Security tool - odstranitev?

Hanzi

Guru
27. jul 2007
48.164
6.976
113
pri taščici
Kolega je "pobasal" nek antivirus s zgornjim imenom.
Sem se nekaj igral z obnovitvijo sistema pa ne vem če sem kaj naredil.
Kaj naj naredim ko se bo ponovno pojavil?
 

Utisevalec

Guru
12. nov 2007
16.161
4.147
113
Tale security tool je bolj kot antivirus kar lepo virus, ki naloži in skrbi da so naloženi vsi najnovejši trojanci in virusi! Sem enkrat reševal sistem okužen s tem pa pomaga za uspeh samo volja in sreča!
evil.gif


Sicer sam tool lahko odstraniš - pogooglaj, ampak bodo ostali še 1001 trojanec katere moraš detekirat in brisat.

(če lahko, predlagam format)

Veliko sreče!
zmaga.gif
 

Hanzi

Guru
27. jul 2007
48.164
6.976
113
pri taščici
Ja sej tudi antivirus bi moral dati v "
ker sumim da je res kaj takega

tudi tipkovnica se po nekaj vpisanih znakih (5sekundah) neha odzivat.
Se moram z miško ponovno postavit v text in pisat.

Sicer so na youtubu neka navodila,samo ne vem katerim naj zaupam (da ne bom še večje neumnosti naredil)

Ali je možno da ga je dobil kot povezavo na zidu FB

NE ODPIRAJ ČE NISI SIGUREN!
xttp://www.facebook.com OKUŽEN LINK /l/10df0;youtube-com.in/video.pif



 
Nazadnje uredil moderator:

Utisevalec

Guru
12. nov 2007
16.161
4.147
113
V glavnem, najprej (čimprej) odklopit računalnik iz neta, pobrat dol kar je uporabnega (najbolje to delat iz secure sistema ala Ubuntu Live CD) ...

Potem pa pognat nek samostojen AV, tak ki ga dobiš na CDju (lahko znotraj Ubuntuja pozenes ClamAvja) in preiskat full scan po diskih in zagonskih sektorjih.

Potem videt ali se winsi zaženejo in če se, najbolje it v safe mode ter tam pognat en OK AV program in še ostale programe za čistit šaro.

Potem načeloma spremljat odziv računala, previdno vključit net, narediti par restartov in gledat ali se kajsvinjarije pojavi na novo (če imaš srečo se ne bo in je to to, drugače začni od začetka).

Sem pa omenil, ne bo to delo za 5 minut ampak za več dni!
grims-1.gif
 

Utisevalec

Guru
12. nov 2007
16.161
4.147
113
Citat:
Uporabnik Hanzi pravi:
NE ODPIRAJ ČE NISI SIGUREN!

Meni zazna tole trojanca tako da sigurno je nekaj na tem .. problem je kot sem že omenil da so ti trojanci ponavadi v paketu in en zlowda drugega itd. .. kmalu jih imaš 100 različnih in sistem komaj še deluje.

Zato sem rekel da najprej preprečit širjenje nesnage kar lahko narediš tako da zapreš računalnik in ne tikaš nič - sploh ne iz native win okolja.
 
Nazadnje uredil moderator:

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Možno ja, te FB zadeve so (predvsem zaradi uporabnikov) bolj nalezljive kot kuga v srednjem veku
tongue-1.gif


Drugače pa lahko probaš tak, da instaliraš AV program (če ti bo sploh pustil), greš v varni zagon in poskusiš od tam počistit.

Obnovitev bo po moje delno učinkovita, bo še vedno precej ostalo.
 

stein

Fizikalc
16. sep 2007
19.575
1
36
NOD32 tudi javi okužbo.

Če sistem še kolko tolko dela, se lahko pregleda z:
- http://www.freedrweb.com/download+cureit/ (download in run, ko vpraša za FAQ in dokumentacijo, daj NE, ko vpraša za Scan, daj DA. Če se pojavi (ponavadi enkrat) reklama, zapri)
- http://www.eset.com/online-scanner
- lahko tudi housecall

Bolje je zagnati v safe mode, čeprav tam včasih CureIT ne deluje.

Še bolje je zagnati s CD-ja (DVD-ja, ali USB ključka).

Najbolj preprosto, z določenega vidika, je seveda ponovna instalacija, ker se čiščenje komot zavleče par dni. Recimo en sam pregled z Kaspersky-m mimogrede traja 6 ur.
Dobiš ga tule: http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk10/
 
Nazadnje urejeno:

Hanzi

Guru
27. jul 2007
48.164
6.976
113
pri taščici
Najbrž bom res kar format C naredili (ali je D particijo tudi treba)?
Kakšna je nevarnost da se virus prenese na zunanji disk ob prenašanju podatkov pred formatiranjem?
Nisem dolgo na FB, pa še to bolj poredko.. še en razlog več da pozabim na njega, saj v njem praktično ne vidim nič "pametnega"
 

Utisevalec

Guru
12. nov 2007
16.161
4.147
113
Citat:
Uporabnik Hanzi pravi:
Najbrž bom res kar format C naredili (ali je D particijo tudi treba)?
Kakšna je nevarnost da se virus prenese na zunanji disk ob prenašanju podatkov pred formatiranjem?
Nisem dolgo na FB, pa še to bolj poredko.. še en razlog več da pozabim na njega, saj v njem praktično ne vidim nič "pametnega"

Odvisi od nesnage, ampak priporočam da se kopira iz tretjega sistema in ne iz okuženega. Torej ali daš disk drugam (drug PC, zunanje ohišje in potem izvedeš kopiranje) ali pa zaženeš nek OS iz CDja (npr. Ubuntu ) in od tam skopiraš na zunanji disk.
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Če je virus v fajlu, ki ga kopiraš, boš ga seveda skopiral.

Zato kopije ne uporabljat, preden jih temeljito ne pregledaš. Z čim več antivirusnimi programi.
 

ceedevita

Majstr
24. jul 2009
6.901
114
63
štajerska
kolega ga je dobil. je ta virus onemogočil dostop do registra, task mnangerja itd
restartali kišto, zagnali v safe modu, pobrisali filete iz diska, pobrisali iz registra. za samodejni zagon. zaenkrat ni težav
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
start -> run -> msconfig

pod startup (zagon) pobrišeš vse kar je virus - lahko daš printscreen okna, če ne veš katero je virus.