הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   חומרה ומפרטים (https://hosts.co.il/forums/forumdisplay.php?f=6)
-   -   חייב שתעזרו לי למחוק וירוס!!! זה דחוף! (https://hosts.co.il/forums/showthread.php?t=38723)

Benda 27-01-07 09:24

מבקש עזרה להיפטר מוירוס שהדביק את המחשב.
 
שלום לכולם,
יש לי את הוירוס: W32/Sober@MM!M681 במחשב והוא פשוט משגע אותי.
מנתק את האינטרנט, מכבה את המחשב מחדש, בקיצור רק משמיד לי את המחשב ומשגע אותו!

תוכנת האנטי וירוס מזהה אותו אבל לא יכולה למחוק אותו.

הנה תמונה: (שום אחת מהאפשרויות שלמטה clean, delete וכו' אינה משפיעה)

http://img254.imageshack.us/my.php?image=pppyt7.jpg


אני חייב עזרה ממישהו שמבין בזה!

תודה לכולם!

vaN 27-01-07 09:31

תפרמט?

Benda 27-01-07 09:33

זאת אחת האפשרויות, רק שאני יודע שיש עוד אפשרויות חוץ מזה.

דרך אגב, אני גם לא מוצא את הווינדוס שלי ככה שזה יהיה קצת בעייתי כרגע.

בכל מקרה, תודה.

עוד הצעות??...

vaN 27-01-07 09:37

ציטוט:

נכתב במקור על ידי ServiZ.Org (פרסם 413113)
זאת אחת האפשרויות, רק שאני יודע שיש עוד אפשרויות חוץ מזה.

דרך אגב, אני גם לא מוצא את הווינדוס שלי ככה שזה יהיה קצת בעייתי כרגע.

בכל מקרה, תודה.

עוד הצעות??...

תרשום בגוגל את השם של הוירוס, ראיתי שמה תאתר של McAfee, יש שמה הסבר איך למחוק |!!|

Benda 27-01-07 09:57

ניסיתי.
לא מצאתי את האתר, יש אפשרות שתתן לי כאן או בפרטי את הקישור? תודה.

OxyGen 27-01-07 09:58

נראה לי זה :

http://us.mcafee.com/virusInfo/defau...virus_k=137072

Benda 27-01-07 10:01

לי יותר נראה שזה, זה:
http://vil.nai.com/vil/content/v_137072.htm

ניקו, תוכל לתת כאן את הקישור הנכון בבקשה?

maor 27-01-07 10:57

http://us.mcafee.com/virusInfo/defau...virus_k=137072
זה זה תירד למטה קצת יש שם כלי למחוק ואם לא יעזור אז יש הוראות לעשות את זה ידני

BlueNosE 27-01-07 11:41

די פשוט:
-תפעיל את המחשב במצב בטוח (SAFE MODE) עם אפשרויות לגלישה באינטרנט
-תנסה למחוק אותו ידנית מהתיקייה system32
-אם לא מצליח תוריד מהאתר של McAfee את הכלי למחיקה של הוירוס
-תמחק אותו
-תהנה מהחיים ;P

Benda 27-01-07 22:36

הבעיה היא שאני לא ממש יודע איך להפעיל את הכלי מחיקה הזה.
ניסיתי והוא לא ממש עבד לי.
אם מישהו יוכל להסביר לי זה יהיה מצוין.

תודה לכולם.

onemancrew 27-01-07 23:22

שלום לך,
תשתמש בכלי הבא:

www.freedrweb.com

בהצלחה

LosNir 28-01-07 00:24

תפעיל את המחשב במצב בטוח.
כנס ל: C:\WINDOWS
קליק ימני על הקובץ: wuapsecu.dll ותבחר על מאפיינים.
וודא ששום דבר לא על V ותלחץ אישור.
תמחק את הקובץ לצמיתות (כולל מסל המיחזור).

GigaByte 28-01-07 02:02

זה הגיע דרך איסיקיו? או תכנת מסרים אחרת?

Benda 28-01-07 07:07

דרך האיסיקיו.
והקובץ הוא קובץ של המערכת (נמצא בתייקיה WIN32), ככה שאם אני אמחק אותו הוא לא ייצור בעיה?

LosNir 28-01-07 07:48

ציטוט:

נכתב במקור על ידי ServiZ.Org (פרסם 413737)
דרך האיסיקיו.
והקובץ הוא קובץ של המערכת (נמצא בתייקיה WIN32), ככה שאם אני אמחק אותו הוא לא ייצור בעיה?

אם הוא היה קובץ מערכת אז זה לא היה וירוס ;P
תמחק אל תדאג.

BlueNosE 28-01-07 12:21

ציטוט:

נכתב במקור על ידי LosNir (פרסם 413742)
אם הוא היה קובץ מערכת אז זה לא היה וירוס ;P
תמחק אל תדאג.

אני ממש לא בטוח..
יש קבצים ש"מתלבשים" על קבצים אחרים, ומוסיפים להם ערכים (למשל winlogon.exe, אפשר לתת לו לתפקד כמו שצריך רק להוסיף לו טעינה בסוף של קבצים עם אסמבלי..)
צריך להיות זהירים, ועדיף עם כלי למחיקה ספציפי שיודע מה הוא עושה.

Benda 28-01-07 14:03

אחד מכם צודק.
איך אני אדע במקרה הזה מה לעשות?
לאף אחד פה לא היה את הוירוס הזה?

BlueNosE 28-01-07 14:22

מה שאני עשיתי, כשהיה לי וירוס שלא היה ניתן למחיקה (הוא סגר כל דבר שהכיל מילים כמו NORTON, KASPERSKY, MCAFEE, PANDA ועוד), הלכתי למחשב אחר בבית (או לצורך העניין מחשב של חבר).
העלתי לאינטרנט לשרת שלי את הכלי בשם לא מחשיד (כמו ih.exe), והורדתי
(באותה מידה אתה יכול לצרוב על דיסק בשם לא מחשיד ולהוריד).

הפעלתי על מצב בטוח, הרצתי את הכלי והחזרתי את המחשב למצב רגיל.

LosNir 28-01-07 15:28

עומר (זה השם נכון?), מה שאתה אומר זה נכון,
אבל שים לב שהאנטיוירוס שלו ניסה למחוק את הקובץ ולא הצליח (מכיוון שהקובץ בשימוש ו/או מוגן מפני כתיבה), אז אמרתי לו למחוק ידנית :)

BlueNosE 28-01-07 15:32

ציטוט:

נכתב במקור על ידי LosNir (פרסם 413892)
עומר (זה השם נכון?), מה שאתה אומר זה נכון,
אבל שים לב שהאנטיוירוס שלו ניסה למחוק את הקובץ ולא הצליח (מכיוון שהקובץ בשימוש ו/או מוגן מפני כתיבה), אז אמרתי לו למחוק ידנית :)

עומר, כן.
אבל לך תדע מה הוירוס כבר עשה.. יש וירוסים ששמים ברג'יסטרי ערכים, שהמחשב לא ירוץ אם הקובץ לא יהיה..
למה להסתכן?
חוץ מזה שבמצב בטוח שום תוכנה חוץ מהדיפולט לא עולה, אז גם הוירוס לא יעלה.

Benda 28-01-07 22:20

עדיין לא מסתדר.
ניסיתי למחוק ידנית - לא הצליח (גם לא במצב בטוח).
הרצתי את התוכנה, היא סיימה. מה עכשיו? אין שום אפשרות להתקדם.


כל הזמנים הם GMT +2. הזמן כעת הוא 23:15.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ