Jump to content

Viruss, kurš "piedzemdē" citus vīrusus


SaWI337
 Share

Recommended Posts

Sveiki..

Jau kādu laiku pa datoru plosās kāds vīruss. Esmu izmēģinājis full-scan ar AVG, Avira, nod32 un Trojan Remover, visi atrada kādu vīrusiņu, bet ne to, kurš tos vīrusus taisa. Katru dienu kad esmu nogājis no PC vairāk ~pusstundu-stuntu, uzrodas vīruss. Par laimi AVG to bloķē, bet var gadīties aizmirst ieslēgt AVG atpakaļ.

Šis uzradās pa nakti..

0q54a9fr5qgcggtx6jdi.png

 

Izskatās pēc drīz dažādiem vīrusiem, lai gan faila nosaukums ir līdzīgs un mape tā pati. Varbūt varat ieteikt ko nopietnu šī vīrusa iznīdēšanai?

Paldies.

  • Slikti! 1
Link to comment
Share on other sites

Vai jau mēģināji to darīt no Safe Mode? Ja jā, tad pamēģini to izdarīt no kāda Live CD (piem. šī).

  • Patīk 1
Link to comment
Share on other sites

Ja nopietnu paņēmienu, tad atslēgties no interneta. Ja lieto internetu, tad antivīrusam jābūt aktīvam 24 stundas diennaktī.

Link to comment
Share on other sites

(Psssst.... es antivīrusu nelietoju jau 8 gadus, un vēl neesmu vīrusu pat tuvumā savam datoram redzējis... :whistle3:)

  • Patīk 2
Link to comment
Share on other sites

itanium

Ja lieto internetu, tad antivīrusam jābūt aktīvam 24 stundas diennaktī.

Buļļakaka

  • Slikti! 1
Link to comment
Share on other sites

OffSide

Izskatās, ka viņš dzīvo tev system restore. Šoreiz labākais variants varētu būt pat izdzēst windows system restore chekpoint.

  • Slikti! 1
Link to comment
Share on other sites

Dotajā bildē nekā briesmīga nav. Mapē „System Volume Information” glabājas „System Restore” atjaunošanas punkti, tai skaitā arī izdzēstie vīrusi. Ja tie ir vienīgie virusi, tad ar datoru viss ir kārtībā. Mapē „System Volume Information” atrodas vienīgi „beigtie” vīrusi - vīrusi, kurus ir izdzēsis antivīruss vai pats lietotājs. Tie vīrusi nav aktīvi, un līdz ar to datoru tie nepadraud. Iespējams, ka Tavs antivīruss nemāk izdzēst vīrusus no šis mapes, vai arī vīrusi tiek izdzēsti kaut kā „līki”, tā ka tie atkal nonāk atpakaļ šajā mapē, jo System Restore uzskata, ka antivīruss dzēš aizsargājamus failus, un tie atkal ir jāpārvieto uz mapi „System Volume Information” un tā, bezgalīgā ciklā.

Iespējamie risinājumi:

1) Izmanto kādu citu antivīrusu (Cureit, AVZ), kurš tiešām māk izdzēst vīrusus no „System Volume Information”

2) Uz laiku atslēdz System Restore un pēc tam ieslēdz atpakaļ. Pēc šīs darbības tik izdzēsti visi System Restore atjaunošanas punkti kopā ar visiem vīrusiem.

Protams, nevar ieslēgt varbūtību, ka datorā tiešām ir kāds aktīvs vīruss, kur ģenerē pārējos vīrusus, bet tad, datora ārstēšanai vajag daudz vairāk informācijas, nekā tikai viena bilde ar vīrusiem „System Volume Information” mapē. Var jau te tagad sarakstīt kaudzi dažādu antivīrusu nosaukumu un tas arī viss. Neredzot to inficēto datoru klātienē, ir gandrīz neiespējami tikai ar konsultāciju palīdzību to izārstēt (vīruss, kura nosaukumā ir vārds „generic” ir pārāk vispārīgs apzīmējums, lai tam Internetā varētu atrast ārstēšanas instrukciju). Ja vien tas nav darba dators ar kaudzi specifisku programmu, tad vienkāršāk būs pārinstalēt datoru, nekā stundām ilgi dzenājot vīrusu no vienas vietas uz otru.

 

P.S. Pats "System Restore" arī labi var tikt vaļā no vīrusiem. Atjauno sistēmas stāvokli un vecāko pieejamo restore point, un iespējams, ka visi aktīvie vīrusi pazudīs (protams, ja dotors jau nebija inficēts vēl agrāk).

Labots - Firza
  • Patīk 2
  • Slikti! 1
Link to comment
Share on other sites

SaWI337
(labots)

Dotajā bildē nekā briesmīga nav. Mapē „System Volume Information” glabājas „System Restore” atjaunošanas punkti, tai skaitā arī izdzēstie vīrusi. Ja tie ir vienīgie virusi, tad ar datoru viss ir kārtībā. Mapē „System Volume Information” atrodas vienīgi „beigtie” vīrusi - vīrusi, kurus ir izdzēsis antivīruss vai pats lietotājs. Tie vīrusi nav aktīvi, un līdz ar to datoru tie nepadraud. Iespējams, ka Tavs antivīruss nemāk izdzēst vīrusus no šis mapes, vai arī vīrusi tiek izdzēsti kaut kā „līki”, tā ka tie atkal nonāk atpakaļ šajā mapē, jo System Restore uzskata, ka antivīruss dzēš aizsargājamus failus, un tie atkal ir jāpārvieto uz mapi „System Volume Information” un tā, bezgalīgā ciklā.

Iespējamie risinājumi:

1) Izmanto kādu citu antivīrusu (Cureit, AVZ), kurš tiešām māk izdzēst vīrusus no „System Volume Information”

2) Uz laiku atslēdz System Restore un pēc tam ieslēdz atpakaļ. Pēc šīs darbības tik izdzēsti visi System Restore atjaunošanas punkti kopā ar visiem vīrusiem.

Protams, nevar ieslēgt varbūtību, ka datorā tiešām ir kāds aktīvs vīruss, kur ģenerē pārējos vīrusus, bet tad, datora ārstēšanai vajag daudz vairāk informācijas, nekā tikai viena bilde ar vīrusiem „System Volume Information” mapē. Var jau te tagad sarakstīt kaudzi dažādu antivīrusu nosaukumu un tas arī viss. Neredzot to inficēto datoru klātienē, ir gandrīz neiespējami tikai ar konsultāciju palīdzību to izārstēt (vīruss, kura nosaukumā ir vārds „generic” ir pārāk vispārīgs apzīmējums, lai tam Internetā varētu atrast ārstēšanas instrukciju). Ja vien tas nav darba dators ar kaudzi specifisku programmu, tad vienkāršāk būs pārinstalēt datoru, nekā stundām ilgi dzenājot vīrusu no vienas vietas uz otru.

 

P.S. Pats "System Restore" arī labi var tikt vaļā no vīrusiem. Atjauno sistēmas stāvokli un vecāko pieejamo restore point, un iespējams, ka visi aktīvie vīrusi pazudīs (protams, ja dotors jau nebija inficēts vēl agrāk).

 

Tomēr tas neizskaidro kāpēc tie faili tur uzrodas tad, kad kādu laiku neesmu pabijis pie datora. Pats pārbaudīju, faili no turienes izdzēšas.

+ man windows stāv uz D:, nevis C:.

Lai nu kā, atslēdzu System Restore.

Labots - SaWI337
  • Slikti! 2
Link to comment
Share on other sites

Izveido kontu, vai pieraksties esošajā, lai komentētu

Jums ir jābūt šī foruma biedram, lai varētu komentēt tēmas

Izveidot jaunu kontu

Piereģistrējies un izveido jaunu kontu, tas būs viegli!

Reģistrēt jaunu kontu

Pierakstīties

Jums jau ir konts? Pierakstieties tajā šeit!

Pierakstīties tagad!
 Share

×
×
  • Izveidot jaunu...