vīruss eraseme

« previous entry | next entry »
Jan. 14., 2006 | 08:28 pm
posted by: anna in pajautaa

jaunajā laptopā (ar Windows XP professional) ir tārps, ar ko norton antivirus netiek galā.
situācija šāda:
* ieslēdzot datoru un darbojoties tajā viss notiek pa pirmo.
* kad pirmo reizi atver internet explorer, pēc mirklīša izlec norton security alert logs ar info, ka eraseme_XXXXX.exe (X vieta ciparu kombinacija) ir detected un erased.
* kops ta briza jebkura atverta programma uzreiz pec atversanas ir not responding, no tas vala var tikt ar end task. ari izslegt datoru ne vienmer ir iespejams. vairs normali padarit nav iespejams neko.

eraseme_ sekojosa ciparu kombinacija katru reizi ir cita, laikam tapec nortonam neizdodas pavisam izdzest to tarpu.

HELP! ka lai tieku ar to gala?
isti neuzticos tiem ntajiem spyware checkeriem, ko atrod google, jo ir dzirdets, ka tie patiesiba ielaiz ieksa kadu jaunu tarpu vai kkaa tamlidzigi.
pirms kada pusotra gada bija lidzigi. mana ka ņe-bum-bum datoru jomā pusotru dienu čakarējoties tomēr izdevās tikt galā.

cik noprotu, ir jāatrod un jāizdzēš fails, kas katru reizi palaiž to eraseme versiju. kā to izdarīt?

un kur vēl bez šejienes lai prasu šādu padomu?

UPD: kārtējo reizi atkārtojās iepriekšminētā situācija. lūk, ko izmeta nortons: c:/ WINDOWS/system32/TFTP1992 un W32.Spybot.Worm

# | jā, ir doma! | Add to Memories


Comments {11}

ELECTiC

from: [info]electical
date: Jan. 14., 2006 - 08:40 pm
#

var ieluureet ieksh msconfig [ieksh run jaaraksta -msconfig]un pastiities startup vai nav kas aizdomiigs, kas startee to. iznjemam kjeksiti no aidomiigajaam lietaam.

vel avr iekaapt run - regedit ->HKEY_LOCAL_MACHINE->SOFTWARE->MICROSOFT->WINDOWS->CURRENT_VERSION->Run un tur paluuram esoshos regjistrus un ja tur ir kas aizdomiigs arii deliitojam. meegjinam restaru varbuut paliidz.

Ja vien worms neblokjee regeditu, tad ir shaiziigi.

No spywariewm u.t.t. uzticams ir LavaSoft AD-Aware, vel var meegjinaat izskaneet kompi ar panda Antivirus, pamekleet caur guugli, padai ir interneta scan, kas ljauj caur netu skaneet kompi :)

Pameegjini no visa pa bishkjim, teoreetiski vajadzeetu paliidzeet.

Vel pameegjini uzlikt gogle pack - http://pack.google.com/pack/pack_installer.html

Atbildēt


from: [info]anna
date: Jan. 14., 2006 - 08:47 pm
#

Paldies!

aizmirsu pateikt, tas eraseme.exe vienmēr atrodas mapē system32

Atbildēt


GUTEN TAG

from: [info]darkz
date: Jan. 14., 2006 - 10:44 pm
#

1) reinstall
2) pirms slēgt pie neta uzliec antivīrusu&firewallu, updeitojies/izmanto Autopatcher XP (rekomendēju pēdējo variantu)
3) aidā

Atbildēt | Diskusija


from: [info]anna
date: Jan. 14., 2006 - 10:54 pm
#

ja man nav iespējas pārinstalēt xp, tad tā lieta laikam neies krastā..

Atbildēt | Iepriekšējais | Diskusija


GUTEN TAG

from: [info]darkz
date: Jan. 14., 2006 - 10:57 pm
#

nu ar windows tāpat nekad nevar būt drošs :)
nu sapatčošanās par ļaunu nenāks tāpat + ļoti iespējams, ka atrisinās problēmu

Atbildēt | Iepriekšējais


LorDRameX

from: [info]lordramex
date: Jan. 14., 2006 - 11:29 pm
#

blaaah

tas nortoons(zajebal man tas softs jau sen ir tolka no jama nekaada) nepasaka kas tas ir par zarazu ?
tb kauakadu W32 ERASME.B vai kautka taa

principaa es saaktu ar sho 4 atvilkshanu updatoshanu un kompa noskaneeshanu opectam safemodee un bez tiikla:

Spy-BOT S&D http://www.safer-networking.org/
Ad-AWARE http://www.lavasoft.de/
Ewido Security Suite http://www.ewido.net/en/
M$ Anti Spyware http://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/Windows-AntiSpyware.shtml

jo shito kas atgriezhas reizem i domat neiedomaasi kas izsauc ( tb nu kaada zaraza )


PS nau ko Pr0n skatiities :D

Atbildēt | Diskusija


from: [info]anna
date: Jan. 14., 2006 - 11:48 pm
#

Antivīruss parāda, ka zaraza ir c:/ WINDOWS/system32/TFTP1992 un to sauc W32.Spybot.Worm

Vai vadoties pēc šīs info Tavi ieteikumi mainās?

P.S. dators pilnīgi jauns, ar to no interneta ir tikai draiveri ielādēti + izmēģināts internets kaut kādos webct, apollo, draugiem u.tml. Ja nu vienīgi datoronkulis līdis porno lapās, kam nu nekādi neticu. man saka, ka tas ir vīruss lattelekom sistēmā un ka tie zarazas ielien kompī, kad jaunu datoru pirmoreiz pieslēdz pie mājas dsl..

Atbildēt | Iepriekšējais | Diskusija


LorDRameX

from: [info]lordramex
date: Jan. 14., 2006 - 11:59 pm
#

aa nu jaa
un vislabaak uz kraameet kaad uOpera vai FireFox tas veins

un W32.Spybot.Worm nav vienaads ar Spy Bot S&D peedejais ir softs kas tiira suudus kas no ineta tiek sarauti kad browsee pa pr0n / haxor lapaam

un visa visumaa
http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html

palasam shito tur apraxtiits arii ak tikt valja uttt
PS Windows Updates esi visas salicis kompiitim ?

Atbildēt | Iepriekšējais | Diskusija


from: [info]anna
date: Jan. 15., 2006 - 12:10 am
#

tagad nezinu, kas ir tas Spy Bot S&D, par ko raksti, bet laikam nav svarīgi.

Pamēģināšu rīkoties kā rakstīts tajā saitē.

p.s. nezinu nevis vai esmu salicis, bet saliKUSI (tas tā par manu dzimumu) updeitus. Man šodien meistars atdeva manu jauno laptopu, kurā viņš lika iekšā XP. nezinu, kas tur ir un kas nav salikts.

tikko atklāju vēl vienu - gribēju ierakstīt diskā (kkāds acme cd-r), bet man raksta, ka disks nemaz nav ievietots. lai gan no citiem diskiem informāciju lasa.
bet vispār man tas viss ir galīgi pieriebies, bet ir tik ļoti nepieciešams normāli strādājošs dators..

Atbildēt | Iepriekšējais


from: [info]anna
date: Jan. 14., 2006 - 11:49 pm
#

kā var XP palaist safe mode?

Atbildēt | Iepriekšējais | Diskusija


LorDRameX

from: [info]lordramex
date: Jan. 14., 2006 - 11:55 pm
#

taaapt ka jebkuru citu :)

peec post spaidot F8 podzinju

Atbildēt | Iepriekšējais