyvtárban (ezeket korábban a fertőzött rendszerről nem lehetett törölni, amikor a vírusirtó találta meg őket akkor meg fagyott az egész rendszer)
    most újra megpróbáltam őket törölni shift+del, nem lehetett, de abban a pillanatban csippant is avira, ott deletere kattintva már törölte is őket
    innentől kezdve már csak a system volume informationból és a network service-ből kellett kiszedni a vírusos dolgokat, ez úgy nézett ki, hogy futtattam spy- mal- ad-warekat, majd legvégül smart nodot, az avira meg csipogott ha vírusos filet talált, aztán töröltettem vele mindent
    legutoljára meg a netes nod keresőjét futtattam, avira meg tovább csipogott 1x-2x, nod értékelése meg azt írta, hogy nincs vírus

    annyit még hozzáfűznék, hogy legelőször ezzel volt bajom WORM/Kido.EM, és a kommentjeimből ítélve a gmer szedte le http://gmer.net/gmer.zip még pár hónapja a vírusos rendszerből futtatva, tehát ezt is érdemes lefuttatni

    remélem sikerült valakinek segítenem

    [ Szerkesztve ]

    One Ring to rule them all

Új hozzászólás Aktív témák