Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Wirus czy włamanie

06.04.2013 16:27
1
bezimienny boyz
32
Pretorianin

Wirus czy włamanie

Witam!
Mam ostatnio problem, który zaczyna się robić uporczywy. Chodzi o wyskakujące okna, które pytają się mnie o dostęp do komputera; są to programy mi nieznane. Antywirus po zeskanowaniu mówi że to są wirusy więc je usuwam, ale za 10 min na nowo się tworzą. Przybierają różne nazwy np. winesg albo winwqw.
Czy mogę je usunąć ,,na stałe" tak aby się już nie pojawiały? Jeśli tak to jak?

06.04.2013 16:30
2
odpowiedz
zanonimizowany269815
27
Konsul

Wyczyść rejestr, możesz za pomocą logów OTL dojść do źródła gdzie gnieżdżą się te wiry. Możesz jeszcze przeskanować dysk jakimiś cleanerami, programami do usuwania spyware itp.

06.04.2013 16:32
3
odpowiedz
bezimienny boyz
32
Pretorianin

A jak wyczyścić rejestr? Nie znam się na tym.

06.04.2013 16:36
4
odpowiedz
zanonimizowany269815
27
Konsul

start/uruchom/regedit (przykładowo tak wygląda w windowsie xp) ale musisz mieć logi z programu OTL i ręcznie je pousuwać, automatycznie też się chyba da, dawno się tym nie bawiłem, więc idź na forum na którym się tym zajmują
np. pcformat lub pclab.

06.04.2013 16:38
😊
5
odpowiedz
bezimienny boyz
32
Pretorianin

Dzięki

06.04.2013 17:45
aope
6
odpowiedz
aope
203
Corporate Occult

Naprawdę świetne porady. Aż nie wiem co powiedzieć, zatkało mnie z powodu ich profesjonalizmu.

Na początek ściągnij (najlepiej na innym, czystym systemie):
1 - http://support.kaspersky.com/downloads/utils/tdsskiller.exe
2 - http://www.emsisoft.com/en/software/eek/
3 - http://downloads.malwarebytes.org/mbam-download.php
4 - http://data.mbamupdates.com/tools/mbam-rules.exe
5 - http://www.dobreprogramy.pl/AdwCleaner,Program,Windows,38865.html
6 - http://www.dobreprogramy.pl/Comodo-Cleaning-Essentials,Program,Windows,29620.html (w wersji 32 bądź 64 bit, nie wiem jaki masz system)

Następnie (najlepiej na czystym systemie) rozpakuj [2] i uruchom plik Run\a2emergencykit.exe aby zaktualizować program. Po aktualizacji przegraj katalog EmsisoftEmergencyKit na pendrive wraz z resztą ściągniętych plików.

Zainfekowany system uruchom w trybie awaryjnym (F8 zanim pojawi się ekran ładowania systemu), odłącz kabel sieciowy i podłącz pendrive. Skopiuj pliki na dysk i uruchom [1]. Wykonaj skanowanie. Po usunięciu ew. zagrożeń uruchom program [2] i wykonaj pełne skanowanie i usuń zagrożenia. Zainstaluj program [3] a następnie po instalacji uruchom [4]. Teraz możesz uruchomić Malwarebytes Anti-Malware. Wykonaj pełny skan. Usuń zagrożenia. Po tym wszystkim uruchom aplikację [5]. Wykonaj skan a następnie kliknij Usuń, jeśli coś znajdzie. Po restarcie system uruchomi się w trybie normalnym. Z folderu programu [6] uruchom (już w trybie normalnym) aplikację Killswitch.exe. Wejdź w zakładkę Tools -> Quick repair. Jeśli jakakolwiek wartość będzie zmieniona, przycisk Repair będzie aktywny. Kliknij na niego. Podłącz kabel sieciowy.

Po tych wszystkich operacjach uruchom (już w trybie normalnym) program Malwarebytes Anti-Malware, zaktualizuj go z sieci i wykonaj skanowanie.

Uwaga
-
Jeśli przy usuwaniu zagrożeń jakiś plik/wpis w rejestrze nie będzie mógł zostać usunięty, w katalogu EmsisoftEmergencyKit\Run znajdziesz program BlitzBlank.exe. Uruchom go, wskaż plik/wpis, którego nie można usunąć, wykonaj Execute.

Forum: Wirus czy włamanie