Starity

Segítség kellene - féreg/vírusfertõzés

Hozzászólok Nem indíthatsz új témát!
2009. április 21. 17:00 #1
Necros
Necros
Cara is my Mistress
 
StátuszCaptivated by Tabrett.
  Csoport: Tag
Csatlakozott: 06.01.16.
Hozzászólás: 8558
Csatolások: 17675
Azonosító: 12106
Offline offline
A múlt héten tûnt fel igazán, de lehet, hogy régebb óta meg lehet ez a fertõzés. Elõször azzal idegesített, hogy .tmp alkalmazásokat indított és ez ette a memóriát, plusz lefoglalta a procit és videónézés közben is bezavart. Spybottal letakarítottam, de rövidesen újra visszatért. Aztán ma megnéztem, mi lehet ez a reader_s.exe vagy máskor reader_sl.exe, ami fut, mert korábbról nem emlékeztem rá. És beigazolódott amitõl tartottam, ez is a féreg/vírus tartozéka. Ráadásul rossz híreket olvastam róla, mert ez az új fajta Virut, ami nagyon makacs jószág. sad.gif Azt mondják vagy nagyon macerásan lehet megpróbálni leszedni vagy formázni kell a vinyót. És ha akkor sem szabadulsz meg tõle, IP cím csere, mert a netrõl is visszatölti magát a kis rohadék.
1-2 használhatónak tûnõ módszert már láttam, de elég bonyolultnak tûnnek, igaz ott az avg megoldása is, csak azt nem tudom, mennyire mûködik vajon. Jelenleg egy tûzfallal kordában tudom tartani (egyelõre úgy néz ki legalábbis), de szeretnék tõle végleg megszabadulni. Az mplayer-t sem tudom így használni, mert egybõl lefagy az egész gép.


Szóval, ti bekaptátok már ezt a vírust és ha igen, hogy szabadultatok meg tõle?
2009. április 21. 19:25 #2
joe_r
joe_r
Tündérke™ Addict
 
StátuszRest in peace Nicky "The Kentucky Kid" Hayden
  Csoport: Moderátor
Csatlakozott: 04.10.09.
Hozzászólás: 15117
Csatolások: 6682
Azonosító: 44
Offline offline
Szerintem még nincs két hónapja, hogy vívtam ezzel a kis ügyessel, szó se róla tényleg egy makacs dög.
Próbáltam én is minden búbánatot, amit a neten fel lehetett kutatni, de egyik sem jött be.
Aztán egy merészet gondoltam, és kikaptam a vinyót, és bekötöttem egy másik gépbe, ugyanis, ha a virusos meghajtón nem indul el (legalábbis nekem utána nem volt vele gondom) az explorer.exe (ami mint tudjuk a tálcakezeléstól, az asztalig mindent felügyel), akkor a másik géprõl végigfuttatva egy normálisabb vírusírtót, értem itt ez alatt, hogy friss adatbzissal, akkor legyalulja ezt a szemetet.

Mikor végzett, vinyó vissza a gépbe, és utána spybot, ad-aware, nod32 trió végigtakarította a gépet, és láss csodát, vírusnak nyoma sincs. (kb. 1300 darab *.exe állományt fertõzött meg, viszont a vírusírtó el tudta távolítani, úgy hogy az állományokat nem kellett véglegesen törölni.)

Egyébként rendkívül megtévesztõ, mert létezik egy Reader_sl.exe is, viszont az az Adobe Reader Speed Launcher-t takarja.

Ha tudod, próbáld ki ezt a megoldást, nekem ez vált be, elõtte 3 napig malmoztam, mindenféle gyógymód után kutatva...
1 felhasználónak tetszik: Necros
2009. április 22. 01:58 #3
Necros
Necros
Cara is my Mistress
 
StátuszCaptivated by Tabrett.
  Csoport: Tag
Csatlakozott: 06.01.16.
Hozzászólás: 8558
Csatolások: 17675
Azonosító: 12106
Offline offline
Ok. köszi a tippet, megpróbálom majd így is.
2009. július 10. 09:42 #4
- törölt felhasználó -    
Na én is benéztem ezt a férget... ohmy.gif Már 2x is újra raktam az egész wint, de újra elõ jött sad.gif Nem tudom, hogy lehetne még megszabadulni tõle. Lehet az egész vinyót újra formázni, particionálni talán segítene rajta. De azt csak a legvégsõ esetben akarom, mert nem tudom hova rakni a rajta levõ dolgokat...

Valami tuti ötlet, úgy hogy nincs másik gépem, és nem tudom átrakni másik gépbe ezt a vinyót? Hogy lehetne megszabadulni tõlee?

Köszi
2009. július 10. 22:21 #5
- törölt felhasználó -    
Úgy néz ki, hogy csak a partíciók törlésével sikerül kiirtanom ezt a férget... sad.gif Ráadásul még a routrerbe is letiltott pár oldalt, így azt is újra kell konfigolnom. Na mindegy...
Hozzászólok Nem indíthatsz új témát!