PDA

View Full Version : Λίγη βοήθεια από γνώστες για υιό στο p/c πλίζ..



athandim
19/10/2007, 00:03
Ρε παιδιά συγνώμη για το πανάσχετο πόστ, αλλά μου έχουν σπάσει τα νεύρα απόψε με κάτι υιούς που μάζεψα και δεν μπορώ να τους βάλω σε καραντίνα με τίποτα....έχω γίνει τσατάλια μιλάμε...

Βάζω το antivirus, τους βρίσκει , τους βάζει σε καραντίνα, κάνω επανεκκινηση και μόλις ανοίξει ο υπολογιστής...τσουπ άντε πάλι η ειδοποίηση ότι βρέθηκε υιός....

5-6 φορές εώς τώρα (χ 15') η ίδια δουλειά....

Επειδή δεν είμαι και ο πιο σχετικός με υπολογιστές, θα ήθελα να παρακαλέσω κάποιον που το κατέχει το ζήτημα να με βοηθήσει, πριν παω το κουτί στο ¨γιατρό" ....

cityfly
19/10/2007, 00:20
καταρχήν

σιγά μη σου βρίσκει και τίποτα κόρες

:rotflmao: :rotflmao: :rotflmao:

σοβαρά τώρα δε βοηθάς και πολύ; τι τύπος ιός είναι και πού;
το πιθανότερο είναι ότι μπορείς απλά να τους διαγράψεις από το σκληρό σου και δε θα τους ξαναβρεί και εννοώ να τους σβήσεις τελείως όχι να τους πας στον κάδο ανακύκλωσης
αυτό αν είναι ένα αρχείο που δεν έχει εκτελεστεί

αλλιώς κάνε ό,τι σου λέει το πρόγραμμα ή αν είναι κάτι πιο περίεργο ψάξε στο ίντερνετ με το μήνυμα του "αντιβιωτικού" σου και ακολούθα οδηγίες


αν το πρόγραμμα σου σού δίνει τη δυνατότητα να τους διαγράψεις κάντο
:wave2:

makocer
19/10/2007, 00:37
φανταζομαι εχεις ΧΡ....
πατα δεξι κλικ στον 'υπολογιστη μου' >ιδιοτητες> και απενεργοποιησε την επαναφορα συστηματος
κανε επανεκινηση και πριν μπεις στα windows πατα f8 και απο το μενου επελεξε 'ασφαλης λειτουργεια'
μολις μπεις κανε σκαν με το αντιβαιρουσ ........(αν σε σωσει βεβαια κι αυτο....)

καλη τυχη! :)

athandim
19/10/2007, 01:00
Ευχαριστώ πολύ παιδιά..στο system 32 του C: λέει ότι είναι και καταλήγουν σε dll και dll.bak.

προσπάθησα με print scrn να το ανεβάσω, αλλά μόνο σε word μπόρεσα να κάνω paste και μετά δεν γινόταν (μη αποδεκτός τύπος αρχείου)....ρε γμτ

θα το παλέψω πάλι αυριο....

Ευχαριστώ πολύ




city fly....και που να μην πρόσεχα και την ορθογραφία μου ρε φίλε...σωστός


:beer:

cityfly
19/10/2007, 01:11
Αρχικά δημιουργήθηκε από athandim
Ευχαριστώ πολύ παιδιά..στο system 32 του C: λέει ότι είναι και καταλήγουν σε dll και dll.bak.

προσπάθησα με print scrn να το ανεβάσω, αλλά μόνο σε word μπόρεσα να κάνω paste και μετά δεν γινόταν (μη αποδεκτός τύπος αρχείου)....ρε γμτ


:beer:

μπορείς να κάνεις copy στο paint των windows

paranoid
19/10/2007, 09:32
Αναμένουμε το screenshot για περισσότερη βοήθεια...

Εντωμεταξύ τα αρχεία .bak δεν ειναι πολύ σημαντικά (συνήθως backup ) αλλά τα dll είναι ενεργά αρχεία των windows. Και πάλι όμως μπορείς να το σβήσεις και να το ξανακατεβάσεις απο το ιντερνετι...
Παρεπιπτόντως ποιό antivirus έχεις...?Θα έλεγα να δοκιμάσεις με mcaffe enterprise ή NOD32 που έχουν βρεθεί απο διάφορα συγκριτικά ότι έιναι απο τα καλύτερα..
Τέλος μπορεί να μην έχεις ιό αλλά κάτι άλλο (όπως malware, trojan και διάφορα άλλα @@!!!^%$#! που κατασκευάζουν) οπότε θα πρέπει να κάνεις scan και με πρόγραμμα του τύπου Ad-aware...Πάντως να ξέρεις ότι ένας έυκολος ιός έιναι θέμα μερικών λεπτών να τον καθαρίσει ένα καλό antivirus, ενώ ένας δύσκολος μπορεί άνετα να σε οδηγήσει στην σίγουρη άλλα μπελαλίδικη λύση του format...

mourgakos
19/10/2007, 09:45
avast anivirus

glanza2
19/10/2007, 11:46
format

athandim
19/10/2007, 11:58
Είναι πολύ επίμονοι...:sad:

Μakocer δεν δούλεψε το F8 φίλε..

paranoid, έχω AVG free ο λαλάκας...Τουλάχιστον είχα xρησιμοποιήσει πριν το ad- aware...και είχε μαζέψει κάμποσα.

Τεσπά..δεν θα σκάσουμε κιόλας. Αφού λειτουργεί ακόμα....

Σας ευχαριστώ πολύ όλους παιδιά...:beer: :beer:


109291

slacker
19/10/2007, 12:03
Κατέβασε από ΕΔΩ (http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download) το HijackThis. Μόλις το εγκαταστήσεις, πάτα "Do a system scan and save a logfile". Κάνε copy/paste (αντιγραφή/επικόληση) τα περιεχόμενα του .txt αρχείου που θα δημιουργηθεί στο παρών thread για να δούμε τί τρέχεις και μετά ίσως βγάλουμε άκρη.

Φορμάτ πάντως δεν έχω κάνει ΠΟΤΕ στο PC μου. Πάντα βγάζεις άκρη, ακόμα και με ιούς που δεν αναγνωρίζει κανένα antivirus.

paranoid
19/10/2007, 12:15
Αρχικά δημιουργήθηκε από athandim
Είναι πολύ επίμονοι...:sad:

Μakocer δεν δούλεψε το F8 φίλε..

paranoid, έχω AVG free ο λαλάκας...Τουλάχιστον είχα xρησιμοποιήσει πριν το ad- aware...και είχε μαζέψει κάμποσα.

Τεσπά..δεν θα σκάσουμε κιόλας. Αφού λειτουργεί ακόμα....

Σας ευχαριστώ πολύ όλους παιδιά...:beer: :beer:

Δεν μου φαίνεται πάντως και πολύ τραγικός ιός...Από τα αρχεία που φαίνονται μόνο το τελευταίο είναι ενεργό αρχείο των windows και αυτό με μια πρόχειρη αναζήτηση στο internet δεν υπάρχει καμία πληροφορία.....Τα άλλα μπορείς να τα σβήσεις αν θές...
Θα πρότεινα να κατεβάσεις και να εγκαταστήσεις ένα καλύτερο antivirus.

slacker
19/10/2007, 12:19
Αρχικά δημιουργήθηκε από paranoid
με μια πρόχειρη αναζήτηση στο internet δεν υπάρχει καμία πληροφορία.....

..Δείγμα του ότι ή κόλλησε κάτι πολύ καινούριο, ή ο ιός δίνει τυχαία (random) ανομασία στο .dll που δημιουργεί.
Εμένα πάντως, το ότι δεν υπάρχει τίποτα στο google με ανησυχεί λίγο περισσότερο.

costas81
19/10/2007, 12:23
Αρχικά δημιουργήθηκε από athandim
Είναι πολύ επίμονοι...:sad:

Μakocer δεν δούλεψε το F8 φίλε..

paranoid, έχω AVG free ο λαλάκας...Τουλάχιστον είχα xρησιμοποιήσει πριν το ad- aware...και είχε μαζέψει κάμποσα.

Τεσπά..δεν θα σκάσουμε κιόλας. Αφού λειτουργεί ακόμα....

Σας ευχαριστώ πολύ όλους παιδιά...:beer: :beer:


επειδη ειδα καποια tmp στη φωτο...

πάμε

ενεργοποίησε από τις επιλογές των φακέλων τα κρυφά αρχεία να φαίνονται

ο υπολογιστης μου->τοπικος δισκος c: -> documents and settings -> βρίσκεις τον χρήστη σου -> local settings ->

υπάρχουν δυο φακελοι

temp και temporary internet files


διεγραψε οτι υπάρχει μέσα σε αυτούς

athandim
19/10/2007, 12:49
οκ παίδες....

Θα το παλέψω πάλι το απόγευμα και θα σας πω....


:beer: :beer: :beer: :beer: :sun:

byron
19/10/2007, 12:54
Παίδες sorry για το δικό μου άσχετο θέμα, αλλά αρπάζω την ευκαιρία για να μην ανοίξω άλλο thread.

Mήπως γνωρίζει κάποιος πριν πετάξω το pc απ΄το μπαλκόνι να ερμηνεύσει τα παρακάτω που έγιναν μετα την αλλαγή του printer; Η σειρά που εμφανίστηκαν είναι η εξής:

1) Τα έπαιξε ο εκτυπωτής που είχε scart θύρα.
2) Βάζω νέο εκτυπωτή με USB αλλά επειδή δεν είχε άλλη θύρα πήρα ένα HUB.
3) Αφού είχα αλλάξει προσωρινά την θύρα του scanner για να τυπώσω, την έβαλα στη παλιά της θέση αλλά πλέον όταν ανοίγει το pc δεν τον βλέπει. Πρέπει να βάλω και να βγάλω το καλώδιο του ρεύματος του scanner :eyepop: την ώρα που ψάχνει :confused: για να τον δει. Μετά δουλεύει κανονικά.

Το ποιό κουφό είναι ότι όταν κλείνω το pc, αναβοσβήνει συνέχεια το λαμπάκι του DVD-RW (δεν έχει τίποτα μέσα) και το λαμπάκι το κόκκινο του σκληρού (μόνιμα αναμένο).

Τι στα διάλα να κάνω????

paranoid
19/10/2007, 13:41
Αρχικά δημιουργήθηκε από slacker
..Δείγμα του ότι ή κόλλησε κάτι πολύ καινούριο, ή ο ιός δίνει τυχαία (random) ανομασία στο .dll που δημιουργεί.
Εμένα πάντως, το ότι δεν υπάρχει τίποτα στο google με ανησυχεί λίγο περισσότερο.

Συμφωνώ ότι είναι λίγο ανησυχητικό και ότι μάλλον δημιουργεί random αρχεία αλλά αυτο δεν τον κάνει και υπερ-ιό. Το ότι έχει προσβάλει μόνο ένα αρχείο (και όχι π.χ. τον explorer) μου δίνει την αίσθηση ότι δεν είναι κάτι σημαντικό...Μπορεί να κάνω και λάθος...Ένα καλύτερο antivirus πιστεύω θα βοηθήσει...
Αν πάντως ξέρεις να διαβάζεις το hijackthis, είναι η καλύτερη λύση...

Respect
19/10/2007, 14:13
Kaspersky και το έσφαξες στο γόνατο! :winka:

athandim
19/10/2007, 18:40
Αρχικά δημιουργήθηκε από slacker
Κατέβασε από ΕΔΩ (http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download) το HijackThis. Μόλις το εγκαταστήσεις, πάτα "Do a system scan and save a logfile". Κάνε copy/paste (αντιγραφή/επικόληση) τα περιεχόμενα του .txt αρχείου που θα δημιουργηθεί στο παρών thread για να δούμε τί τρέχεις και μετά ίσως βγάλουμε άκρη.

Αδερφέ το έκανα, αλλά το text είναι μια σελίδα....τί να κάνω τώρα;

athandim
19/10/2007, 19:01
Αρχικά δημιουργήθηκε από costas81
επειδη ειδα καποια tmp στη φωτο...

πάμε

ενεργοποίησε από τις επιλογές των φακέλων τα κρυφά αρχεία να φαίνονται

ο υπολογιστης μου->τοπικος δισκος c: -> documents and settings -> βρίσκεις τον χρήστη σου -> local settings ->

υπάρχουν δυο φακελοι

temp και temporary internet files


διεγραψε οτι υπάρχει μέσα σε αυτούς

Μάλλον είναι σοβαρά τα πράγματα, αφου λέει¨ δεν είναι δυνατή η διαγραφή του tmp1.tmp. Δεν επιτρέπεται η πρόσβαση¨. Οι φάκελοι βέβαια άδειασαν τελείως (και απέμεινα με το γαμ@tmp!!!)....:rotflmao:


Mάγκες πολύ σας κούρασα...

Πάω πρωί-πρωί Δευτέρας στο μάστορα να βάλω ένα αντιβιοτικό της προκοπής να δω και τί θα γίνει και θα ενημερώσω....

Σας ευχαριστώ πολύ...:a07: :beer: :beer:

siakattackj
19/10/2007, 19:05
βασικά "πέταξε" τα γουίντοος στα σκουπίδια και βάλε λίνουξ για να δεις άσπρη μέρα και να μην ξαναασχοληθείς με φορμάτ και γιους....:D

από τότε που τα χρησιμοποιώ δεν έχω ξανατσαντιστεί με το pc......

και είναι το ίδιο απλά με τα γουίν πλέον....
είναι τρέλα...


!!!!!!ΛΙΝΟΥΞ ΠΑΟΥΕΡ!!!!!!

Respect
19/10/2007, 20:39
Αρχικά δημιουργήθηκε από athandim
Μάλλον είναι σοβαρά τα πράγματα, αφου λέει¨ δεν είναι δυνατή η διαγραφή του tmp1.tmp. Δεν επιτρέπεται η πρόσβαση¨. Οι φάκελοι βέβαια άδειασαν τελείως (και απέμεινα με το γαμ@tmt!!!)....:rotflmao:


Mάγκες πολύ σας κούρασα...

Πάω πρωί-πρωί Δευτέρας στο μάστορα να βάλω ένα αντιβιοτικό της προκοπής να δω και τί θα γίνει και θα ενημερώσω....

Σας ευχαριστώ πολύ...:a07: :beer: :beer: Kατέβασε αυτό εδώ και δοκίμασε: http://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtml

Από safe mode ξεχωριστά για κάθε δίσκο και αμέσως μετά από κάθε τρέξιμο επανεκκίνηση.

(δες τις οδηγίες)

Επίσης εδώ trial έκδοση του kaspersky 7.0 http://www.kaspersky.com/internet_security_trial

Δε το συζητώ καν το να μη το κατεβάσεις - εγκαταστήσεις - δοκιμάσεις και scanάρεις με αυτό το pc σου. (θα εκπλαγείς με αυτά που θα σου βγάλει στη φόρα)

makocer
19/10/2007, 21:13
@athandim
το f8 δουλευει -μαλλον εχεις καποιο multimedia πληκτρολογιο οποτε στην εκκινηση πατα το αναλογο f key για να απενεργοποιησεις τις extra λειτουργιες (και να δουλεψει ετσι το f8)
>>απενεργοποιησε το system restore
>>κανε restart και πατα f8 για να μπεις στο μενου και διαλεξε 'ασφαλη λειτουργια'
>>κανε σκαν με μερικα free anti/virus/spyware που θα εχεις κατεβασει
δεν νομιζω οτι θα ειναι τοσο τραγικα τα πραγματα....


Αρχικά δημιουργήθηκε από byr0n


Mήπως γνωρίζει κάποιος πριν πετάξω το pc απ΄το μπαλκόνι να ερμηνεύσει τα παρακάτω που έγιναν μετα την αλλαγή του printer; Η σειρά που εμφανίστηκαν είναι η εξής:

δλδ ποια ηταν η αλλαγη?

1) Τα έπαιξε ο εκτυπωτής που είχε scart θύρα.
>>>παραλληλη εννοεις μαλλον... πως τα επαιξε?


2) Βάζω νέο εκτυπωτή με USB αλλά επειδή δεν είχε άλλη θύρα πήρα ένα HUB.
>>>>δεν εχεις αλλη θυρα΄λογω παλαιοτητας του μχμνμτος?

3) Αφού είχα αλλάξει προσωρινά την θύρα του scanner για να τυπώσω, την έβαλα στη παλιά της θέση αλλά πλέον όταν ανοίγει το pc δεν τον βλέπει. Πρέπει να βάλω και να βγάλω το καλώδιο του ρεύματος του scanner :eyepop: την ώρα που ψάχνει :confused: για να τον δει. Μετά δουλεύει κανονικά.
>>>>το σκανερ πως συνδεεται?....

Το ποιό κουφό είναι ότι όταν κλείνω το pc, αναβοσβήνει συνέχεια το λαμπάκι του DVD-RW (δεν έχει τίποτα μέσα) και το λαμπάκι το κόκκινο του σκληρού (μόνιμα αναμένο).

Τι στα διάλα να κάνω????

αν δεν μας δωσεις πληρφριες για το συστημα σου δεν μπορουμε να βοηθησουμε..
ειδικα τα σκανερ καλο ειναι να μην τα αποσυνδεουμε και να τους αλλαζουμε θυρα ακομα κι αν ειναι usb...o παραλληλος εκτυπωτης τα επαιξε μαλλον απο conflict σε καποιο irq γιατι υποψιαζομαι οτι ο υπολογιστης ειναι παλιος.....αυτο μπορεις να το τσεκαρεις απο τη διαχειριση...
στη θεση σου για να μην μπλεκεις πολυ θα εκανα απεγκατασταση ολων το περιφερειακων και ξανα εγκατασταση (σαν το ανεκδοτο με το ταξι! ! !)...δωσε καμια πληρφρια και βλεπουμε

slacker
19/10/2007, 21:53
Αρχικά δημιουργήθηκε από athandim
Αδερφέ το έκανα, αλλά το text είναι μια σελίδα....τί να κάνω τώρα;

Πόσταρέ το εδώ, ή στείλε μου PM να σου δώσω διεύθυνση e-mail να μου στείλεις το .txt

athandim
19/10/2007, 22:17
Αρχικά δημιουργήθηκε από slacker
Πόσταρέ το εδώ, ή στείλε μου PM να σου δώσω διεύθυνση e-mail να μου στείλεις το .txt

send..:wave2:

@makocer ευχαριστώ...

@respect το εγκατέστησα το αντιβιοτικό, αλλά δεν μπορεί να δουλέψει , αν δεν ¨στείλω¨το avg και...κώλωσα...

:beer: :beer:

paranoid
20/10/2007, 10:26
Αρχικά δημιουργήθηκε από makocer
@athandim
το f8 δουλευει -μαλλον εχεις καποιο multimedia πληκτρολογιο οποτε στην εκκινηση πατα το αναλογο f key για να απενεργοποιησεις τις extra λειτουργιες (και να δουλεψει ετσι το f8)
>>απενεργοποιησε το system restore
>>κανε restart και πατα f8 για να μπεις στο μενου και διαλεξε 'ασφαλη λειτουργια'
>>κανε σκαν με μερικα free anti/virus/spyware που θα εχεις κατεβασει
δεν νομιζω οτι θα ειναι τοσο τραγικα τα πραγματα....



αν δεν μας δωσεις πληρφριες για το συστημα σου δεν μπορουμε να βοηθησουμε..
ειδικα τα σκανερ καλο ειναι να μην τα αποσυνδεουμε και να τους αλλαζουμε θυρα ακομα κι αν ειναι usb...o παραλληλος εκτυπωτης τα επαιξε μαλλον απο conflict σε καποιο irq γιατι υποψιαζομαι οτι ο υπολογιστης ειναι παλιος.....αυτο μπορεις να το τσεκαρεις απο τη διαχειριση...
στη θεση σου για να μην μπλεκεις πολυ θα εκανα απεγκατασταση ολων το περιφερειακων και ξανα εγκατασταση (σαν το ανεκδοτο με το ταξι! ! !)...δωσε καμια πληρφρια και βλεπουμε

A)F-lock λέγεται το κουμπί...

Β)+1....

αποσύνδεσε όλα τα περιφερειακά σου και εγκατέστησε πάλι τους drivers...

paranoid
20/10/2007, 10:31
Αρχικά δημιουργήθηκε από athandim
send..:wave2:

@makocer ευχαριστώ...

@respect το εγκατέστησα το αντιβιοτικό, αλλά δεν μπορεί να δουλέψει , αν δεν ¨στείλω¨το avg και...κώλωσα...

:beer: :beer:

Εν αναμονή της ανάλυσης του hijacthis απο τον slacker θα σου έλεγα να μην μπλεξεις με trial εκδοσεις γιατι θα σου λήξουν κάποια στιγμή και θα βρεθείς στην αρχική σου θέση πάλι...
Αν κατεβάζεις απο torrents κάνε download την έκδοση 8.5 του mcafee enterprise ή το Nod32...
Αν θές μπορώ να στο στείλω και με Mail αλλα είναι κάπως μεγάλο (15MB περίπου)...:wave2:

Respect
20/10/2007, 19:40
Αρχικά δημιουργήθηκε από paranoid
Εν αναμονή της ανάλυσης του hijacthis απο τον slacker θα σου έλεγα να μην μπλεξεις με trial εκδοσεις γιατι θα σου λήξουν κάποια στιγμή και θα βρεθείς στην αρχική σου θέση πάλι...
Αν κατεβάζεις απο torrents κάνε download την έκδοση 8.5 του mcafee enterprise ή το Nod32...
Αν θές μπορώ να στο στείλω και με Mail αλλα είναι κάπως μεγάλο (15MB περίπου)...:wave2: Πείτε εσείς τι σας αρέσει και έχουμε κλειδιά για όλα!

Anyway.. για πες μου τώρα, έχω mcafee firewall v 8.5 corp. edition, mcafee viruscan enterprise 8.5.0i και mcafee antivirus v10.0.27. Πιο αξίζει να δοκιμάσω από τα τρία για σύγκριση με το kaspersky;

(από kaspersky δε περνά τίποτα ούτε για αστείο αλλά πολύ βαρύ από την 7 και μετά..)

paranoid
21/10/2007, 12:56
Αρχικά δημιουργήθηκε από Respect
Πείτε εσείς τι σας αρέσει και έχουμε κλειδιά για όλα!

Anyway.. για πες μου τώρα, έχω mcafee firewall v 8.5 corp. edition, mcafee viruscan enterprise 8.5.0i και mcafee antivirus v10.0.27. Πιο αξίζει να δοκιμάσω από τα τρία για σύγκριση με το kaspersky;

(από kaspersky δε περνά τίποτα ούτε για αστείο αλλά πολύ βαρύ από την 7 και μετά..)

Το 8.5.0i enterprise edition + το antispyware add-on και εισαι 99,9999% ασφαλής...Το έχω δοκιμάσει πολύ καιρό και εγώ και η εταιρία που δουλεύω. Το μεγάλο ατού είναι ότι έιναι πολύ ελαφρύ (καλά antivirus υπάρχουν πολλά αλλά "ζυγίσουν" όσο το strom μου...))):lol: :lol:

Για το Karpesky δεν εκφέρω γνώμη γιατί δεν το έχω δοκιμάσει ποτέ μου...:beer:

Respect
21/10/2007, 17:35
Αρχικά δημιουργήθηκε από paranoid
Το 8.5.0i enterprise edition + το antispyware add-on και εισαι 99,9999% ασφαλής...Το έχω δοκιμάσει πολύ καιρό και εγώ και η εταιρία που δουλεύω. Το μεγάλο ατού είναι ότι έιναι πολύ ελαφρύ (καλά antivirus υπάρχουν πολλά αλλά "ζυγίσουν" όσο το strom μου...))):lol: :lol:

Για το Karpesky δεν εκφέρω γνώμη γιατί δεν το έχω δοκιμάσει ποτέ μου...:beer: Οκ, Thanks!

To kaspersky είναι ότι καλύτερο έχω δοκιμάσει έως τώρα.

Με Νod32 πχ σε Ιρανική ιστοσελίδα που μπήκα + κάποιες άλλες σάπιες ανά το κόσμο ο υπολογιστής την έφαγε.. αντίθετα με το kaspersky, που έπεσε πολύ γέλιο!! Μιλάμε ότι τα κόκκινα είχαν πάρει φωτιά!!
Απλά από την 7 και μετά όπως το είπες.. το vstrom μου, το vstrom σου και έχει ο Θεός! :lol: