![]() |
|
|
გამარჯობა, სტუმარო ( შესვლა | რეგისტრაცია )
![]() ![]() |
![]() |
![]()
პოსტი
#1
|
|
ახალბედა ![]() ჯგუფი: რეგისტრირებული პოსტები: 8 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.842 ![]() |
მოკლედ კომპში მყავს რაღაცა ვირუსი რომელიც ანელებს კომპიუტერის მუშაობას და ინტერნეს (ზოგჯერ ისე რომ საიტებზეც ვეღარ შევდივარ)თავიდან ინტენეტის გამო მეგონა გადავედი ლინუქსში და ყველაფერი კარგად მუშაობდა. შემდეგ რეესტრის შემოწმება დავიწყე და სტარტაპზე მივაგენი ესეთ რაღაცას:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run >> ghistpb.dll ეს ghistpb.dll იმყოფება C:\\WINDOWS\\system32-ში. ვიფიქრე წავშლი რეესტრიდან და ეშელება მეთქი. წავშლე მაგრამ რესტარტის შემდეგ ისევ გაჩნდა: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "b0dc5537"="rundll32.exe \"C:\\WINDOWS\\system32\\aghistpb.dll\",b" + უსაფრთხოების რეჟიმშიც ირთვება. რაუნდამექნა ჩემი ფართიშენები დავაფორმატე. ინსტალაია მოღჩა თუ არა შევედი msconfig ში და იგივე ვირუსი დამხვდა სტარტაპზე. ზუსტად იგივე. არადა ყველა ფართიშენი დაფორმატებული მქონდა ( განულება არ იგულისხმოთ). უკვე აღარვიცი რა გავაკეთო. ერთი ვარიანტი დარჩა მგონი ეს ვირუსი ქსელიდან ვრცელდება. ღმერთო მიშველე ინტერნეტი 6 კაშI მაქვს. ეხლა ყველასთან უნდა წავიდე და შევუმოწმო სტარტაპზე უზის თუ არა ეს ვირუსი. ეს DLL ფაილიც წავშალე მაგრამ არაფერი წესტარტის მერე ისევ ჩნდება. rundll32.exe ს ხომ არ წავლი კაცო.... ვინმეს ესეთ ვირუსთან შეხება არ გქონიათ? მგონი ვირუსი ქსელიდან ვრჩელდება. ახალ ვინდიკაზე აბა სხვა შანსი არ იყო. + ფართიშენებიც დაფორამტებული მქონდა. თუ ვდებით მითხარით. ------------------------------------------------------------------------------------------------ ხოო ამწამს ეს ვირუსი რაღაცნაირად ანტივირებით დავბლოკე მაგრამ მეორე პროლემა გაჩნდა...( ეს ჩემი მეორე ფოსტია. უბრალოდ ფორუმმა პირველს მიაწება) ეხლა პროცესორმა დაიწყო 100% იანი მუშაობა. ინტერნეტის კაბელი გამოვაძრე და მაინც იგივეს შვება. სტარტაპზე უკვე აღარაფერი არ ზის. ის ვირუსები ძლივს დავბლოკე ანტივირით.(ჯერჯერობით სტატაპზე აღარ ჯდება) tasklist პროგრამული კოდი Image Name PID Session Name Session# Mem Usage ========================= ====== ================ ======== ============ System Idle Process 0 Console 0 16 K System 4 Console 0 212 K smss.exe 432 Console 0 372 K csrss.exe 488 Console 0 3,720 K winlogon.exe 512 Console 0 1,720 K services.exe 556 Console 0 3,800 K lsass.exe 568 Console 0 2,236 K svchost.exe 744 Console 0 4,576 K svchost.exe 792 Console 0 3,968 K svchost.exe 856 Console 0 15,188 K svchost.exe 904 Console 0 3,160 K svchost.exe 988 Console 0 4,328 K explorer.exe 1232 Console 0 13,084 K spoolsv.exe 1320 Console 0 4,292 K egui.exe 1464 Console 0 5,560 K ekrn.exe 1584 Console 0 29,544 K wscntfy.exe 232 Console 0 1,912 K alg.exe 452 Console 0 3,372 K taskmgr.exe 932 Console 0 1,724 K IEXPLORE.EXE 1580 Console 0 22,892 K msconfig.exe 1888 Console 0 4,036 K notepad.exe 1820 Console 0 2,824 K cmd.exe 1656 Console 0 2,436 K tasklist.exe 820 Console 0 4,192 K wmiprvse.exe 1880 Console 0 5,444 K თუ ქსელში არის რაღაც პროცესი ინტენეტის კაბელის გამოძრობის შემდეგ უნდა გამოსწორებულიყო. კარი ვირუსები რაღაცნაირად დაბლოკილი არის. ეგ აღარაა პრბობელმა მაგრამ პროცესორის 100% იანი მუშაობა რას დავაბრალო? დრაივერებიც არ დამიინსტალირებია ჯერ. თასქლისტშიც არაფერი ჩანს უცხო. თუთქოს ყველაფერი კარგად არის. მოკლედ აღარც სტარტაპზე აღარაფერია აღარც სერვისებში. + არც ინტერნეტის კაბელის გამოძრობა შველის. ესეიგი ქსელის ბრალი არაა. |
|
|
![]()
პოსტი
#2
|
|
![]() აქტიური წევრი ![]() ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 259 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თბილისი წევრი №: 46 ![]() |
ციტატა spoolsv.exe 1320 Console 0 4,292 K egui.exe 1464 Console 0 5,560 K ekrn.exe 1584 Console 0 29,544 K ეს რა პროცესებია? არ გეეჭვება??? ციტატა ეგ აღარაა პრბობელმა მაგრამ პროცესორის 100% იანი მუშაობა რას დავაბრალო? Task Manager-ში ნახე კონკრეტულად რომელი პროცესი ტვირტავს კომპიუტერს. (CPU Usage) -------------------- www.comp-news.com - უახლესი ინფორმაცია IT სამყაროში - გვესტუმრეთ!!!
|
|
|
![]()
პოსტი
#3
|
|
ახალბედა ![]() ჯგუფი: რეგისტრირებული პოსტები: 8 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.842 ![]() |
|
|
|
![]()
პოსტი
#4
|
|
![]() კომპიუტერი ადამიანის მეგობარია... ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 1.128 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: tiplisi წევრი №: 426 ![]() |
rudi
ციტატა ერთი ვარიანტი დარჩა მგონი ეს ვირუსი ქსელიდან ვრცელდება. ღმერთო მიშველე ინტერნეტი 6 კაშI მაქვს. შენც ქსელის ქაბელი მოაცილე და ისე დააყენე ვინდოუსი და ნახე ვირუსი ისევ იქნება ტუ AღA.... თუ მაშინ საინსტალაციო შეამოწმე, სანდო არის?... -------------------- |
|
|
![]()
პოსტი
#5
|
|
![]() აქტიური წევრი ![]() ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 259 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თბილისი წევრი №: 46 ![]() |
ციტატა საეჭვო არაფერი არაა პროცესებში საეჭვოს არ გეუბნები, ყველზე მეტად რომელი პროცესი ტვირტავს CPU-ს -------------------- www.comp-news.com - უახლესი ინფორმაცია IT სამყაროში - გვესტუმრეთ!!!
|
|
|
![]()
პოსტი
#6
|
|
ახალბედა ![]() ჯგუფი: რეგისტრირებული პოსტები: 8 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.842 ![]() |
oracle
ეს ვირუსი პროცესებთან კავშირში არ ყოფილა. თურმე მართალი ყოფილხარ. egui.exe 1464 Console 0 5,560 K ეს არის ანტივირუსი ნოდატას პროცესე. სერვისებიდან გავთიშე და ამუშავდა. ხო ისიც მეგონა რომ ვირუსი დავბლოკე მაგრამ დღეს ნახეთ რა ვიპოვე. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "BMb3ef66ab"="Rundll32.exe \"C:\\WINDOWS\\system32\\ncbfytjd.dll\",s" "b0dc5537"="rundll32.exe \"C:\\WINDOWS\\system32\\puedisus.dll\",b" ისევ ჩაჯდა ეს ვირუსები სტარტაპზე. გუშინ კი არ იყო. იქნება ჯაჯა მ მირჩიოს რამე. გუგლშივ ვერაფერი ინფო ვერ ვიპოვე ამ ვირუსზე. |
|
|
![]()
პოსტი
#7
|
|
ახალბედა ![]() ჯგუფი: რეგისტრირებული პოსტები: 8 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.842 ![]() |
da_ta
აზრი მერე მაგისი რა არის? ინტრნეტის კაბელს შევაერთებ და მაინც ხომ გაჩნდება. ფაირვოლოც ხომ არ დავაყენო მაგრამ ეგ რას უშველის.... მოკლედ ვინმეს თუ შეუძლია დამხარება დაწერე აქ. იმედია ჯაჯა ნახავს ამ ფოსტს. ან გიენა. |
|
|
![]()
პოსტი
#8
|
|
![]() აქტიური წევრი ![]() ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 259 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თბილისი წევრი №: 46 ![]() |
ციტატა BMb3ef66ab"="Rundll32.exe \"C:\\WINDOWS\\system32\\ncbfytjd.dll\",s" "b0dc5537"="rundll32.exe \"C:\\WINDOWS\\system32\\puedisus.dll\",b" ეს ფაილები იპოვე და დაბრიდე და ეგ იქნება. -------------------- www.comp-news.com - უახლესი ინფორმაცია IT სამყაროში - გვესტუმრეთ!!!
|
|
|
![]()
პოსტი
#9
|
|
ახალბედა ![]() ჯგუფი: რეგისტრირებული პოსტები: 8 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.842 ![]() |
oracle
ჩემი პირველი ფოსტი წაიკითხე. (IMG:style_emoticons/default/smile.gif) იქ მიწერია რომ რომ წავშალე მაინც გაჩნდა მეთქი. ეხლა რეთ ჰათზე ვზივარ ვინდიკაში ვერ ვამუშავებ ინტერნეტს. მოკელდ ისევ მე მივხედავ ყველაფერს. როგორც ჩანს ვერავინ ვერ მეხმარება. |
|
|
![]()
პოსტი
#10
|
|
![]() კომპიუტერი ადამიანის მეგობარია... ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 1.128 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: tiplisi წევრი №: 426 ![]() |
rudi
ციტატა აზრი მერე მაგისი რა არის? ის აზრი არის, რომ გაარქვევ ქსელიდან ვრცელდება ტუ არა... (IMG:style_emoticons/default/wink.gif) და საინსტალაციო არის სანდო? დაგიყენებია წინად და პრობლემა არ გქონია? -------------------- |
|
|
სტუმარი "otosaxel" |
![]()
პოსტი
#11
|
სტუმარი ნიკის ჩასმა ციტატაში ჩასმა ![]() |
rudi
გვერძე თთემიდან გადმოწერე SP_2-ის VLK ვერსია, ის გაბარნე და ინტერნეტის შეერთების გარეშე ჩაწერე, მერე ნეტიც შეუერთე თუ ისევ Gაჩნდება ნეტის ბრალია და ბრაუმანდირი დააყენე, თU არადა საინსტალაციოს ბრალი იყო |
|
|
![]()
პოსტი
#12
|
|
![]() კომპიუტერი ადამიანის მეგობარია... ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 1.128 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: tiplisi წევრი №: 426 ![]() |
-------------------- |
|
|
![]()
პოსტი
#13
|
|
ახალბედა ![]() ჯგუფი: რეგისტრირებული პოსტები: 8 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.842 ![]() |
ბრანდმაუერი რა არის? პ.ს საინტსლაციო პაკეტი ჩვენი საიტიდან კომპინფოდან გადმოვიწერე. დატესტილი მაქვს აკრგადაა. აღარ შემიძლია გუშინ წავლლე და დღეს რეესტში ახალი სახელით ჩაჯდა+ ანტივირებიც ვერ იჭერს. არვიცი რა რაღავქნა. ესეთI რაღაცა ჯერ არ მინახია.
|
|
|
![]()
პოსტი
#14
|
|
![]() კომპიუტერი ადამიანის მეგობარია... ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 1.128 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: tiplisi წევრი №: 426 ![]() |
rudi
ციტატა ბრანდმაუერი რა არის? ფაერვოლი... ციტატა დატესტილი მაქვს აკრგადაა. აღარ შემიძლია გუშინ წავლლე და დღეს რეესტში ახალი სახელით ჩაჯდა+ ანტივირებიც ვერ იჭერს. არვიცი რა რაღავქნა. ესეთI რაღაცა ჯერ არ მინახია. ნეტი გამოირიცხა? მაინც დავაზუსტოთ: ვინდოუსის გადაყენების მერე ყოველგვარი პროგრამის ან დრივერის გარეშე ამოწმებ მაგას? ციტატა ვიფიქრე წავშლი რეესტრიდან და ეშელება მეთქი. და თვითონ ფაილი არ წაგიშლია? რეესტრიდან წაშლაში რას გულისხმობ? -------------------- |
|
|
![]()
პოსტი
#15
|
|
ახალბედა ![]() ჯგუფი: რეგისტრირებული პოსტები: 8 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 2.842 ![]() |
პრობლემა მოვაგვარე უკვე. თემა დახურეთ ან წაშალეთ.
პ.ს შენს დასმულ შეკითხვებს პასუხს მაინც გავცემ 1 ვინდოუსის გადაყენების მერე ყოველგვარი პროგრამის ან დრივერის გარეშე ამოწმებ მაგას? პასუხი YES 2 და თვითონ ფაილი არ წაგიშლია? კი რეთ ჰათზე გადავედი და იქიდან წავშლე მაგრამ ყოველი რესტარტის შემდეგ ჩნდებოდა ახალი DLL ახალი სახელით. ანუ ინფიცირებული იყო ერთერთი ფაიი რომელიც იმყოფებოდა სყსტემ 32 ში. 3 საათიან ინტერველებში ეს ვირუსი იწყებდა მოქმედებას ანუ გამრავლებას და რეესტრზე ჩაჯდომას. მაგრამ უკვვე უველაფერი მოვაგვარე. (IMG:style_emoticons/default/smile.gif) დრო თჲ მექნება ამ ვირუი საწინააღმდეგო ვირუსსაც დავწერ (IMG:style_emoticons/default/smile.gif) მადლობა ყბელას თემა დახურეთ(IMG:style_emoticons/default/smile.gif) |
|
|
![]()
პოსტი
#16
|
|
![]() კომპიუტერი ადამიანის მეგობარია... ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 1.128 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: tiplisi წევრი №: 426 ![]() |
rudi
ციტატა პრობლემა მოვაგვარე უკვე. ბარემ დაგეწერა როგორ მოაგვარე. (IMG:style_emoticons/default/smile.gif) -------------------- |
|
|
![]()
პოსტი
#17
|
|
![]() წევრი ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 18 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 5.665 ![]() |
აუ ჩემ კომპსაც დაახლოებით მასეთი პრობლემა ჭირს.
win32 თუ რაღაც ვირუსი შეეყარა. სისტემა გადავაყენე მაგრამ არ უშველა. მერე კასპერსკი დავაყენე და გავწმინდე და ჩვეულებრივად მუშაობდა. მარა როგოც კი გამოვრთავდი ეგრევე ც დისკიდან მაგ ვირუსს მიგდებდა ისევ რაღაც win 32 temp თუ რაღაც მაგნაირი. მერე შევეშვი, ეს კასპერსკი დავტოვე და ჩვეულებრივად ვმუშაობდი ეს 2 კვირაა, მარა თურმე რავიცი საიდან ც დისკი თავისით ივსება ერთი 4 გეგაბაიტი თავისით შეივსო ამასობაში. საიდან როგორ ვერ მივხვდი. 200მეგაბაიტს ქვემოთ რომ ჩამოვიდა დისკზე საკმარისი ადგილი არააო და რო დავაკვირდი ნელა ნელა ეს 200 მეგაბაიტიც ჩამოილია და ეხა სულ განოლლდა გატენილია დისკი. ეს მიკვირს რა პონტში შეივსო რა. სისტემას კი გადავაყენებ მაგრამ თუ ერთ კვირაში ისევ შემევსება რა აზრი აქვს. (IMG:style_emoticons/default/laugh.gif) თან იცით რაა სანამ კასპერსკის ჩავრთავდი გონი დისკი არ ივსებოდა გონი კი არა არ ივსებოდა აშკარად. აუ ისე ვობოდიალე და ისე დავწერე გონი ვერაფერს ვერ გაარკვევთ. (IMG:style_emoticons/default/sad.gif) |
|
|
![]()
პოსტი
#18
|
|
![]() ცოლიანი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 2.684 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თეთრი პლასტმასის სკამი წევრი №: 23 ![]() |
ნოდი დააყენე (IMG:style_emoticons/default/wink.gif) კასპერსკი მეყენა და ყუყივით იჯდა, არადა რაღაც ვირუსი ხნავდა ტვინს, რაღაც დანომრილი exe ფაილები ჩნდებოდა Temp საქაღალდეში და როცა რამე პროგრამა იწყებდა მიმართვას მაგ პაპკაზე კივილს იწყებდა + რაღაც Autorun.inf ფაილი იჯდა C-ზეც და D-ზეც, და რეესტრში იჯდა ასევე winservices.exe რომელიც იყო მთავარი გმირი როგორც აღმოჩნდა, ვთიშავდი და ისევ თავისით ირთვებოდა, მოკლედ ყურადღებას რომ არ მივაქცევდი Temp პაპკა გაძეძგილი მხვდებოდა, დასკვნა დამპალი კასპერსკი სპეციალურად მალავდა აშკარად, ნოდი ეგრევე აკივლდა, მიაკარანტინა და ამოვისუნთქე.
-------------------- წაგვლეკეს ჩინელებმა, ძალიან ცუდადაა საქმე, დროა რაღაც მოვიფიქროთ ხალხო თორე მალე ჩვენი ადგილი აღარ იქნება ჩვენსავე ქვეყანაში!!!!!!!
"როცა სიყვარულის ძალა დაძლევს ძალის სიყვარულს, დედამიწაზე მშვიდობა დაისადგურებს." - ჯიმი ჰენდრიქსი რუსთავის ფორუმი |
|
|
![]()
პოსტი
#19
|
|
![]() წევრი ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 18 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 5.665 ![]() |
მადლობა გაიხარე. აბა ეხლა დავაყენებ ნოდს და ვნახოთ რას იზავს.
temp ფაილი ეხლა ვნახე და არაა გადაძეძგილი. ვინდოუსის საქაღალდე ჩვეულებრივ ორნახევარი გეგაბაიტია დაახლოებით. მარა აი document and settingსჰი რომ შევდივარ ორი საქაღალდეა all users და Saxli ანუ ჩემი კომპის საქარალდე რა. და აი ეს all users-ი არის 7 გეგაბაიტამდე. არადა შიგნით რომ შევდივარ 4 საქაღალდეა და 1 მეგაბაიტზე მეტი არცერთი არაა და გარედან ამხელა ზომა რატო აწერია გარედან ვერ ვხვდები. ალბად შენ როგორ თქვი მასეთი პონტია და ეს ვირუსი ამ პაპკას ძეძგავს რა ფაილებით, მარა რატო ვერ ვნახულობ რეალურად იმ ფაილებს ნეტა? |
|
|
![]()
პოსტი
#20
|
|
![]() ერთი უსაქმური მეცნიერი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 3.477 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: Socket LGA775 წევრი №: 3.255 ![]() |
უ ჩ ა
კაროჩე LiveCD-ით ჩაითვირთე, იქიდან C: დიკი დააფორმატე, გამოაჩინე დამალული ფაილები და სხვა დისკბზე წაშალე Autorun.inf ფაილები და ასევე სხვა რამე მოვირუსო რაც დაგხვდება. მნიშვნელოვანია დისკები არ გახსნა ორი წკაპით ამის მერე დააყენე ვინდი დალშე არ შეხვიდე სხვა დისკებზე გადაატარე რამდენმე ანტივირი და ერთი გადაყნებაც და ეგაა, რაც შეეხება კასპერი თუ ავსებს ვინტს, მაგის გარკვევა ადვილია, წაშალე კასპერაში ლოგები და ნახავ თუ გამოტავისუფლდა ეგ იყო და თუ ეგაა რაღაც მარტლა გიზის (IMG:style_emoticons/default/wink.gif) , მაგდენ ლოგს რომ წერს კასპერი (IMG:style_emoticons/default/wink.gif) -------------------- "ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად |
|
|
![]()
პოსტი
#21
|
|
![]() ცოლიანი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 2.684 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თეთრი პლასტმასის სკამი წევრი №: 23 ![]() |
უ ჩ ა
გამოაჩინე სისტემური საქაღალდეები (IMG:style_emoticons/default/wink.gif) რომელიმე საქაღალდის მენიუში Tools > Folder Options > გადადი View-ში და მერე სიაში ნახე Hide protected Operating system files (recomended) მაგას მოუხსენი მონიშვნა და მერე OK. გამოჩნდება მანდ სხვა საქაღალდეებიც და ფაილებიც. (რათქმაუნდა ამ მეთოდით რომ გამოჩნდეს ფაილები სტანდარტული Show hidden files and folders უნდა იყოს მონიშნული) Autorun.inf, Recycler <<< ამას ექნება სანაგვის იკონკა, ცადე შიგნით თუ შეგიშვა ე.ი. წასაშლელია, ორიგინალში არ შეგასუნინებს მუშა სისტემიდან, მიაშალე ორივე, თუმცა მანამდე მოკალი პროცესი Autorun.inf თუა ასეთი პროცესებში(ისე არ წაგაშლევინებს), პრინციპში ნოდს თუ დააყენებ მაგათ თვითონ მიაყენებს კედელთან (IMG:style_emoticons/default/laugh.gif) ხოდა რაც შეეხება 7 გბ-ს და 4 საქაღალდეს (IMG:style_emoticons/default/laugh.gif) სწორედ ის მალავს რაც ზემოთ დაგიწერე, თუ აღმოაჩენ დანომრილ exe ფაილებს, ეგრევე უკანმოუხედევად წაშალე (ზოგიერთი სავარაუდოდ პროცესებში იქნება და მოკალი ისე ვერ წაშლი). otosaxela არ დამიფორმატებია არაფერი, დღესაც იმ სისტემაზე ვზივარ, რაზეც მაგ ვირუსებით ვიჯექი, ანუ ნოდის მიერ ჩატარებული წმენდის შემდეგ, ვირუსებმა დატოვეს ჩემი კომპი, D დისკიც განთავისუფლდა ოკუპანტებისგან, ანუ შემდგომი ეპიდემია გამოირიცხა (დროებით სანამ რამე ახალი არ გამოჩნდება (IMG:style_emoticons/default/wink.gif) ). -------------------- წაგვლეკეს ჩინელებმა, ძალიან ცუდადაა საქმე, დროა რაღაც მოვიფიქროთ ხალხო თორე მალე ჩვენი ადგილი აღარ იქნება ჩვენსავე ქვეყანაში!!!!!!!
"როცა სიყვარულის ძალა დაძლევს ძალის სიყვარულს, დედამიწაზე მშვიდობა დაისადგურებს." - ჯიმი ჰენდრიქსი რუსთავის ფორუმი |
|
|
![]()
პოსტი
#22
|
|
![]() ტექნო მანიაკი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: მოდერი პოსტები: 3.041 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თბილისი(ძირითადად) წევრი №: 2.208 ![]() |
autorun.inf-ს შველის http://cmd.caucasus.net/soft/Amvo%20Killer.vbs ეს სკრიპტი პირდაპირ და თან შლის მაგ ვირუსებს, მერე გამოჩენილ ჰიდენ ფაილებში თვითონ მიხვდები რომელია ნაგავი, (თუ ტემპებშია ნებისმიერი ქლინერი გაწმინდავს) მერე, გადარესტარტებამდე გადაატარე ყველა დისკზე ანტივირუსი, აუცილებლად ქლინერით გაწმინდე დროებითი ფაილები (CCleaner-ს გირჩევ) და მერე დაარესტარტე, ეს მეთოდი შველის თუკი autorun.inf ით ხარ დაავადებული,
ხო არის ერთი კარგი მეთოდი მაგ ვირუსისგან საბოლოოდ განკურნების: USB Disk Security-ს აქვს ფუნქცია დისკების იმუნირებისა: ანუ ქმნის სისტემურ ფოლდერს ყველა დისკზე (USB-ების ჩათვლით) autorun.inf რომელიც არანაირად არ იშლება (ამის შესახებ სადღაც მეწერა, პრობლემა მეგონა) თუ თვითონ ამ პროგრამიდანვე არ მია-cancel-ე, ხოდა ამის შემდეგ ვერანაირი autorun.inf ვერ იწერება დრაივზე, რადგან ეგ სახელი დაკავებულია უკვე (IMG:style_emoticons/default/smile.gif) განსაკუთრებით კრიტიკულია ეს USB ბრელოკებისთვის, რადგან ისინი "მოგზაურობენ" კომპიდან კომპზე და შეიძლება რამე შეეყაროთ და მერე შენ კომპსაც გადასდო -------------------- |
|
|
![]()
პოსტი
#23
|
|
![]() ფობოფობი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: გლობალ მოდერი პოსტები: 3.431 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: საქართველო: თბილისი კომპი წევრი №: 26 ![]() |
უ ჩ ა
ფილმებს გადმოუწერლად ხომ არ უყურებ ხოლმე? -------------------- უფალო, მომეცი ძალა, რომ შევცვალო ის, რისი შეცვლაც შემიძლია; მომეცი მოთმინება, რომ ავიტანო ის, რისი შეცვლაც არ შემიძლია; და მომეცი სიბრძნე, რომ გავარჩიო ერთი მეორისაგან.
Wir müssen wissen — wir werden wissen! "და ერთმა ისიც კი თქვა, შაშია რანაირად დაწერდა პიესას, ყელი გადამწვარი აქვს და ხმა კიდევ ჩახლეჩილი და პიესაში ხომ სულ ხმამაღალი ლაპარაკიაო. მოკლედ, ვიკამათეთ ბევრი... აზრთა გაცვლა-გამოცვლა იყო." ... მე ვიცნობდი ერთ ტეხასელ ბიჭს, ის მეთექვსმეტე სართულიდან გადმოხტა. მოფრინავდა და ყველა სართულზე იმეორებდა, ჯერჯერობით ყველაფერი შესანიშნავად მიდისო ... |
|
|
![]()
პოსტი
#24
|
|
![]() წევრი ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 18 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 5.665 ![]() |
Bekward
გამოვაჩინე დამალული ფაილები და კასპერსკი ლაბის საქაღალდე იყო გატენილი 7 გეგაბაიტით, ხოდა ამოვშალე, კასპერსკიც გავაინსტალირე და ეხლა ნოდს დავაყენებ აბა თუ გამომივა რამე. მადლობა. gi0_kiborg აუ ეს სკრიპტი როგორ უნდა გავუშვა აზრზე არ ვარ. (IMG:style_emoticons/default/sad.gif) USB Disk Security ეხლა ეს პროგრამა გადმოვწერე. ნოდით გავწმინდავ ყველაფერს და მაგ პროგრამასაც დავაყენებ მერე და დისკის იმუნირების ფუნქცია თავისით ექნება ჩართული თუ მე უნდა ჩავურთო? დიდი მადლობა ყველას. გაიხარეეეთ. |
|
|
![]()
პოსტი
#25
|
|
![]() ტექნო მანიაკი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: მოდერი პოსტები: 3.041 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თბილისი(ძირითადად) წევრი №: 2.208 ![]() |
უ ჩ ა
უბრალოდ რომ გაიხსნება ეგ სკრიპტი ბრაუზერის ფანჯარაში save as მიეცი და სადმე შEინახე, მერე კი ორჯერ კლიკი და ვსიო- OK, OK, OK გამოსულ ფანჯრებზე.... რაც შეეხება USB Disk Security-ს დააყენე, მერე გახსენი (საათთან ჯდება თრეიში-ორჯერ დაკლიკე ჩვეულებრივ) და გადადი USB Tools-ზე, მანდაა Acquire Immunity, დააჭირე და "აუცრის" ყველა დისკს ვინჩესტერზე და ასევე შეერთებულ ფლეშკებს, მერე კი თუკი autorun-ით დაავადებულ ფლეშკას შეაერთებ გამოგიტანს ფანჯარას, სადაც მითითებული იქნება ინფიცირებული ფაილები, delete all-ით წაშლი, მოკლედ საჭირო რაღაცაა, სისტემასაც არ გრუზავს, ოღონდ ეგაა დისკის ყოველ ჩადებასა და USB-ს ყოველ შეერთებაზე გამოხტება ხოლმე ფანჯარა მიუხედავად იმისა დავირუსებულია თუ არა.... -------------------- |
|
|
![]()
პოსტი
#26
|
|
![]() წევრი ![]() ![]() ჯგუფი: რეგისტრირებული პოსტები: 18 ნიკის ჩასმა ციტატაში ჩასმა წევრი №: 5.665 ![]() |
gi0_kiborg
გონი მეშველა, თავიდან 5 ვირუსი ამომიგდო ნოდმა. მერე შენ როგორც მასწავლე ისე გავაკეთე ყველაფერი და გამოვიდა. (IMG:style_emoticons/default/smile.gif) უი იმ სკრიპტს მოზილათი ვხსნიდი და იმიტომ არ იწერდა, მერე ექსპლორელით გადმოვცერე და გავუსჰვი ერთი სამჯერ. (IMG:style_emoticons/default/biggrin.gif) მერე ნოდარაც მივახმარე. მერე დავერიე და ქვეყანა ჰიდდენ ფაილები ამოვშალე. მერე ქლინერითაც შევუტიე ყველაფერი მივწმინდ მოვწმინდე მერე კიდე დავასკანერე, გადავტვირთე და გონი უშველა, კარგადაც მუშაობს, ნოდიც არაფერს არ აჩვენებს. მოკლედ გაიხარე შენა რა 1 თვეა ამ ვირუსს ვეჩალიჩები და ვერაფერი ვერ მოვუხერხე. მადლობა. (IMG:style_emoticons/default/wink.gif) ხო ის უსბ სექიურითიც დავაყენე და იმუნიზაციაც ჩავურთე. მადლობა ყველას დახმარებისთვის. |
|
|
![]()
პოსტი
#27
|
|
![]() ტექნო მანიაკი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: მოდერი პოსტები: 3.041 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თბილისი(ძირითადად) წევრი №: 2.208 ![]() |
უ ჩ ა
არაფერს, აწი თუ შეგემთხვა, იცი რაც უნდა ქნა -------------------- |
|
|
![]()
პოსტი
#28
|
|
![]() ცოლიანი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 2.684 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თეთრი პლასტმასის სკამი წევრი №: 23 ![]() |
უ ჩ ა
პრინციპში ეგეთ Autorun.inf მაიმუნობებს ჰაერში ტყ***ს ნოდი (IMG:style_emoticons/default/biggrin.gif) -------------------- წაგვლეკეს ჩინელებმა, ძალიან ცუდადაა საქმე, დროა რაღაც მოვიფიქროთ ხალხო თორე მალე ჩვენი ადგილი აღარ იქნება ჩვენსავე ქვეყანაში!!!!!!!
"როცა სიყვარულის ძალა დაძლევს ძალის სიყვარულს, დედამიწაზე მშვიდობა დაისადგურებს." - ჯიმი ჰენდრიქსი რუსთავის ფორუმი |
|
|
![]()
პოსტი
#29
|
|
![]() ერთი უსაქმური მეცნიერი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 3.477 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: Socket LGA775 წევრი №: 3.255 ![]() |
Bekward
ციტატა პრინციპში ეგეთ Autorun.inf მაიმუნობებს ჰაერში ტყ***ს ნოდი რათ უნდა მაგ ვირუსებს ნოდი კასპერი თუ ათასი "კუ", უბრალოდ ვინდს გგამოოურტე აავტორანი და დისკები გახსენი მეორე წკაპი -> open, ეგაა და ეგ (IMG:style_emoticons/default/wink.gif) , ხო გამოღტვით არ გამორთოთ სერვიებიდან CD-ის ავტორანი, გამორთეთ gpedit.msc-დან Disable autorun-დან (IMG:style_emoticons/default/wink.gif) დააყენე Enable-ზე, და ქვემოთ აირჩიე ყველა მოწყობილობა (IMG:style_emoticons/default/wink.gif) -------------------- "ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად |
|
|
![]()
პოსტი
#30
|
|
![]() ცოლიანი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 2.684 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: თეთრი პლასტმასის სკამი წევრი №: 23 ![]() |
otosaxela
ძალიან არ მხიბლავს ავტორანის სულ გამორთვა (IMG:style_emoticons/default/wink.gif) ამიტომ იმას თუ გავითვალისწინებთ, რომ ანტივირუსი მაინც საჭიროა არაა ანუ პრობლემა რომ მაგას ნოდის საშუალებით ვუშველე + ამას ეგ ვირუსი როგორც დავასკვენი მარტო მაგ ფაილით არ შემოიფარგლებოდა, ანუ დისკზე ყოველ მიმართვაზე ეშვებოდა რაღაც (დღემდე დაუდგენელი) და ქმნიდა დანომრილ exe ფაილებს Temp საქაღალდეში, ხოლო როცა რომელიმე პროგრამა ცდილობდა Temp-ის გამოყენებას იქ იწყებოდა ერთი ვაი უშველებელი (IMG:style_emoticons/default/laugh.gif) -------------------- წაგვლეკეს ჩინელებმა, ძალიან ცუდადაა საქმე, დროა რაღაც მოვიფიქროთ ხალხო თორე მალე ჩვენი ადგილი აღარ იქნება ჩვენსავე ქვეყანაში!!!!!!!
"როცა სიყვარულის ძალა დაძლევს ძალის სიყვარულს, დედამიწაზე მშვიდობა დაისადგურებს." - ჯიმი ჰენდრიქსი რუსთავის ფორუმი |
|
|
![]()
პოსტი
#31
|
|
![]() ერთი უსაქმური მეცნიერი ![]() ![]() ![]() ![]() ![]() ![]() ჯგუფი: კომპინფოელი პოსტები: 3.477 ნიკის ჩასმა ციტატაში ჩასმა მდებარეობა: Socket LGA775 წევრი №: 3.255 ![]() |
Bekward
ციტატა ძალიან არ მხიბლავს ავტორანის სულ გამორთვა შენი გადასაწყვეტია (IMG:style_emoticons/default/wink.gif) ციტატა მიტომ იმას თუ გავითვალისწინებთ, რომ ანტივირუსი მაინც საჭიროა ანტივირს ჩემ კომპში სულ 3-4ჯერ აქვს დაკნავილი, ერტხელ სხვათაშორის ვინდის მაქართულებელ UGT-ზე (IMG:style_emoticons/default/tongue.gif) (IMG:style_emoticons/default/laugh.gif) , ცოტა სიფრთხილეს + კონფიგს + ცეცხლოვან კედელს თუ დაურტავ ისეც გახვალ (IMG:style_emoticons/default/wink.gif) -------------------- "ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად |
|
|
![]() ![]() |
მსუბუქი ვერსია | ახლა არის: 1st August 2025 - 04:29 PM |