TOP80.PL

KLASYCZNE => Ogólne => Wątek zaczęty przez: Jerry72 19-07-2008 14:07:33



Tytuł: Critical Error
Wiadomość wysłana przez: Jerry72 19-07-2008 14:07:33
Witajcie.
Mam problem z połączeniem z internetem. Prawdopodobnie ściągnąłem na komputer jakiegoś wirusa.
Używam przeglądarki Windows Internet Explorer i kiedy próbuję się połączyć ze stroną wyświetla się komunikat Critical Error a poniżej informacja , że niebezpieczny wirus zagraża mojemu systemowi i trzeba ściągnąć antisyware'a z adresu free-viruscan.com/id/ i dalej cyferki.
Kiedy się z tą stroną łączę można pobrać plik o nazwie: ie-av.exe ( typ:Aplikacja , wysłany przez getieantivirus.com.
Raz uruchomiłem ten plik i wówczas jakieś dziwne nazwy zaczęły się otwierać w oknie tego pliku m.in. Adult Content Dialer -Spy.

Oprócz tego po uruchomieniu jakieś strony internetowej i chwilowym jej przeglądaniu strona ginie i jest pusta a na ekranie pojawia się komunikat :Insecure Internet Activity. Threat of virus attack.


Proszę o pomoc. Najlepiej przez GG 12915590.
Pozdrawiam.


Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Andreas 19-07-2008 17:07:17
Sprawdź dysk jakimś programem antywirusowym, jeśli do takowego nie masz dostępu to skorzystaj ze skanerów online np. http://mks.com.pl/skaner/ , http://www.kaspersky.pl/virusscanner.html lub http://programy.57.pl/skanery,on-line.php


Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Jerry72 19-07-2008 17:07:41
Problem w tym, że żadnego programu nie mogę uruchomić za każdym razem uruchamia się ten Critical Error a potem jest pusta strona. Jedyne co udało mi się zapuścić to Stingera. Ale to nic nie pomogło. Sprawdzam już nawet po rozszerzeniach procesy, coś tam wywaliłem ale niewiele pomaga. 


Tytuł: Odp: Critical Error
Wiadomość wysłana przez: RObert POland 20-07-2008 12:07:17
Jako, że GG nie posiadam, więc przedstawiam swoją propozycję tutaj.

,,Używam przeglądarki Windows Internet Explorer"...
błąd numer 1 według mnie. Po zainstalowaniu przeglądarki Opera lub Firefox IE poszedł w kąt - po prostu IE ma sporo ,,dziur" i jest łatwo podatny na ,,wiry".

Kiedy się z tą stroną łączę można pobrać plik o nazwie: ie-av.exe ( typ:Aplikacja , wysłany przez getieantivirus.com.
Raz uruchomiłem ten plik i ...
błąd numer 2 - który i ja kiedyś popełniłem. Często stosowana przez nich ,,podpucha", przez uruchomienie takich plików mocniej sprawa się komplikuje na Twoim komputerze.

Pamiętam, jak mnie ciężko było się pozbyć i critical i tego czerwonego kółka z białym X pośrodku ekranu.
Mogę Tobie poradzić ten program

http://downloads2.superantispyware.com/downloads/SUPERAntiSpyware.exe

Po zainstalowaniu przeskanuj (Scan Your Computer) potem ,,Dalej" i pozbądż się wszystkiego, co ten program znajdzie.

ROb.



Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Mariola 20-07-2008 14:07:10
ściągnełam sobie ten programik i przeskanowałam nim dysk i co sie okazało ? 4 trojany i masę innych śmieci. Dziekuję serdecznie za linka  :)

Pozdrawiam


Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Marcin_lodówa 20-07-2008 15:07:15
ja kiedyś tego typu programem narobiłem jeszcze większych szkod  :-\ ,musiałem system stawiać od nowa  <mdlenie> więc nie bardzo mam zaufanie do takich programików,usunął mi pliki systemowe ;-p


Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Sławek 20-07-2008 15:07:43
wczoraj sprawdziłem Jerry'emu logi z autostartu oraz uruchomione procesy. Nie stwierdziłem żadnych wpisów, które wskazywałyby na aktywnego wirusa lub trojana.
Jedynym wytłumaczeniem jest: robak podczepił się pod któryś z plików systemowych lub uruchamia się wyłącznie podczas startu systemu (lub też obie opcje naraz). Ponieważ jest to nowy robak (zauważony dopiero 11/07) na chwilę obecną nawet dobre programy antywirusowe nie posiadają go w swoich bazach.


Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Beta 20-07-2008 17:07:13
jeśli internet działa, warto spróbować jakiś skaner antywirusowy online

jeśli nie da się przeskanować online trzeba pobrać na innym kompie antywira do pracy offline
np sophos:
http://www.sophos.com/support/disinfection/trojan.html#q2 (http://www.sophos.com/support/disinfection/trojan.html#q2)
(Download an emergency copy of SAV32CLI.)
oraz dodatki (najnowsze identyfikacje):
http://www.sophos.com/downloads/ide/431_ides.zip (http://www.sophos.com/downloads/ide/431_ides.zip)
które należy, po zainstalowaniu pierwszego programu, wypakować do jego folderu
(zwykle do c:\sav32cli)

UWAGA: obie czynności należy wykonywać w konsoli, po uruchomieniu komputera
z wyborem z menu starowego windowsa opcji konsola trybu awaryjnego (jakoś tak to się nazywa,
nie pamiętam, może konsola-tryb tekstowy?)
W tym trybie logujemy się jako administrator. Dla wygody przydaje się Total Commander
(można go przenieść z innego kompa np na flashdysku albo na CD)

W trybie konsoli lub w Total Commanderze, z folderu c:\sav32cli (tak zwykle się sophos ładuje)
uruchamiamy ręcznie antywira:

cd c:
cd sav32cli
sav32cli -remove -all -p=c:\logfile.txt

(przełączniki te elementy z myślnikiem (jest ich więcej),
można sprawdzić przed uruchomieniem programiku wpisująć w konsoli komendę
sav32cli /?
(oczywiście trzeba być w folderze sav32cli! z naszym programem) )

(w logfile.txt zapisze całą pracę i pokaże co usunął, a co trzeba usuwać ręcznie)

UWAGA: jeśli poważnie nie ufacie swojemu komputerowi, to programik z najnowszymi
aktualizacjami można sobie przygotować na innym komputerze, nagrać folder sav32cli na CD
(nośnik bezpieczny!) i uruchamiać sav32cli już we własnym kompie z CD
W takiej sytuacji nie będziemy oczywiście szukać folderu sav32cli na dysku c:
ale na dysku CD - trzeba sprawdzić, jaką ma nasz CD w naszym kompie


powodzenia
 :)



Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Power 20-07-2008 18:07:11
Nie majac skutecznego narzedzia do usuwania internetowych syfow powinienes zaczac od przywrocenia systemu sprzed dokonania szkodliwych zmian. Wtedy na 99% moglbys na tego wira lac strumieniem cieplego moczu. Teraz, po takim czasie pewnie jest juz za pozno.


Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Beta 20-07-2008 21:07:04

Pliki nieusuwalne nie istnieją, i to jest nadzieja!

Najwygodniejsze narzędzie hijackthis i opis do niego znajdziesz tu:

http://www.searchengines.pl/index.php?showtopic=15989 (http://www.searchengines.pl/index.php?showtopic=15989)

Dla wygody pobierz wersję z końcówką com.

Program daje możliwość usuwania plików przed uruchomieniem windows, czyli przy startcie kompa.
Musisz tylko wiedzieć, o jaki plik Ci chodzi (to hijackthis też pokazuje, tylko trzeba mieć trochę doświadczenia)

Jeśli chcesz usunąć kilka plików, to po dodaniu pierwszego do listy, na pytanie, czy ponownie uruchomić
komputer odpowiadasz NIE (później?) i dodajesz kolejny plik (uwaga: program musi dostać
pełną ścieżkę do lokalizacji niepożądanego pliku)
 
Są jeszcze dwa inne sposby, ale całe szczęście rzadko potrzebne:

  • wykorzystanie płyty instalacyjnej windows
    uruchamiamy instalatora i wybieramy z listy propozycji konsolę naprawczą (opcja z literką R)
    następnie logujemy się do odpowedniej instalacji windows'a (całe szczęscie mało kto ma
    2 lub 3 instalacje) i wykorzystujemy komendy DOS'a do naprawy systemu
  • wykorzystanie linux'a w wersji live (gotowy linux uruchamiany z CD lub pendrive'a)
    w tym wypadku potrzebna jest nam w miarę nowa, jakakolwiek dystrybucja (Ubuntu, Knoppix, Gentoo ?)
    obsługująca w pełni partycje windowsowe NTFS (linux'owy program ntfs-3g)
    Mając pełen dostęp do partycji (opcja rw czyli read-write) możemy na niej zrobić,
    co tylko nam przyjdzie do głowy

powodzenia :)




Tytuł: Odp: Critical Error
Wiadomość wysłana przez: Jerry72 20-07-2008 21:07:32
Dzięki wszystkim za cenne rady.
Szczególnie dziękuję Sławkowi   :)
dzięki, któremu, i z którym w ciągu ponad godziny przerobiłem solidną lekcję z zakresu infromatyki.
Z wielu rad skorzystałem i pewnie skorzystam.

Co do problemu.
Po przeskanowaniu F-secure, którego używałem, znaleziony został TrojanWin32BHO.fbv.
Umiejscowił się w C/Windows/System32/BSRCH.DLL.
Niestety F-secure nie mógł go usunąć- nie wiem czemu. Ale w komunikacie pojawiła się informacja, że została zmieniona nazwa tego pliku.

Czy to oznacza, że jest niegroźny, unieszkodliwiony nie wiem.
Komputer zaczyna normalnie pracować z Internetem.

Ale i tak Internet Explorer wywalam. Torris i wiele innych osób doradza mi Operę.

Pozdro dla wszystkich komputeromaniaków z wyboru i przymusu.