PDA

View Full Version : Βοήθεια.... Ιός στο κομπιούτερ μου ???



THEOD
05/10/2004, 17:09
Παρακαλώ τους ειδήμονες κομπιουτερόβιους του φόρουμ να βοηθήσουν στο πρόβλημα μιας και οι γνώσεις μου γύρω από υπολογιστές δεν είναι επαρκείς…

Εδώ και καμιά 10αριά μέρες όταν συνδέομαι στο Ιντερνετ μεσω του διακομιστή μου (Hellas on Line) και αφού περάσει κανα 10λεπτο, ξαφνικά η σύνδεσή μου διακόπτεται και στο Δίκτυο μέσω Τηλεφώνου κάνει την παρουσία της μια νέα άγνωστη σύνδεση με το όνομα «all” .Ταυτόχρονα το μοντεμ προσπαθεί να καλέσει κάποια νέα άγνωστη τοποθεσία.
Φυσικά το παίρνω χαμπάρι και αποσυνδέομαι αμέσως αλλά δεν είναι λύση αυτή.

Κάνοντας σκάνινγκ σε όλον τον σκληρό με το πρόγραμμα Norton Antivirus δεν βρίσκεται κανένας ιός, ενώ όταν κάνω σκάνινγκ με το Ad-aware 6 βρίσκω μονίμως 2 αρχεία (Data miners τα ανομάζει) που χαρακτηρίζονται ως «μεσαίου» κινδύνου και ως Possible browsing redirect αρχεία.
Τα κάνω delete σύμφωνα με τις οδηγίες αλλά στο επόμενο σκάνινγκ ξαναβρίσκω πάλι τα ίδια…

Υπάρχει κάποιος τρόπος να ξεφορτωθώ το πρόβλημα χωρίς να αναγκαστώ να καταφύγω σε νέο φορμάρισμα του δίσκου γιατί έτσι θα χάσω αρχεία και προγράμματα που είναι δύσκολο να αντικατασταθούν ?

gcrook
05/10/2004, 20:43
Το μονο σιγουρο εινα οτι εχει εγκατασταθει στο μηχανημα σου ενας Dialer.
Μαλιστα οι πιο νεοι ειναι δυσκολο να ανιχνευτουν και να διαγραφουν.
Υπαρχουν 2 τροποι για να απαλλαγεις:
1) Start menu-run και γραφεις msconfig.
Εκει ανοιγει ενα παραθυρο και πας στην καρτελα που ανομαζεται
Startup.
Αμα εχεις μια καποια εξοικειωση θα μπορεσεις να δεις ποια προγραμματα τρεχουν κατα την εκκινηση.
Αν εχεις αμφιβολιες σχετικα με καποια ονομασια δεξια βλεπεις και τη διαδρομη του αρχειου οποτε μπορεις να το βρεις και να πας πχ στις ιδιοτητες του να δεις αν ειναι της Microsoft η της Nvidia φερ'ειπειν.
Ετσι με αυτο τον τροπο μπορεις να βρεις αν καποιο υποπτο αρχειο φορτωνει κατα την εκκινηση και να το "ξετικαρεις", και μετα αν εισαι σιγουρος οτι ηταν αυτο το αρχειο που δημιουργουσε το προβλημα, και νιωθεις αρκετα γενναιος να το σβησεις απο τον σκληρο.

Α, για να σε βοηθησω, πιθανες ονομασιες του αρχειου μπορει να ειναι καποιες απο τις παρακατω: Dialxx, Universal dialer, qxxxxxx,(οπου χ=αριθμοι), κτλ.
Δοκιμασε επισης να πας και στο Add-remove programs, γιατι σε καποιες σπανιες περιπτωσεις εγκαθιστανται σαν κανονικα προγραμματα.
Επισηε σβησε προληπτικα τα ΠΑΝΤΑ απο τους φακελους , Cookiew, Temp, Temp internet files.

2) Αν τα παραπανω δεν δουλεψουν τα πραγματα περιπλεκονται.
Υπαρχει περιπτωση να εχει εγκατασταθει καποιο Java η χειροτερο καποιο .xml file και εκει τα πραγματα περιπλεκονται απιστευτα.
Καλυτερα να μου στειλεις ενα pm να τα πουμε μεσω τηλ. η απο κοντα.

wolfman13
05/10/2004, 21:27
για καλο και για κακο μεχρι να το φτιαξει βαλε zone alarm θα σε οιδοπιοι ποτε ενα προγραμα θελει να μπει ιντερνετ μετα βαλε και κανα spyware program

THEOD
05/10/2004, 21:35
Αρχικά δημιουργήθηκε από wolfman13
για καλο και για κακο μεχρι να το φτιαξει βαλε zone alarm θα σε οιδοπιοι ποτε ενα προγραμα θελει να μπει ιντερνετ μετα βαλε και κανα spyware program

και πως μπαίνει ???

wolfman13
05/10/2004, 21:39
το zonealarm ειναι firewall θα το βρεις www.zonelalbs.com katevaseto einai free gia kapies meres an exei kazaa katevaseto apo ekei mazi me to key tou tha se voithisi poli

GST
06/10/2004, 07:05
φιλε theod δεν θελω να σε στεναχωρησω αλλα το ιδιο προβλημα ειχα και εγω πριν λιγουσ μηνεσ αλλα οτι και απο τα παραπανω κι αν εκανα η μονη λυση ηταν το φορματ ...σορρυ σωσε ολα τα αρχεια σε ζιπ η σε cd και συνεχισε ...σου ευχομε να μην εισαι οσο ατυχοσ οσο ημουν εγω!:smilea:

psaroulis
06/10/2004, 10:14
το ad-aware και το norton antivirus εχουν liveupdate

τα εχεις κανει?

και δοκιμασε τα scan να τα κανεις σε safe mode

θα δεις τη μερα με τη νυχτα

δοκιμασε το!

αλλα κυριως αυτα που ειπε ο gcrook :beer:


(εγω δε μπορεσα να βρω γιατι ενος φιλου το pc κανει οποτε του καπνισει dial την δικη του συνδεση, λες και την εχει βαλει auto dial κλπ, οχι καμια αλλη συνδεση ουτε να παει σε καποιο site, απλα dial)

dimitris74
06/10/2004, 12:09
κατεβαζεις το adaware και το spybot search and destroy
τους κανεις Update στα τελευταια definition και τα τρεχεις.

dxeavy
06/10/2004, 20:04
Δοκίμασε τα παραπάνω και αν δεν πιάσει τίποτα, ΠΡΙΝ αποφασίσεις να κάνεις format... δοκίμασε το παρακάτω :

Υπάρχει η πιθανότητα να "κρύβεται" στο restore. Τόσο τα Windows ME όσο και τα Windows XP έχουν ένα feature που λέγεται "Restore" ή "Επαναφορά Συστήματος". Συνήθως κάτι τέτοια spyware ή virus "κρύβονται" εκεί και μιας και είναι αρχείο των "windows" δεν δέχονται καμία μεταβολή για όσο είναι ενεργά. Η registry ξαναγράφεται στο επόμενο boot και χρησιμοποιείτε το τελευταίο επιτυχή boot και εφόσον τα spyware δεν πιάνονται το boot φένεται επιτυχής και επιπλέον το spyware σου αντικαθιστά κάποιο αρχείο.

Η λύση τώρα (εφόσον αυτό είναι το πρόβλημα):

1) ΠΡΟΣΩΡΙΝΑ απενεργοποίησε το Restore
2) Κάνε Scan / Clean
3) Ενεργοποίησε το Restore
4) Επανεκκίνηση

Εαν το antivirus βρίσκει τον ιό αλλά δεν μπορεί να το σβήσει, δες την διαδρομή και πήγαινε να το κάνεις delete μόνος σου. Επίσης πρέπει να σβήσεις και τα key από το μητρώο (registry).

Να ξέρεις ότι κατά τη διάρκεια που θα έχεις απενεργοποιήσει το Restore, 8α "καταστρέψεις" τα restore points. Κάποιοι διαφωνούν με αυτό τον τρόπο επίλυσης του προβλήματος , λέγοντας πως κάθε restore point είναι καλύτερο από τίποτα. Εννοείτε πως μπορείς να δημιουργήσεις νέα restore points μόλις "καθαρίσει" το μηχάνημα σου.

Τώρα εαν ΟΛΑ αυτά δεν πιάσουν.. δοκίμασε να κατεβάσεις ένα προγραμματάκι που λέγεται "Copylock", αυτό πρέπει να στο σβήσει.

http://noeld.com/programs.asp?cat=misc

Αυτά , ελπίζω να βοήθησα.

Υ.Γ. Και μια συμβουλή... άλλαξε λειτουργικό, βάλε Linux και θα βρεις την υγεία σου. Εαν θεωρείς ότι είναι δύσκολο τότε βάλε τουλάχιστον ένα firewall και επίσης εαν χρησιμοποιείς Internet Explorer σαν browser... άλλαξε το με Firefox που έχει και pop up block. Επίσης μπορείς να δοκιμάσεις το LIVE CD* (αυτό ισχύει για όλους ).

* Λειτουργικό χωρίς εγκατάσταση

powerphot
06/10/2004, 21:10
Αρχικά δημιουργήθηκε από gcrook
Το μονο σιγουρο εινα οτι εχει εγκατασταθει στο μηχανημα σου ενας Dialer.
Μαλιστα οι πιο νεοι ειναι δυσκολο να ανιχνευτουν και να διαγραφουν.
Υπαρχουν 2 τροποι για να απαλλαγεις:
1) Start menu-run και γραφεις msconfig.
Εκει ανοιγει ενα παραθυρο και πας στην καρτελα που ανομαζεται
Startup.
Αμα εχεις μια καποια εξοικειωση θα μπορεσεις να δεις ποια προγραμματα τρεχουν κατα την εκκινηση.
Αν εχεις αμφιβολιες σχετικα με καποια ονομασια δεξια βλεπεις και τη διαδρομη του αρχειου οποτε μπορεις να το βρεις και να πας πχ στις ιδιοτητες του να δεις αν ειναι της Microsoft η της Nvidia φερ'ειπειν.
Ετσι με αυτο τον τροπο μπορεις να βρεις αν καποιο υποπτο αρχειο φορτωνει κατα την εκκινηση και να το "ξετικαρεις", και μετα αν εισαι σιγουρος οτι ηταν αυτο το αρχειο που δημιουργουσε το προβλημα, και νιωθεις αρκετα γενναιος να το σβησεις απο τον σκληρο.

Α, για να σε βοηθησω, πιθανες ονομασιες του αρχειου μπορει να ειναι καποιες απο τις παρακατω: Dialxx, Universal dialer, qxxxxxx,(οπου χ=αριθμοι), κτλ.
Δοκιμασε επισης να πας και στο Add-remove programs, γιατι σε καποιες σπανιες περιπτωσεις εγκαθιστανται σαν κανονικα προγραμματα.
Επισηε σβησε προληπτικα τα ΠΑΝΤΑ απο τους φακελους , Cookiew, Temp, Temp internet files.

2) Αν τα παραπανω δεν δουλεψουν τα πραγματα περιπλεκονται.
Υπαρχει περιπτωση να εχει εγκατασταθει καποιο Java η χειροτερο καποιο .xml file και εκει τα πραγματα περιπλεκονται απιστευτα.
Καλυτερα να μου στειλεις ενα pm να τα πουμε μεσω τηλ. η απο κοντα.

Λοιπόν για να μην μπλέξεις τα μπούτια σου με όλα τα παραπάνω που ναι μεν είναι σωστα, αλλά όπως είπες ο γνώσεις σου δεν είναι επαρκείς, ψάξε απο κάποιον να βρεις το :Spybot - Search & Destroy.΄(δοκιμασμένο και αψογο, το έχω μόνιμα).
Το κάνεις εγκατάσταση, το τρέχεις, κάνεις ότι σου λέει και μετά έχεις ένα μηχάνημα "παρθένο" απο διάφορες περίεργες εντολές κλπ.
Το μέγεθος της εφαρμογής πριν την εγκατάσταση είναι περίπου 4ΜΒ. Αν ενδιαφερεσαι δες στο προφιλ μου το mail, στειλε μου το δικό σου και θα προσπαθήσω να στο στείλω ζιπαρισμένο.

Αυτα, ελπίζω να βοήθησα. Πάντως με την περιγραφή που έκανες δεν είναι ιός.:wave2:

THEOD
06/10/2004, 21:18
Παιδιά θέλω να σας ευχαριστήσω όλους.

Φαίνεται ότι τελικά τα κατάφερα να ξεφορτωθώ κάτι dialers και τα σχετικά. Συνδύασα το σκανάρισμα από τα προγράμματα Νόρτον και Σπάι-μποτ σε λειτουργία safe mode, και ταυτόχρονα ψάχνοντας στα defaults των Windows αφαίρεσα κάποια αρχειάκια που μου φάνηκαν περίεργα, ρισκάροντας όμως...

Μάλλον τα κατάφερα μιας και η αρχική σελίδα του Explorer μένει κενή, δεν παρατηρώ καμμιά προσπάθεια αλλαγής σύνδεσης του μόντεμ ενώ βλέπω και αρκετά πιο γρήγορες τις συνδέσεις στο Ιντερνετ...

Διδακτική εμπειρία. Σας ευχαριστώ και πάλι...