Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Załapałem paskudnego wirusa..., :( :( :( :(
ewaslawek5
post
Post #1





Grupa: Zarejestrowani
Postów: 89
Pomógł: 2
Dołączył: 5.11.2007

Ostrzeżenie: (0%)
-----


Mój problem polega na tym że format nic nie daje, kompa formatuję z odłączonym internetem i nagle nie wiadomo kiedy uaktywnia się. Objawami są zablokowany dostęp do edycji rejestru i zablokowany dostęp do menedżera zadań, niepokoje się bo na laptopie mam dosyć ważne rzeczy. Ma ktoś jakieś sugestie to proszę o pomoc.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
ewaslawek5
post
Post #2





Grupa: Zarejestrowani
Postów: 89
Pomógł: 2
Dołączył: 5.11.2007

Ostrzeżenie: (0%)
-----


Obiecałem że napisze co zrobiłem:
  1. cenne pliki skopiowałem na inny komputer
  2. programem GParted-Live-Version usunołem dodatkową partycję i zrobiłem format. To wszystko z poziomu cd.
  3. wgrałem xp-ka, czyniłem to z odłączonym kablem od internetu. Dalej wgrałem sterownik z płyty cd orginalnej, ku zdziwieniu wirus ORZyŁ (blokada do rejestru i menadzera zadan) (IMG:http://forum.php.pl/style_emoticons/default/sad.gif)
  4. Skozystałem z przywracania systemu i "cofłem się" do pierwszego "punktu kontrolnego", postanowiłem sam zablokować dostęp do edycji rejestru, uczyniłem to tworząc i uruchamiając programik "blokuj_rejestr.reg" oto kod:
CODE

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000001


Dalej wgrywałem normalnie sterowniki, poi wgraniu wszystkich utworzyłem nowy punkt kontrolny w przywracaniu systemu na wypadek gdyby wirus orzył.

No cóż moge powiedzieć że wirus jest cały czas na twardym dysku w bootsektorze, lecz nie potrawię go usunąc programem GParted.
Być może ktoś też miał podobny przypadek i może zrobi tak jak ja, puk,i co wirus jest narazie nieaktywny od kąd zablokowałem edycję rejestru.

PS tutaj jest programik do odblokowania rejestru odblokuj.inf oto kod:
CODE
[version]
signature="$CHICAGO$"
[DefaultInstall]
DelReg = Del_DisableRegistryTools.Reg
[Del_DisableRegistryTools.Reg]
HKEY_CURRENT_USER, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools


Może komuś się przyda, mi pomogło, choć moj laptop jest nosicielem (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)



Znowu się uaktywnił jak wgrywałem gg.
Nazwa wirusa: Win32:Rootkit-gen [Rtk]
typ pasożyta: Rootkit
wersja VPS: 090516-0, 2009-05-16
Go to the top of the page
+Quote Post

Posty w temacie
- ewaslawek5   Załapałem paskudnego wirusa...   15.05.2009, 07:05:00
- - nospor   CytatMa ktoś jakieś sugestieJa mam dwie:...   15.05.2009, 07:06:04
- - ewaslawek5   Na pewno nie chodze po stronach porno....   15.05.2009, 07:08:50
- - nospor   nic takiego nie powiedzialem. Po prostu patrzac w ...   15.05.2009, 07:12:56
- - Pilsener   Wyjmij dysk i potraktuj jakimś programem do partyc...   15.05.2009, 08:31:54
- - SHiP   A ja nie rozumiem pewnej rzeczy: 1) Jak to formatu...   15.05.2009, 08:33:58
- - Moli   @SHiP - No ale niestety nie każdy może (lub chce) ...   15.05.2009, 09:42:19
- - maziak   Nie wiem czy pomoze - ale ja jak jeszcze uzywalem ...   15.05.2009, 10:47:54
- - sztosz   A czy instalka jest zintegrowana chociażby z Servi...   15.05.2009, 13:23:28
- - kacka   Edycja live któregoś z Linuxa -> robisz backup ...   15.05.2009, 15:33:14
- - sticker   jakieś inne objawy są tego wirusa? Gorączka, kasze...   15.05.2009, 15:36:28
- - ewaslawek5   Przepraszam że nie mogłem uczestniczy w dyskusji, ...   15.05.2009, 17:40:10
- - piotrooo89   a ja bym backup'a zrobił a potem wyzerował dys...   15.05.2009, 17:42:59
- - Quider   masz chyba w32.sality zobacz jego opis   15.05.2009, 22:13:14
|- - ewaslawek5   Cytat(Quider @ 15.05.2009, 23:13:14 )...   19.05.2009, 09:02:34
- - ewaslawek5   Obiecałem że napisze co zrobiłem: cenne pliki skop...   17.05.2009, 09:57:25
- - Cypherq   Cytatusunołem CytatORZyŁ Cytat"cofłem się...   17.05.2009, 10:46:15
- - sztosz   A instalujesz jaką wersje windowsa? Oryginalna pły...   17.05.2009, 13:56:54
- - l0ud   Pomijając płytę warto też sprawdzić wszystkie pozo...   17.05.2009, 14:17:07
- - erix   CytatJa jak zawsze polece linuksa. Problem wirusów...   18.05.2009, 20:35:55
- - erix   Masz zupełnie czysty dysk? Bez żadnych partycji, n...   19.05.2009, 09:11:55
- - ewaslawek5   Dobra, zlikwidowałem to paskudztwo.... jestem pewn...   22.05.2009, 09:33:41


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 02:55