PDA

View Full Version : Нещо ми се бъгна компа



i_dont_give_a_fuck
11-27-2008, 11:52
Всеки път като си пусна ПС се чува някаква реклама постоянно някви китайци си говорят а не съм пуснал никоя програма даже не съм в интернета натискам ctrl alt i del и гледам в процесите няма нищо как да ги махна че ме подлудяват нон - стоп приказват :x

skailer
11-27-2008, 12:01
:shock: Това трябва да е някъкъв вирус ... :smt014
Теглил ли си някаква програма със странен произход :smt024

lcl
11-27-2008, 12:08
Хахаха... До сега такава изцепка не бях чувал :razz:

Ruthless
11-27-2008, 12:31
Направи следното:

Изтеглете ESET SysInspector
http://www.eset.bg/download/sysinspector.html

- Стартирайте програмата чрез SysInspector.exe
Програмата ще започне да събира информация за ситуацията на машината Ви.
- Когато "Инспекторът" е готов и log файлът - генериран , изберете File > Save Log
- Потвърдете желанието си

Изберете да запазите файла някъде и след това го прикачете в:
http://www.4storing.com

и дайте линк, за да го изтеглим и прегледаме.

i_dont_give_a_fuck
12-04-2008, 11:26
Мерси,че се отзовахте ето го файла от програмата http://4storing.com/g1hr5/248eb218e123f52eb4e70c230a392750.html

Ruthless
12-04-2008, 11:33
Прикачи в 4storing следните файлове и дай линк към тях:
c:\windows\system32\taskmagr.exe
c:\windows\system32\wmdmpmsvc.dll

Не виждам наличност на антивирусна програма. Само с Spyware Terminator ли си?

i_dont_give_a_fuck
12-04-2008, 11:52
Ами да нямам антивирусна от много отдавна и не съм имал проблеми ,един приятел ми каза че не ми трябва и само ми натоварва компютъра а ето ги файловете , а spyware terminator го сложих след като се появи този проблем http://4storing.com/76vyx/d6f6828e13ace8eb5d22c11c36dd23d2.html
http://4storing.com/cv8k3/85ad9eae549c60d3ca8140c01238f158.html

Ruthless
12-04-2008, 13:28
Ами да нямам антивирусна от много отдавна и не съм имал проблеми ,един приятел ми каза че не ми трябва и само ми натоварва компютъра а ето ги файловете , а spyware terminator го сложих след като се появи този проблем http://4storing.com/76vyx/d6f6828e13ace8eb5d22c11c36dd23d2.html
http://4storing.com/cv8k3/85ad9eae549c60d3ca8140c01238f158.html

В такъв случай, попитай приятеля си защо си се заразил с:



4.12.2008 г. 16:16 ч. HTTP filter file http://s6l1.4storing.com/-/23JLPEADGBSA7FXHWPCEGGBNVHE4RNBFANLG62HYU2WC4HAJRP ZZXQOI2FH7U5NFUTNGJ2IVOOTEMWLAZIKSWDULSCS42YURL62O K2I65MTENCLUOGZWBNERJEVJVF7XBZB4X4QYZF2IYIJ5XFGEC2 GHTWVGPKCILWUNJPBQICR5NC45R5G7KZOWJOQC2TTOP4DKJL5I 5U3LSWYE7AKGXSS5LEKVCQFO5I3PVI763HNGZU6VNB7VXWOLIJ U4EZHWSCZP4CXAES6YCH4VZJXDLG6QRGTL22QJDXIXDXKAHLGL 7CXKYVZ6JN2EINKGU3OSMERTCDCQHDPA/taskmagr.exe Win32/Parite.B virus connection terminated - quarantined PC\Maniac Threat was detected upon access to web by the application: C:\Program Files\Mozilla Firefox\firefox.exe.

4.12.2008 г. 16:16 ч. HTTP filter file http://s6l1.4storing.com/-/23JLPEADGBSA7FXHWPCEGGBNVHE4RNBFANLG62HYU2WC4HC73X ZZHEGK3NE7IJ5CUXNGF32BEDYRWXDBZILSYBULTP2MMYOLLK2O K2I65MTENCLXPC7GBNERJEVJVF7XBZB4X4QYZF2IYIJ5XFGEC2 GHTWVGPKCILWUNJPBQICR5NC45R5FPQWW2J2OSSETQOI2LRR44 2AR3A7AP2NKEJODRM4JQWMULY4MIXE7T7LSVF6O3JV4VXX7SPZ Y7QPHKWOP7AP6CJ6WJASPGQ56BDBMBX6OIGQQ6ATPSDYD6APZZ PX6L45MYPOZGCZEWU3MGEFWSGR2QHDPA/wmdmpmsvc.dll Win32/Agent.OKM trojan connection terminated - quarantined PC\Maniac Threat was detected upon access to web by the application: C:\Program Files\Mozilla Firefox\firefox.exe.

Щом не ти трябва антивирусна. Особено обърни внимание на ефект на вируса Parite.B (taskmagr.exe):


Parite.B е много стар гаден вирус , който типично за вирусите се прикачва към други файлове , но за разлика от повечето вируси Parite.B бавно , но напълно унищижава всички файлове , към които се прикачва , т.е. напълно ги подменя с нови .Parite.B заразява exe и scf файлове и има специален алгоритъм да заразява бавно и постепенно . За вирус като Parite.B е важно навременна защита , трудно се чисти.


Сега направи следното:


Изтегли The Avenger
http://swandog46.geekstogo.com/avenger.zip

1. Разархивирай The Avenger в негова собствена папка
2. Изтеглете скрипт файла за програмата от:
http://4storing.com/09efy/d86d6731f6b0c2685747bac52dc7500e.html

3. Стартирай exe файла на The Avenger
4. Избери Load script и посочи пълният път до script.txt
5. Избери бутона "Execute" . Това ще задейства The Avenger

Потвърди рестарт на машината , когато бъдеш попитан за това. След рестартиране , опасните файлове би трябвало да са елиминирани. След рестартиране , The Avenger ще изскочи с един текстов файл . Моля , копирай цялото му съдържание в отговор на този post. Така ние ще можем да проследим какво е свършила програмата.

i_dont_give_a_fuck
12-04-2008, 15:13
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\system32\taskmagr.exe" deleted successfully.
File "c:\windows\system32\wmdmpmsvc.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

i_dont_give_a_fuck
12-04-2008, 15:14
благодаря много ,че отдели от времето си :) :) и ако може ми препоръчай някоя добра антивирусна

Xanibal
12-04-2008, 15:57
AVG 7.5 Free :)

Ruthless
12-04-2008, 16:32
Много добре! За антивирусна бих ти препоръчал:
Платени: NOD32
Безплатни: Avira

Maskata
12-05-2008, 23:39
Avast също е добра! :)