pajautaa

« previous entry | next entry »
Dec. 18., 2006 | 11:51 am
posted by: dienasgramata in pajautaa

kolēģiem datori nokirdikojušies, cietie diski aizlaidušies tālēs, manējais strādā, bet visu laiku uzrāda, ka fails wowmgr iekš win32 foldera ir inficēts ar TROJ_generic.Z, taču tur neko nevarot padarīt, nedz izdzēst. Tagad SysClean maļ visu vēlreiz cauri. Ko jūs par to domājat?

p.s. SysClean arī atrada to pašu, padomāja un parādīja divreiz Failed. ko darīt? mest ārā to wowmgr failu nafig?

# | jā, ir doma! | Add to Memories


Comments {10}

ai.nes

from: [info]iness
date: Dec. 18., 2006 - 11:53 am
#



trojas zirgs.

ulalā.

Atbildēt | Diskusija


Nepabeigtā dienasgrāmata

from: [info]dienasgramata
date: Dec. 18., 2006 - 11:55 am
#

iekšā maziņš Breds Pits?

Atbildēt | Iepriekšējais | Diskusija


ai.nes

from: [info]iness
date: Dec. 18., 2006 - 11:57 am
#



tas būtu labākais kas tur varētu būt. breds ar džollij.


manai kolēģei pirms kāda gada vai pusotra arī bija šitas pats kumeliņš.

visu windows un pārējo pārinstalēja. e-pasti pazuda. kaput.
iztīrīt to ērzeli var tikai pie zinošiem cilvēkiem.
vairak arī neko nezinu.

Atbildēt | Iepriekšējais


GUTEN TAG

from: [info]darkz
date: Dec. 18., 2006 - 12:09 pm
#

imho prātīgāk būtu tagad likt iekšā kkādu lanix livecd (ja tev hdd nav NTFS, nudien nezinu vai lanixam ir palicis labāk ar to ntfssupport) un backupot visu svarīgo. tad formatē sistēmas disku, reinstalējies, blablabla
ja reiz windu kompītis ir inficējies, tad nav prātīgi izdzēst vīrusu un cerēt, ka ar to viss ir beigsies

Atbildēt


Ilūziju purvā

from: [info]mandersons
date: Dec. 18., 2006 - 01:14 pm
#

iebootojam datorkasti Safe Modee ar Network Supportu, njemam savu iecieniito antiviirusu, atjauninam datu baazi un aarsteejamies :)

Safe Mode vajadziigs, lai sisteema pie taa inficeetaa faila vareetu piekljuut (normaals straadaashanas laikaa tas fails ir "atveerts" un taadeelj to nav iespeejams modificeet, dzeest, etc)

veel peec tam var ar kaadu sisteemas cleaneri start-up'u patiiriit.

un var arii pagoogleet, vai shitam trojaanim nav kaads speciaals remoabnle toolis uzrakstiits.

Atbildēt | Diskusija


Nepabeigtā dienasgrāmata

from: [info]dienasgramata
date: Dec. 18., 2006 - 02:04 pm
#

točna! seifmodā attīrījās ka nemetas. a ko šie, nevar tajā "failed" paziņojumā ielikt ieteikumu par seifmodu?!

Atbildēt | Iepriekšējais | Diskusija


Aizliegts Viljams

from: [info]aizliegts_v
date: Dec. 18., 2006 - 06:07 pm
#

Vairs jau nav aktuāli, bet nākotnei varbūt noder.
Pirms tīrīšanas jāatslēdz System Restore (labā poga uz My Computer, Properties, System Restore, Turn off), pēc tīrīšanas atkal jāieslēdz.
Āķis tur, ka dumjais Windows reizēm iedomājas, ka antivīrusa izdakterētais sistēmas fails (un Tavs tāds bija) ir antivīrusa sabojāts un jāatjauno no sistēmas kopijas, bet tā kopija jau arī ir inficēta. Sanāk, ka antivīruss izdakterē, bet Windows atliek slimo vietā.

Atbildēt | Iepriekšējais


Nebīsties nakts, jo tai ir jau rītausma seglos

from: [info]prtg
date: Dec. 18., 2006 - 02:05 pm
#

Gadījumos, kad Windowsos nepalīdz arī Safe Mode, es parasti izmantoju McAfee Superdat, dabūjams McAfee saitā kā free update.

http://www.mcafee.com/apps/downloads/security_updates/dat.asp?region=us&segment=smb

Kaut kā nejauši pamanīju, ka tas satur ne tikai jaunāko DAT+Engine, bet arī scanpm commandline skeneri, kuru var dabūt ārā ar /e switchu.

Tātad secība:

0. Noskaņojamies uz uzvaru.
1. Izdrukājam šo tekstu.
2. atvelkam XXXXxdat.exe, ieliekam kaut kādā dirā (teiksim c:\xdat
3. reboot.
4. ar F8 ejam nevis uz Safe mode, bet "command prompt only" (bez network support).
5. baisajā, melnajā logā rakstām cd \xdat
6. tad XXXXxdat.exe /e, kur XXXX ir tekošie cipari atvilktā faila nosaukumā. Ja piemirsies, kādi tie bija, rakstām dir.
7. skatāmies, kā atpakojas DAT fails.
8. rakstām smartdrv (bez šī process būs vidēji 20x ilgāks).
9. rakstām scanpm /adl /clean /all
10. ejam pusdienās
11. atgriežoties pamanot, ka ekrānā nekas nemainās jau vairākas minūtes un ir atgriezies c:\> un mirgojošs kursors, restartējam kompi normālā režīmā un vēlreiz skenējam ar savu Windows antivīrusu, lai būtu drošs, ka vīruss neaktivizējas no reģistriem.
12. Ja okei, patchojam Windows ar jaunākajiem ielāpiem no http://update.microsoft.com
13. Ja nav okei, tīram reģistru sadaļā "HKLM\Software\Microsoft\Windows\CurrentVersion\Run", pirms tam pagooglējot par tiem fruktiem, kas tur jau ir, un kas varbūt tomēr ir noderīgi un pēc tam atkārtojam no 3. punkta procedūru, izlaižot 6,7.

Atbildēt | Iepriekšējais | Diskusija


Nepabeigtā dienasgrāmata

from: [info]dienasgramata
date: Dec. 18., 2006 - 02:11 pm
#

nu, tas jau kaut kāds hārdkors - rakstīt melnajā logā!

Atbildēt | Iepriekšējais | Diskusija


Nebīsties nakts, jo tai ir jau rītausma seglos

from: [info]prtg
date: Dec. 18., 2006 - 02:26 pm
#

būs ko pastāstīt nākamajā kokteiļpārtijā

Atbildēt | Iepriekšējais