[elektro-etc] [elektro] braviax virus sos
Szali Sandor
szali.sandor at gmail.com
Sat Aug 15 10:11:48 CEST 2009
persze volt mindenfele probalkozas, de nekem nem az volt a gond amit a cikk
emlit
>>>Vagy az is elofordul, hogy a szoftver(esetleg a hozzáértobb felhasználó)
>>>megpróbálja leállítani az adott káros programot, de nem lehetséges,
>>>illetve nem lehet törölni, mert az oprendszer nem engedi a hozzáférést a
>>>törlendo fájlhoz, esetleg a mégis leállított program azonnal újraindul.
Nos két nagyon fontos lépést felejtenek el a kedves júzerek. Mégpedig azt,
hogy a rendszervisszaállítást kikapcsolják, és csökkentett módban
újraindítva a gépet próbálják meg végrehajtani a törlést. Nagyon sokan
nincsenek is tisztában ezekkel.<<<
nekem nem indult ujra a fereg, torolni is tudtam mindent, akar ki/be
kapcsolva a system restore-t, akar safe/normal modban, [recovery consolom
nincs] a baj az volt, hogy valami alapveto processbe vagy a registrybe ugy
irta be magat, hogy nem talalta meg semmi. Egy utasitas lehetett benne, hogy
letoltse a ferget.
[es torles meg task managerben del utan semmi nyom, semmi tunet, kiveve,
hogy min. 2 vel tobb, azonositatlan svchost futott.]
kar volt tokolni mert csak a backup segitett. Mindent futtattam pl nod32
deep analyzist, kb 5 fele malware irtot, mindegyiket ugy reklamoztak, hogy
leirtja a braviax-et. semmit nem talaltak. ejszaka ha megallt a vinyo meg a
ventillator zugas akkor megint megallt valahol a kereso, sok hamis riasztas,
de azert mindent letoroltem,
aludtam mar jobban is :)
ez a combofix aranyos, leirtotta azt a filet is, amiben jelszavakat
tartottam, ez is ido mire megint megcsinalom.
Famulus Számítástechnika wrote:
> Systemrestore kikapcsolás takarÃtás elÅ‘tt megvolt?
> http://logout.hu/cikk/rendszervisszaallitas_es_a_spyware-ek/teljes.html
>
> Kikapcsolás
> System Volume Information
> mappára jogok és törlés....
>
> De vigyázat ezzel az időgép
> (azaz a rendszer-visszaállÃtás)
> eleveszti a meglévő előzményeit...
>
> KJ
More information about the Elektro-etc
mailing list