Sprawdź:
Zobacz:
Strony: [1]   Do dołu
  Drukuj  
Autor Wątek:

Critical Error

 (Przeczytany 7492 razy)
0 użytkowników i 1 Gość przegląda ten wątek.
Jerry72
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Debiut: 2008/01/04
Wiadomości: 35



« : 19-07-2008 14:07:33 »

Witajcie.
Mam problem z połączeniem z internetem. Prawdopodobnie ściągnąłem na komputer jakiegoś wirusa.
Używam przeglądarki Windows Internet Explorer i kiedy próbuję się połączyć ze stroną wyświetla się komunikat Critical Error a poniżej informacja , że niebezpieczny wirus zagraża mojemu systemowi i trzeba ściągnąć antisyware'a z adresu free-viruscan.com/id/ i dalej cyferki.
Kiedy się z tą stroną łączę można pobrać plik o nazwie: ie-av.exe ( typ:Aplikacja , wysłany przez getieantivirus.com.
Raz uruchomiłem ten plik i wówczas jakieś dziwne nazwy zaczęły się otwierać w oknie tego pliku m.in. Adult Content Dialer -Spy.

Oprócz tego po uruchomieniu jakieś strony internetowej i chwilowym jej przeglądaniu strona ginie i jest pusta a na ekranie pojawia się komunikat :Insecure Internet Activity. Threat of virus attack.


Proszę o pomoc. Najlepiej przez GG 12915590.
Pozdrawiam.

Zapisane
Andreas
Forumowicz
**

Pomocna dłoń: +0/-1
Offline Offline

Debiut: 2005/03/27
Wiadomości: 1421


« Odpowiedz #1 : 19-07-2008 17:07:17 »

Sprawdź dysk jakimś programem antywirusowym, jeśli do takowego nie masz dostępu to skorzystaj ze skanerów online np. http://mks.com.pl/skaner/ , http://www.kaspersky.pl/virusscanner.html lub http://programy.57.pl/skanery,on-line.php

Zapisane
Jerry72
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Debiut: 2008/01/04
Wiadomości: 35



« Odpowiedz #2 : 19-07-2008 17:07:41 »

Problem w tym, że żadnego programu nie mogę uruchomić za każdym razem uruchamia się ten Critical Error a potem jest pusta strona. Jedyne co udało mi się zapuścić to Stingera. Ale to nic nie pomogło. Sprawdzam już nawet po rozszerzeniach procesy, coś tam wywaliłem ale niewiele pomaga. 

Zapisane
RObert POland
Gość
« Odpowiedz #3 : 20-07-2008 12:07:17 »

Jako, że GG nie posiadam, więc przedstawiam swoją propozycję tutaj.

,,Używam przeglądarki Windows Internet Explorer"...
błąd numer 1 według mnie. Po zainstalowaniu przeglądarki Opera lub Firefox IE poszedł w kąt - po prostu IE ma sporo ,,dziur" i jest łatwo podatny na ,,wiry".

Kiedy się z tą stroną łączę można pobrać plik o nazwie: ie-av.exe ( typ:Aplikacja , wysłany przez getieantivirus.com.
Raz uruchomiłem ten plik i ...
błąd numer 2 - który i ja kiedyś popełniłem. Często stosowana przez nich ,,podpucha", przez uruchomienie takich plików mocniej sprawa się komplikuje na Twoim komputerze.

Pamiętam, jak mnie ciężko było się pozbyć i critical i tego czerwonego kółka z białym X pośrodku ekranu.
Mogę Tobie poradzić ten program

http://downloads2.superantispyware.com/downloads/SUPERAntiSpyware.exe

Po zainstalowaniu przeskanuj (Scan Your Computer) potem ,,Dalej" i pozbądż się wszystkiego, co ten program znajdzie.

ROb.

Zapisane
Mariola
Forumowicz
**

Pomocna dłoń: +0/-3
Offline Offline

Płeć: Kobieta
Debiut: 2008/04/19
Wiadomości: 881


Muzyka wypełnia każdy mój dzień ! :):):)


WWW
« Odpowiedz #4 : 20-07-2008 14:07:10 »

ściągnełam sobie ten programik i przeskanowałam nim dysk i co sie okazało ? 4 trojany i masę innych śmieci. Dziekuję serdecznie za linka  Uśmiech

Pozdrawiam

Zapisane

Marcin_lodówa
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2008/05/14
Wiadomości: 443



WWW
« Odpowiedz #5 : 20-07-2008 15:07:15 »

ja kiedyś tego typu programem narobiłem jeszcze większych szkod  Skrzywiony ,musiałem system stawiać od nowa  Mdlenie więc nie bardzo mam zaufanie do takich programików,usunął mi pliki systemowe Z języczkiem

Zapisane

Sławek
Forumowicz
**

Pomocna dłoń: +1/-0
Offline Offline

Debiut: 2001/12/07
Wiadomości: 1273



« Odpowiedz #6 : 20-07-2008 15:07:43 »

wczoraj sprawdziłem Jerry'emu logi z autostartu oraz uruchomione procesy. Nie stwierdziłem żadnych wpisów, które wskazywałyby na aktywnego wirusa lub trojana.
Jedynym wytłumaczeniem jest: robak podczepił się pod któryś z plików systemowych lub uruchamia się wyłącznie podczas startu systemu (lub też obie opcje naraz). Ponieważ jest to nowy robak (zauważony dopiero 11/07) na chwilę obecną nawet dobre programy antywirusowe nie posiadają go w swoich bazach.

Zapisane
Beta
Mafiozo
Forumowicz
*

Pomocna dłoń: +0/-0
Offline Offline

Debiut: 2008/05/05
Wiadomości: 188



« Odpowiedz #7 : 20-07-2008 17:07:13 »

jeśli internet działa, warto spróbować jakiś skaner antywirusowy online

jeśli nie da się przeskanować online trzeba pobrać na innym kompie antywira do pracy offline
np sophos:
http://www.sophos.com/support/disinfection/trojan.html#q2
(Download an emergency copy of SAV32CLI.)
oraz dodatki (najnowsze identyfikacje):
http://www.sophos.com/downloads/ide/431_ides.zip
które należy, po zainstalowaniu pierwszego programu, wypakować do jego folderu
(zwykle do c:\sav32cli)

UWAGA: obie czynności należy wykonywać w konsoli, po uruchomieniu komputera
z wyborem z menu starowego windowsa opcji konsola trybu awaryjnego (jakoś tak to się nazywa,
nie pamiętam, może konsola-tryb tekstowy?)
W tym trybie logujemy się jako administrator. Dla wygody przydaje się Total Commander
(można go przenieść z innego kompa np na flashdysku albo na CD)

W trybie konsoli lub w Total Commanderze, z folderu c:\sav32cli (tak zwykle się sophos ładuje)
uruchamiamy ręcznie antywira:

cd c:
cd sav32cli
sav32cli -remove -all -p=c:\logfile.txt

(przełączniki te elementy z myślnikiem (jest ich więcej),
można sprawdzić przed uruchomieniem programiku wpisująć w konsoli komendę
sav32cli /?
(oczywiście trzeba być w folderze sav32cli! z naszym programem) )

(w logfile.txt zapisze całą pracę i pokaże co usunął, a co trzeba usuwać ręcznie)

UWAGA: jeśli poważnie nie ufacie swojemu komputerowi, to programik z najnowszymi
aktualizacjami można sobie przygotować na innym komputerze, nagrać folder sav32cli na CD
(nośnik bezpieczny!) i uruchamiać sav32cli już we własnym kompie z CD
W takiej sytuacji nie będziemy oczywiście szukać folderu sav32cli na dysku c:
ale na dysku CD - trzeba sprawdzić, jaką ma nasz CD w naszym kompie


powodzenia
 Uśmiech

« Ostatnia zmiana: 20-07-2008 17:07:26 wysłane przez avena » Zapisane

Power
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Płeć: Mężczyzna
Debiut: 2003/01/14
Wiadomości: 2424



« Odpowiedz #8 : 20-07-2008 18:07:11 »

Nie majac skutecznego narzedzia do usuwania internetowych syfow powinienes zaczac od przywrocenia systemu sprzed dokonania szkodliwych zmian. Wtedy na 99% moglbys na tego wira lac strumieniem cieplego moczu. Teraz, po takim czasie pewnie jest juz za pozno.

Zapisane
Beta
Mafiozo
Forumowicz
*

Pomocna dłoń: +0/-0
Offline Offline

Debiut: 2008/05/05
Wiadomości: 188



« Odpowiedz #9 : 20-07-2008 21:07:04 »


Pliki nieusuwalne nie istnieją, i to jest nadzieja!

Najwygodniejsze narzędzie hijackthis i opis do niego znajdziesz tu:

http://www.searchengines.pl/index.php?showtopic=15989

Dla wygody pobierz wersję z końcówką com.

Program daje możliwość usuwania plików przed uruchomieniem windows, czyli przy startcie kompa.
Musisz tylko wiedzieć, o jaki plik Ci chodzi (to hijackthis też pokazuje, tylko trzeba mieć trochę doświadczenia)

Jeśli chcesz usunąć kilka plików, to po dodaniu pierwszego do listy, na pytanie, czy ponownie uruchomić
komputer odpowiadasz NIE (później?) i dodajesz kolejny plik (uwaga: program musi dostać
pełną ścieżkę do lokalizacji niepożądanego pliku)
 
Są jeszcze dwa inne sposby, ale całe szczęście rzadko potrzebne:

  • wykorzystanie płyty instalacyjnej windows
    uruchamiamy instalatora i wybieramy z listy propozycji konsolę naprawczą (opcja z literką R)
    następnie logujemy się do odpowedniej instalacji windows'a (całe szczęscie mało kto ma
    2 lub 3 instalacje) i wykorzystujemy komendy DOS'a do naprawy systemu
  • wykorzystanie linux'a w wersji live (gotowy linux uruchamiany z CD lub pendrive'a)
    w tym wypadku potrzebna jest nam w miarę nowa, jakakolwiek dystrybucja (Ubuntu, Knoppix, Gentoo ?)
    obsługująca w pełni partycje windowsowe NTFS (linux'owy program ntfs-3g)
    Mając pełen dostęp do partycji (opcja rw czyli read-write) możemy na niej zrobić,
    co tylko nam przyjdzie do głowy

powodzenia Uśmiech


Zapisane

Jerry72
Forumowicz
**

Pomocna dłoń: +0/-0
Offline Offline

Debiut: 2008/01/04
Wiadomości: 35



« Odpowiedz #10 : 20-07-2008 21:07:32 »

Dzięki wszystkim za cenne rady.
Szczególnie dziękuję Sławkowi   Uśmiech
dzięki, któremu, i z którym w ciągu ponad godziny przerobiłem solidną lekcję z zakresu infromatyki.
Z wielu rad skorzystałem i pewnie skorzystam.

Co do problemu.
Po przeskanowaniu F-secure, którego używałem, znaleziony został TrojanWin32BHO.fbv.
Umiejscowił się w C/Windows/System32/BSRCH.DLL.
Niestety F-secure nie mógł go usunąć- nie wiem czemu. Ale w komunikacie pojawiła się informacja, że została zmieniona nazwa tego pliku.

Czy to oznacza, że jest niegroźny, unieszkodliwiony nie wiem.
Komputer zaczyna normalnie pracować z Internetem.

Ale i tak Internet Explorer wywalam. Torris i wiele innych osób doradza mi Operę.

Pozdro dla wszystkich komputeromaniaków z wyboru i przymusu.

Zapisane
Strony: [1]   Do góry
  Drukuj  
 
Skocz do:  
TOP80 na Facebooku
Porozmawiaj

TOP80 GG: 890


Witamy, Gość. Zaloguj się lub zarejestruj.

Zaloguj się podając nazwę użytkownika, hasło i długość sesji
Power Play Tygodnia
Proponuje: DjPawel
Wykonawca: Savage
Tytuł: Computerized Love
Rok: 2017-04-13
Słuchaj Radia TOP80
Radio TOP80 - gra PiloNet
Valerie Dore - The Night (Remix)
0 (100) słuchaczy
Valerie Dore
Italy 1984
Poprzednio graliśmy...
Twoje ulubione...
Program Radia TOP80
19:00
Rozgrzewka Przed Lista NG
GrzegorzN
20:00
Lista NG Notowanie #583
Nika
21:00
Sobotnia Dyskoteka
Nika
22:00
ZOSTAŃ DJ-EM!
Nika
Zamów Piosenkę
Teraz i Ty możesz zagrać w radio!
Wpisz poniżej fragment tytułu/wykonawcy utworu, który chciałbyś zaprezentować innym:
System inteligentnie podpowie piosenki, nawet jeśli zrobisz literówki.
Wypróbuj, zobacz jak łatwo teraz znaleźć utwór co do którego nazwy i pisowni nie byłeś pewien.
Jeśli Ci się spodoba, podziel się wrażeniami z innymi i zaproś do wspólnej zabawy :)
Szafeta
Słuchacze najaktywniej zamawiający piosenki w ostatnim tygodniu:
Piotr71 (69 zamówień)
Piter70 (45 zamówień)
Sweety80 (39 zamówień)
GrzegorzN (27 zamówień)
Stalowy72 (24 zamówień)
Przyjemniak4 (18 zamówień)
Masterkovic (15 zamówień)
Arsau6 (9 zamówień)
NetManiak (5 zamówień)
Nika (3 zamówień)
Dziękujemy za współtworzenie repertuaru radia TOP80 Uśmiech