Forum Oficjalnego Klubu Mitsubishi - MitsuManiaki Strona Główna Forum Oficjalnego Klubu Mitsubishi - MitsuManiaki


FAQFAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy
RejestracjaRejestracja  ZalogujZaloguj  AlbumAlbum
 Ogłoszenie 


W myśl ustawy RODO, akceptując regulamin wyrażasz zgodę na gromadzenie i przetwarzanie swoich danych osobowych w celach związanych z przyznaniem dostępu do forum / wstąpieniem do klubu.
Administratorem danych jest Oficjalny Klub Mitsubishi - MitsuManiaki
Jeśli nie akceptujesz powyższych informacji, prosimy o kontakt z Administracją w celu usunięcia konta.

Poprzedni temat «» Następny temat
Przesunięty przez: Hubeeert
09-01-2007, 00:33
Wylaczajacy sie XP
Autor Wiadomość
arturro
[Usunięty]

Wysłany: 08-01-2007, 23:53   Wylaczajacy sie XP

Od razu napisze ze chodzi o wytlumaczenie kobiecie przez gg :D
Otoz Kaspersky 6.0 go nie wykrywa, a co jakis czas wyskakuje komunikat ze sytem32 cos tam wylaczy kompa.
Poradzilem aby po takim komunikacie wstrzymala odliczanie przez shutdown -a i przeskanowala system kasperskym, jak myslicie pomoze?
Moze jest jakis inny sposob tzn. szybszy niz czekanie na wylaczenie systemu?
 
 
arekp 
Mitsumaniak


Auto: inny
Kraj/Country: Polska
Pomógł: 21 razy
Dołączył: 16 Maj 2005
Posty: 2784
Skąd: jestem z miasta
Wysłany: 09-01-2007, 00:52   

Pierwsze pytanie to czy kaspersky byl zainstalowany przed czy po zaistnieniu problemu - bo w to, ze nie wykrywa ciezko mi uwierzyc.

Jesli zostal zainstalowany PO zaistnieniu problemu a szkodnik jest bardziej zaawansowany to zapomnij o instalowaniu jakiegokolwiek softu antywirusowego - szkoda czasu.

Pozostaja skanery on-line:
- http://skaner.mks.com.pl
- http://www.kaspersky.pl/virusscanner.html

Jesli nie da sie wejsc na strony nalezy sprawdzic czy wirus nie dopisal do pliku \Windows\system32\drivers\etc\hosts dodatkowych wpisow powodujacych, ze komputer 'nie widzi' tych stron (ten plik to statyczny DNS windowsa).

Co do samego Kasperskiego nie sadze aby 'nie wykryl'. Soft dostaje wysokie noty w testach, ten ktory dzis czytalem mozna zobaczyc tu: http://anti-virus-softwar...ptenreviews.com


ps.:

Takie pytania jeszcze mi przyszly do glowy:

- czy windows jest legalny?
- czy windows jest zaktualizowany?
- czy jestes pewien, ze wirus wylacza kompa?
_________________
odszkodowania.pl serwis z bezpłatną wiedzą i poradami w zakresie samodzielnego uzyskania odszkodowania
 
 
szczeslaw 
moderator
Łamacz przepisow KRD


Auto: Carisma 1.6 99r
Kraj/Country: Polska
Pomógł: 28 razy
Dołączył: 29 Cze 2005
Posty: 1980
Skąd: Kraków
Wysłany: 09-01-2007, 00:58   

Kaspersky rzeczywiście jest bardzo skuteczny. Jednak niektóre świrki potrafią się ukryć nawet przed nim.
Polecam skan w trybie awaryjnym - zazywczaj pomaga.
_________________
gg: 3254156
Carisma 1.6 99r.

 
 
 
arturro
[Usunięty]

Wysłany: 09-01-2007, 01:15   

windows jest legelany kupiony z laptopem, aktualizowany wedle zyczenia Billa, czyli kiedy sobie tam chcial.
kaspersky faktycznie zostal zainstalowany juz po fakcie kiedy to jakis vir wylozyl nortona, dokladnie jego date renewal wylaczajac go (choc koncowa data byla jeszcze za prawie rok czasu) i od tego sie zaczelo.
wczesniej jak mialem tego laptopa faktycznie nie chodzily zadne skanery online wiec pewnie teraz (po instalacji kasperskyego) tez nie pojda.
co do pewnosci ze to wirus wylacza to raczej jestem na 99% pewien, bo co moze byc tego inna przyczyna?
faktycznie moze przeskanuje w trybie awaryjnym.
 
 
arekp 
Mitsumaniak


Auto: inny
Kraj/Country: Polska
Pomógł: 21 razy
Dołączył: 16 Maj 2005
Posty: 2784
Skąd: jestem z miasta
Wysłany: 09-01-2007, 07:35   

arturro napisał/a:
kaspersky faktycznie zostal zainstalowany juz po fakcie kiedy to jakis vir wylozyl nortona, dokladnie jego date renewal wylaczajac go (choc koncowa data byla jeszcze za prawie rok czasu) i od tego sie zaczelo.
wczesniej jak mialem tego laptopa faktycznie nie chodzily zadne skanery online wiec pewnie teraz (po instalacji kasperskyego) tez nie pojda.


Jesli skanery on-line nie dizalaja - w sensie nie da sie do nich dostac - koniecznie sprawdz zawartosc pliku, ktory wskazalem. Poza komentarzami powinien w nim byc tylko zapis

localhost 127.0.0.1

Powiem szczerze, ze skoro byl Norton, byl aktualny, byl wlaczony to nie mam pojecia w jaki sposob mozna bylo zainfekowac kompa - mimo, ze uwazam ten soft jako ch* i przeciazajacy system to jednak nie chce mi ise wierzyc, ze przepuscil powazniejszego wirusa. Norton musial ybc w tym czasie wylaczony bo inna opcja wydaje mi sie malo prawdopodobna.

Jak wyglada ekran komputera w czasie gdy wirus 'dziala'? W sensie co masz na ekranie, jakie komunikaty.

Jak napisales o zamykaniu sie komputera i sposobie na blokade procesu wylaczania: 'shutdown -a' pomyslalem o wirusie, ktory dawno temu atakowal komputery niezaktualizowane w MS i chyba jeszcze z SP1 - dlatego pytalem o legalnosc i aktualizacje.
_________________
odszkodowania.pl serwis z bezpłatną wiedzą i poradami w zakresie samodzielnego uzyskania odszkodowania
 
 
arturro
[Usunięty]

Wysłany: 09-01-2007, 08:23   

dokladnie jest w nim tylko ten zapis czyli localhost 127.0.0.1, nic wiecej.

niestety wirus lub cos pomimo prawidlowo dzialajacego zegara i waznosci jeszcze przez okolo 11 miesiecy wylaczyl date w nortonie czyli go de facto wylaczyl.
czyli mamy sytuacje o ktorej piszesz powyzej mimo ze norton powinien dzialac jednak nie dzialal.
gdy wirus dziala pojawia sie okienko informacyjne widnowsowskie informujace ze system32 za 30 sek zamknie system (wszystko pisze z opowiesci bo sam tego nie widzialem).
tez myslalem ze to popularny blaster lub sasser ale on "szalal" ok dwoch lat temu wiec laptop kupiony miesiac temu powinien miec juz na niego latke. dodatkowo fixsasser i fixblast nic nie wykrywa.
normalnie amba :D
 
 
slo_mo
[Usunięty]

Wysłany: 09-01-2007, 09:14   

Przecież to co się dzieje spowodowane jest najprawdopodobniej robaczkiem Blaster lub Sasser (objawy na to wskazują). Robaczek jest złośliwy i nawet po wykryciu (niektóre antyviry go nie wykrywają) i usunięciu po restarcie kompa znowu się uaktywnia :twisted:
TUTAJ masz opis co należy zrobić jeżeli chodzi o Sassera (w wyszukiwarce na stronie znajdziesz opis pozbycia się Blastera).
Natomiast co do oprogramowania antywirusowego to sprawdziłem na własnym kompie 3:
- Kaspersky - wg mnie kiepski
- Symantec - potrzebny dodatkowy firewall bo puszcza robaki i spyware
- BitDefender - teraz używam i jak na razie jest najlepszy (blokuje dostęp do rejestru Windy i pyta kiedy jakiś program chce dokonac wpisu lub go zmodyfikować, wyłapuje robaki i większość spyware, bardzo częste aktualizacje) - polecam

EDIT:
Sporóbuj w/w sposobem - automatyczne programiki typu fixsasser nie zawsze pomagają. Pozatym robaki ewoluują i łaty dostępne w aktualizacjach nie chronią dostatecznie.
 
 
arturro
[Usunięty]

Wysłany: 09-01-2007, 09:48   

kolejny zonk, nie moge wejsc w tryb awaryjny :) wyskakuje komunikat txtsetup bledny lub usuniety, status 14
 
 
Chooper 
Mitsumaniak


Auto: MZR 2.0 DOHC
Zaproszone osoby: 3
Kraj/Country: Polska
Pomógł: 98 razy
Dołączył: 08 Kwi 2005
Posty: 4814
Skąd: Łódź
Wysłany: 09-01-2007, 10:00   

slo_mo napisał/a:
Przecież to co się dzieje spowodowane jest najprawdopodobniej robaczkiem Blaster lub Sasser



dokładnie o tym samym pomyślałem.


czy na pewno winzgroza ma już donanego ServicePacka 2 ?


bo masa ludzi nawet nie wie, że nie ma SP@, tylko SP1.
_________________
MZR 2.0 DOHC (2005) LF-DE 110 KW
Mini Cooper R55s - 1.6T - 120 KW
 
 
 
arturro
[Usunięty]

Wysłany: 09-01-2007, 10:09   

wiesz, napewno to Kopernik nie zyje :D
sprobuje sciagnac tego service packa podanego w linku, tylko musze znalezdz hot-spot'a w b-stoku.
 
 
szczeslaw 
moderator
Łamacz przepisow KRD


Auto: Carisma 1.6 99r
Kraj/Country: Polska
Pomógł: 28 razy
Dołączył: 29 Cze 2005
Posty: 1980
Skąd: Kraków
Wysłany: 09-01-2007, 11:10   

slo_mo napisał/a:
- Kaspersky - wg mnie kiepski

Kaspersky jest kiepski? :shock:
Z moich doświadczeń wynika, że jest bardzo skuteczny, ale bardzo "muli" komputer.
Na pewno jest lepszy od Nortona, o którym nie piszesz, że jest kiepski...
BitDefendera nie używałem więc nie wiem jak działa.
_________________
gg: 3254156
Carisma 1.6 99r.

 
 
 
arturro
Gość
Wysłany: 09-01-2007, 11:14   

jestem teraz pod hot spotem i pobralem aktualizacje z witryny windowsa ale xp twierdzi ze mam nowsze service paki i nie ma potrzeby instalcji.
ktos ma ine sugestie?
 
 
arekp 
Mitsumaniak


Auto: inny
Kraj/Country: Polska
Pomógł: 21 razy
Dołączył: 16 Maj 2005
Posty: 2784
Skąd: jestem z miasta
Wysłany: 09-01-2007, 11:27   

Zrob backup dokumentow i uzyj plytek reinstalujacych system ;-)

Jak na moje oko za duzo czasu sie juz z tym bawisz i mi by sie juz nie chcialo szukac przyczyny - zrob reinstalke, upewnij sie we wlasciwosciach system (prawym klawiszem na moj komputer) i zobacz czy masz SP2.

Jesli jest SP2 to zacznij od zainstalowania AV i dokonania jego aktualizacji.

Dyskusja o jakosci AV byla w innym watku, ja moge tylko dodac ze w 2006 sprzedalem ponad 30 licencji w tym dwoch klientow zrezygnowalo z Nortona po przetestowaniu 30 dniowej wersji Kasperskiego. Jeden z klientow stwierdzil nawet, ze musial sie kilka razy upewnic czy KAV dziala bo mu jakos komp nie muli ;)

Dodatkowo jakosc tego softu potwierdza test wskazany wyzej :D

[ Dodano: 2007-01-09, 11:31 ]
slo_mo napisał/a:
- BitDefender - teraz używam i jak na razie jest najlepszy (blokuje dostęp do rejestru Windy i pyta kiedy jakiś program chce dokonac wpisu lub go zmodyfikować, wyłapuje robaki i większość spyware, bardzo częste aktualizacje) - polecam


Zadna kosmiczna funkcjonalnosc ;-) Kaspersky tez to ma.

ps. generalnie nie tyle Kaspersky co wiekszosc popularnego softu AV w odpowiedniej wersji.
_________________
odszkodowania.pl serwis z bezpłatną wiedzą i poradami w zakresie samodzielnego uzyskania odszkodowania
 
 
turek61 
Mitsumaniak
Zgred :)


Auto: Outlander I Turbo
Kraj/Country: Polska
Pomógł: 22 razy
Dołączył: 09 Lis 2006
Posty: 1694
Skąd: Szczecin/Police
Wysłany: 09-01-2007, 11:35   

Moja rada jest taka :
Najlepiej zgrać lub skopiować na inną partycje niz systemowa ważniejsze dane i zrobić format partycji.Zainstalować od nowa system z NSW2004 i NIS2004 ważny rok czasu.
Jest jeszcze jeden sposób ale format jest chyba prostszy...
Pobrać z sieci program HijackThis (który sie nie instaluje tylko kopiuje na partycje systemową) uruchomić i log wygenerowany przez niego przedstawić komuś na forum kto potrafi go odczytać.Ja taką pomoc otrzymałem kiedys na forum dobreprogramy.
Usunąłem wpisy, które chłopcy zalecili i było O.K.

EDIT:
arekp byłeś szybszy...ale wydaje mi sie, ze najlepszy faktycznie bedzie format :|
 
 
Krzyzak 
moderator mitsumaniak
uczestnik I Zlotu MM


Auto: E32, CR29, 5F, DCJ, 7N, Y2
Kraj/Country: Polska
Pomógł: 645 razy
Dołączył: 28 Kwi 2005
Posty: 24313
Skąd: był Malbork, teraz Gdańsk
Wysłany: 09-01-2007, 11:53   

jak to sasser, to wylaczanie systemu mozesz wylaczyc - w serwisach jest usluga RPC (zdalne wywolanie procedur) - tam, po zaistnieniu bledu zmien Restart na Nic nie rob
wtedy bedzie mozna zaczac kombinowac ze sprawdzeniem systemu antywirusem - mozna np. udostepnic dysk dla innego kompa ze sprawnym antywirem i przeskanowac przez siec
 
 
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group

Ta strona używa ciasteczek (ang. cookies) w celu logowania oraz do badania oglądalności strony.
Aby dowiedzieć się czym są ciasteczka odwiedź stronę wszystkoociasteczkach.pl
Jeśli nie wyrażasz zgody na wykorzystywanie ciasteczek na tej stronie, zablokuj je w opcjach Twojej przeglądarki internetowej.