zaloguj się

Pokaż pełną wersje : Trojan-> VBS.Redlof.Encoded


Bofedojo
18-04-2004, 18:59
Mam trojana o nazwie VBS.Redlof.Encoded, ten trojan zarazil mi prawie 2000 plikow i zostalo 44, ktorych sie nie da usunac, ani przez skaner, ani tez recznie (wyskakuje błąd: Nie mozna usunąć DISKCFG: Brak dostępu. Plik źródłowy może być używany.). Te pliki, ktorych nie moge usunac znajduja sie w folderze _RESTORE. Prosze pomozcie, chcialbym uniknac formanta. :(

Mr Logest
18-04-2004, 20:08
1. poszukaj na stronie mks czy nie ma programow leczacych

2. sprawdz w rejestrze systemu, czy nie pracuja wlasnie w tej chwili, wtedy zakończ ich proces i wywal z dysku w piiiiizdoo

3.. to ja juz sam nie wiem :D
powodzenia

MatKus
18-04-2004, 20:13
Ahhh, restore, piękny wynalazek MS, który przydaje sie chyba tylko virusom :P Może wyłącz restore, skasuj, i ewentualnie spowrotem wlacz?

Zaglada
18-04-2004, 20:19
Zrestartuj komputer, a przy włanczaniu naciskaj F8. Następnie wybierz tryba awaryjny i teraz możesz kasować do woli.

re up: Jak wylaczyc??


Hmmm?

Bofedojo
18-04-2004, 20:20
Sorki za n00bowskie pytanko ale... gdzie jest ten rejestr systemu ??
A na MKSie nic takiego nie znalazlem :( .

re Matkus: Jak wylaczyc??

PS: Sorki za glupie pytania ale ja troche cienko sie znam na komputerach. Prosze o cierpliwosc :P .

Jak probuje wykasowac w trybie awaryjnym to znowu wyskakuje ten blad :( .

Zaglada jak pisalem swojego posta to twojego nie bylo :P .

Mr Logest
18-04-2004, 20:22
jesli masz xp, win2000 daj smialo ctrl alt del jednoczesnie i otworzy sie rejestr, wejdz na zakladdke "procesy" i szukaj nazw tych plikow, dajac na nie del wylaczasz je, a szukajac ich pozniej z pod menu start "wyszukaj" mozesz usunac. na stronie mks sa pliki do leczenia, jak cos znajde to Ci podrzuce pw.

zeby nie nabijac postu dodaje do tego..

zapisz sobie demowke mks na dysku i uruchom kompa w trybie awaryjnym (F8 lub ctrl przy uruchamianiu przenosi do awaryjnego) i spod tego trybui przeskanuj system demowka mks. powinno wystarczyc, a ja jesczze polecam spybot search and destroy.. sciagnij sobei z sieci za friko.

Bofedojo
18-04-2004, 20:33
Cos Ci sie pomylilo CTRL+ ALT + DEL jest to zamykanie programu :/. Aha i mam milenium.

A ten program search costam to spowalnia ostro komputer? Bo mialem takie podobne gowno i mi komputer zaj*****e wolno chodzil :/ .

re down: Mialem wina 98 ale to gowno ma taka wade ze potrafi samo sie wykasowac :/ (nie tylko ja tak mialem ale moi znajomi tez) .

Mr Logest
18-04-2004, 20:37
[I]..
PS: Sorki za glupie pytania ale ja troche cienko sie znam na komputerach. Prosze o cierpliwosc :P ...



Alt F4 to zamykanie programu...

w dawnych systemach ctrl-alt-del dawalo reboot z poziomu restet, a teraz otwiera panel menedżera zadań windows... :O


btw.. win millenium edition to nie system to syf..wywal to g****

MatKus
18-04-2004, 20:58
"reboot z poziomu restet"? że co? przecież reebot to po angielsku reset
CTRL+ALT+DEL od zawsze w windowsach wywoływał listę aktywnych programów (choć w 9x/Me można się z niej łatwo schować).
Rejestrwy windows - start->uruchom->regedit. Ale uwaga, bo łatwo windowsa totalnie rozwalić.
Restore ma to do siebie, że nie bardzo chce się dawać kasować. Niestety nie pamiętam dokłądnie, gdzie to sie wyłącza. Ja swego czasu podmieniłem w rejestrze ścieżki do _restore na null, ale nie polecam takiej operacji komuś, kto nie wie dokładnie, co robi :P
Piękny wynalazek. Kasujesz coś, a to sie nie kasuje, tylko idzie do śmietnika. Wywalasz ze śmietnika, a to idzie do Norton Protected (jak ktos ma nortona). Wywalasz z nortona, a to idzie do restore. No i jak tu autozy wirusów mają nie kochać takiego systemu?

Bofedojo
18-04-2004, 21:11
Czyli co mam zrobic nie chce rozwalic se windowsa ale tez chce cos z tym zrobic... wiec co proponujecie??

Matkus o to mi chodzilo w tej liscie aktywnych programow mozna je zamknac...

Kiedys tez mialem wirusa w restore ale akurat byl spec w chacie wiec weszedl do biosa i tam jakos to kasnal ale ja tam raczej sie nie polapie :/ .