მთავარი  |    ფორუმი  |    FAQ  |    წესები  |    კონკურსები  |    რეკლამა ჩვენთან  |    კონტაქტი

გამარჯობა, სტუმარო ( შესვლა | რეგისტრაცია )

2 გვერდი V   1 2 >  
Reply to this topicStart new topic
> რაღაც ვირუსი?, რახდება?
rudi
პოსტი Jun 12 2008, 11:13 AM
პოსტი #1


ახალბედა
*

ჯგუფი: რეგისტრირებული
პოსტები: 8
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 2.842



მოკლედ კომპში მყავს რაღაცა ვირუსი რომელიც ანელებს კომპიუტერის მუშაობას და ინტერნეს (ზოგჯერ ისე რომ საიტებზეც ვეღარ შევდივარ)თავიდან ინტენეტის გამო მეგონა გადავედი ლინუქსში და ყველაფერი კარგად მუშაობდა. შემდეგ რეესტრის შემოწმება დავიწყე და სტარტაპზე მივაგენი ესეთ რაღაცას:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run >> ghistpb.dll

ეს ghistpb.dll იმყოფება C:\\WINDOWS\\system32-ში. ვიფიქრე წავშლი რეესტრიდან და ეშელება მეთქი. წავშლე მაგრამ რესტარტის შემდეგ ისევ გაჩნდა:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"b0dc5537"="rundll32.exe \"C:\\WINDOWS\\system32\\aghistpb.dll\",b"

+ უსაფრთხოების რეჟიმშიც ირთვება.

რაუნდამექნა ჩემი ფართიშენები დავაფორმატე. ინსტალაია მოღჩა თუ არა შევედი msconfig ში და იგივე ვირუსი დამხვდა სტარტაპზე.
ზუსტად იგივე. არადა ყველა ფართიშენი დაფორმატებული მქონდა ( განულება არ იგულისხმოთ).




უკვე აღარვიცი რა გავაკეთო. ერთი ვარიანტი დარჩა მგონი ეს ვირუსი ქსელიდან ვრცელდება. ღმერთო მიშველე ინტერნეტი 6 კაშI მაქვს. ეხლა ყველასთან უნდა წავიდე და შევუმოწმო სტარტაპზე უზის თუ არა ეს ვირუსი. ეს DLL ფაილიც წავშალე მაგრამ არაფერი წესტარტის მერე ისევ ჩნდება. rundll32.exe ს ხომ არ წავლი კაცო.... ვინმეს ესეთ ვირუსთან შეხება არ გქონიათ?


მგონი ვირუსი ქსელიდან ვრჩელდება. ახალ ვინდიკაზე აბა სხვა შანსი არ იყო. + ფართიშენებიც დაფორამტებული მქონდა. თუ ვდებით მითხარით.


------------------------------------------------------------------------------------------------



ხოო ამწამს ეს ვირუსი რაღაცნაირად ანტივირებით დავბლოკე მაგრამ მეორე პროლემა გაჩნდა...( ეს ჩემი მეორე ფოსტია. უბრალოდ ფორუმმა პირველს მიაწება)



ეხლა პროცესორმა დაიწყო 100% იანი მუშაობა. ინტერნეტის კაბელი გამოვაძრე და მაინც იგივეს შვება. სტარტაპზე უკვე აღარაფერი არ ზის. ის ვირუსები ძლივს დავბლოკე ანტივირით.(ჯერჯერობით სტატაპზე აღარ ჯდება)

tasklist

პროგრამული კოდი


Image Name                   PID Session Name     Session#    Mem Usage
========================= ====== ================ ======== ============
System Idle Process            0 Console                 0         16 K
System                         4 Console                 0        212 K
smss.exe                     432 Console                 0        372 K
csrss.exe                    488 Console                 0      3,720 K
winlogon.exe                 512 Console                 0      1,720 K
services.exe                 556 Console                 0      3,800 K
lsass.exe                    568 Console                 0      2,236 K
svchost.exe                  744 Console                 0      4,576 K
svchost.exe                  792 Console                 0      3,968 K
svchost.exe                  856 Console                 0     15,188 K
svchost.exe                  904 Console                 0      3,160 K
svchost.exe                  988 Console                 0      4,328 K
explorer.exe                1232 Console                 0     13,084 K
spoolsv.exe                 1320 Console                 0      4,292 K
egui.exe                    1464 Console                 0      5,560 K
ekrn.exe                    1584 Console                 0     29,544 K
wscntfy.exe                  232 Console                 0      1,912 K
alg.exe                      452 Console                 0      3,372 K
taskmgr.exe                  932 Console                 0      1,724 K
IEXPLORE.EXE                1580 Console                 0     22,892 K
msconfig.exe                1888 Console                 0      4,036 K
notepad.exe                 1820 Console                 0      2,824 K
cmd.exe                     1656 Console                 0      2,436 K
tasklist.exe                 820 Console                 0      4,192 K
wmiprvse.exe                1880 Console                 0      5,444 K



თუ ქსელში არის რაღაც პროცესი ინტენეტის კაბელის გამოძრობის შემდეგ უნდა გამოსწორებულიყო. კარი ვირუსები რაღაცნაირად დაბლოკილი არის. ეგ აღარაა პრბობელმა მაგრამ პროცესორის 100% იანი მუშაობა რას დავაბრალო? დრაივერებიც არ დამიინსტალირებია ჯერ. თასქლისტშიც არაფერი ჩანს უცხო. თუთქოს ყველაფერი კარგად არის.



მოკლედ აღარც სტარტაპზე აღარაფერია აღარც სერვისებში. + არც ინტერნეტის კაბელის გამოძრობა შველის. ესეიგი ქსელის ბრალი არაა.
Go to the top of the page
 
+Quote Post
oracle
პოსტი Jun 12 2008, 12:20 PM
პოსტი #2


აქტიური წევრი
***

ჯგუფი: რეგისტრირებული
პოსტები: 259
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი
წევრი №: 46



ციტატა
spoolsv.exe 1320 Console 0 4,292 K
egui.exe 1464 Console 0 5,560 K
ekrn.exe 1584 Console 0 29,544 K

ეს რა პროცესებია? არ გეეჭვება???


ციტატა
ეგ აღარაა პრბობელმა მაგრამ პროცესორის 100% იანი მუშაობა რას დავაბრალო?

Task Manager-ში ნახე კონკრეტულად რომელი პროცესი ტვირტავს კომპიუტერს. (CPU Usage)


--------------------
www.comp-news.com - უახლესი ინფორმაცია IT სამყაროში - გვესტუმრეთ!!!
Go to the top of the page
 
+Quote Post
rudi
პოსტი Jun 12 2008, 01:16 PM
პოსტი #3


ახალბედა
*

ჯგუფი: რეგისტრირებული
პოსტები: 8
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 2.842



oracle

ეგენი ვიცი რეებიც არის. საეჭვო არაფერი არაა პროცესებში (IMG:style_emoticons/default/wink.gif)
Go to the top of the page
 
+Quote Post
da_ta
პოსტი Jun 12 2008, 03:25 PM
პოსტი #4


კომპიუტერი ადამიანის მეგობარია...
******

ჯგუფი: კომპინფოელი
პოსტები: 1.128
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: tiplisi
წევრი №: 426



rudi
ციტატა
ერთი ვარიანტი დარჩა მგონი ეს ვირუსი ქსელიდან ვრცელდება. ღმერთო მიშველე ინტერნეტი 6 კაშI მაქვს.

შენც ქსელის ქაბელი მოაცილე და ისე დააყენე ვინდოუსი და ნახე ვირუსი ისევ იქნება ტუ AღA....

თუ მაშინ საინსტალაციო შეამოწმე, სანდო არის?...


--------------------
Go to the top of the page
 
+Quote Post
oracle
პოსტი Jun 13 2008, 05:13 AM
პოსტი #5


აქტიური წევრი
***

ჯგუფი: რეგისტრირებული
პოსტები: 259
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი
წევრი №: 46



ციტატა
საეჭვო არაფერი არაა პროცესებში

საეჭვოს არ გეუბნები, ყველზე მეტად რომელი პროცესი ტვირტავს CPU-ს


--------------------
www.comp-news.com - უახლესი ინფორმაცია IT სამყაროში - გვესტუმრეთ!!!
Go to the top of the page
 
+Quote Post
rudi
პოსტი Jun 13 2008, 07:19 AM
პოსტი #6


ახალბედა
*

ჯგუფი: რეგისტრირებული
პოსტები: 8
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 2.842



oracle
ეს ვირუსი პროცესებთან კავშირში არ ყოფილა. თურმე მართალი ყოფილხარ. egui.exe 1464 Console 0 5,560 K ეს არის ანტივირუსი ნოდატას პროცესე. სერვისებიდან გავთიშე და ამუშავდა.


ხო ისიც მეგონა რომ ვირუსი დავბლოკე მაგრამ დღეს ნახეთ რა ვიპოვე.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"BMb3ef66ab"="Rundll32.exe \"C:\\WINDOWS\\system32\\ncbfytjd.dll\",s"
"b0dc5537"="rundll32.exe \"C:\\WINDOWS\\system32\\puedisus.dll\",b"


ისევ ჩაჯდა ეს ვირუსები სტარტაპზე. გუშინ კი არ იყო. იქნება ჯაჯა მ მირჩიოს რამე.


გუგლშივ ვერაფერი ინფო ვერ ვიპოვე ამ ვირუსზე.
Go to the top of the page
 
+Quote Post
rudi
პოსტი Jun 13 2008, 07:32 AM
პოსტი #7


ახალბედა
*

ჯგუფი: რეგისტრირებული
პოსტები: 8
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 2.842



da_ta


აზრი მერე მაგისი რა არის? ინტრნეტის კაბელს შევაერთებ და მაინც ხომ გაჩნდება. ფაირვოლოც ხომ არ დავაყენო მაგრამ ეგ რას უშველის....

მოკლედ ვინმეს თუ შეუძლია დამხარება დაწერე აქ. იმედია ჯაჯა ნახავს ამ ფოსტს. ან გიენა.
Go to the top of the page
 
+Quote Post
oracle
პოსტი Jun 13 2008, 08:14 AM
პოსტი #8


აქტიური წევრი
***

ჯგუფი: რეგისტრირებული
პოსტები: 259
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი
წევრი №: 46



ციტატა
BMb3ef66ab"="Rundll32.exe \"C:\\WINDOWS\\system32\\ncbfytjd.dll\",s"
"b0dc5537"="rundll32.exe \"C:\\WINDOWS\\system32\\puedisus.dll\",b"

ეს ფაილები იპოვე და დაბრიდე და ეგ იქნება.


--------------------
www.comp-news.com - უახლესი ინფორმაცია IT სამყაროში - გვესტუმრეთ!!!
Go to the top of the page
 
+Quote Post
rudi
პოსტი Jun 13 2008, 08:48 AM
პოსტი #9


ახალბედა
*

ჯგუფი: რეგისტრირებული
პოსტები: 8
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 2.842



oracle

ჩემი პირველი ფოსტი წაიკითხე. (IMG:style_emoticons/default/smile.gif) იქ მიწერია რომ რომ წავშალე მაინც გაჩნდა მეთქი. ეხლა რეთ ჰათზე ვზივარ ვინდიკაში ვერ ვამუშავებ ინტერნეტს.
მოკელდ ისევ მე მივხედავ ყველაფერს. როგორც ჩანს ვერავინ ვერ მეხმარება.
Go to the top of the page
 
+Quote Post
da_ta
პოსტი Jun 13 2008, 09:50 AM
პოსტი #10


კომპიუტერი ადამიანის მეგობარია...
******

ჯგუფი: კომპინფოელი
პოსტები: 1.128
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: tiplisi
წევრი №: 426



rudi
ციტატა
აზრი მერე მაგისი რა არის?

ის აზრი არის, რომ გაარქვევ ქსელიდან ვრცელდება ტუ არა... (IMG:style_emoticons/default/wink.gif)

და საინსტალაციო არის სანდო? დაგიყენებია წინად და პრობლემა არ გქონია?


--------------------
Go to the top of the page
 
+Quote Post
სტუმარი "otosaxel"
პოსტი Jun 14 2008, 11:48 AM
პოსტი #11





სტუმარი

ნიკის ჩასმა
ციტატაში ჩასმა




rudi
გვერძე თთემიდან გადმოწერე SP_2-ის VLK ვერსია, ის გაბარნე და ინტერნეტის შეერთების გარეშე ჩაწერე, მერე ნეტიც შეუერთე თუ ისევ Gაჩნდება ნეტის ბრალია და ბრაუმანდირი დააყენე, თU არადა საინსტალაციოს ბრალი იყო
Go to the top of the page
 
+Quote Post
da_ta
პოსტი Jun 14 2008, 02:30 PM
პოსტი #12


კომპიუტერი ადამიანის მეგობარია...
******

ჯგუფი: კომპინფოელი
პოსტები: 1.128
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: tiplisi
წევრი №: 426



otosaxel
ციტატა
ბრაუმანდირი

კი არა ბრანდმაუერი (IMG:style_emoticons/default/tongue.gif)


--------------------
Go to the top of the page
 
+Quote Post
rudi
პოსტი Jun 14 2008, 05:26 PM
პოსტი #13


ახალბედა
*

ჯგუფი: რეგისტრირებული
პოსტები: 8
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 2.842



ბრანდმაუერი რა არის? პ.ს საინტსლაციო პაკეტი ჩვენი საიტიდან კომპინფოდან გადმოვიწერე. დატესტილი მაქვს აკრგადაა. აღარ შემიძლია გუშინ წავლლე და დღეს რეესტში ახალი სახელით ჩაჯდა+ ანტივირებიც ვერ იჭერს. არვიცი რა რაღავქნა. ესეთI რაღაცა ჯერ არ მინახია.
Go to the top of the page
 
+Quote Post
da_ta
პოსტი Jun 14 2008, 05:46 PM
პოსტი #14


კომპიუტერი ადამიანის მეგობარია...
******

ჯგუფი: კომპინფოელი
პოსტები: 1.128
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: tiplisi
წევრი №: 426



rudi
ციტატა
ბრანდმაუერი რა არის?

ფაერვოლი...

ციტატა
დატესტილი მაქვს აკრგადაა. აღარ შემიძლია გუშინ წავლლე და დღეს რეესტში ახალი სახელით ჩაჯდა+ ანტივირებიც ვერ იჭერს. არვიცი რა რაღავქნა. ესეთI რაღაცა ჯერ არ მინახია.

ნეტი გამოირიცხა?

მაინც დავაზუსტოთ: ვინდოუსის გადაყენების მერე ყოველგვარი პროგრამის ან დრივერის გარეშე ამოწმებ მაგას?

ციტატა
ვიფიქრე წავშლი რეესტრიდან და ეშელება მეთქი.

და თვითონ ფაილი არ წაგიშლია? რეესტრიდან წაშლაში რას გულისხმობ?


--------------------
Go to the top of the page
 
+Quote Post
rudi
პოსტი Jun 14 2008, 10:43 PM
პოსტი #15


ახალბედა
*

ჯგუფი: რეგისტრირებული
პოსტები: 8
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 2.842



პრობლემა მოვაგვარე უკვე. თემა დახურეთ ან წაშალეთ.



პ.ს შენს დასმულ შეკითხვებს პასუხს მაინც გავცემ

1 ვინდოუსის გადაყენების მერე ყოველგვარი პროგრამის ან დრივერის გარეშე ამოწმებ მაგას?

პასუხი YES




2 და თვითონ ფაილი არ წაგიშლია?
კი რეთ ჰათზე გადავედი და იქიდან წავშლე მაგრამ ყოველი რესტარტის შემდეგ ჩნდებოდა ახალი DLL ახალი სახელით.
ანუ ინფიცირებული იყო ერთერთი ფაიი რომელიც იმყოფებოდა სყსტემ 32 ში. 3 საათიან ინტერველებში ეს ვირუსი იწყებდა მოქმედებას ანუ გამრავლებას და რეესტრზე ჩაჯდომას. მაგრამ უკვვე უველაფერი მოვაგვარე. (IMG:style_emoticons/default/smile.gif) დრო თჲ მექნება ამ ვირუი საწინააღმდეგო ვირუსსაც დავწერ (IMG:style_emoticons/default/smile.gif) მადლობა ყბელას თემა დახურეთ(IMG:style_emoticons/default/smile.gif)



Go to the top of the page
 
+Quote Post
da_ta
პოსტი Jun 15 2008, 10:03 AM
პოსტი #16


კომპიუტერი ადამიანის მეგობარია...
******

ჯგუფი: კომპინფოელი
პოსტები: 1.128
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: tiplisi
წევრი №: 426



rudi
ციტატა
პრობლემა მოვაგვარე უკვე.

ბარემ დაგეწერა როგორ მოაგვარე. (IMG:style_emoticons/default/smile.gif)



--------------------
Go to the top of the page
 
+Quote Post
უ ჩ ა
პოსტი Feb 14 2009, 06:47 PM
პოსტი #17


წევრი
**

ჯგუფი: რეგისტრირებული
პოსტები: 18
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 5.665



აუ ჩემ კომპსაც დაახლოებით მასეთი პრობლემა ჭირს.

win32 თუ რაღაც ვირუსი შეეყარა.

სისტემა გადავაყენე მაგრამ არ უშველა. მერე კასპერსკი დავაყენე და გავწმინდე და ჩვეულებრივად მუშაობდა.

მარა როგოც კი გამოვრთავდი ეგრევე ც დისკიდან მაგ ვირუსს მიგდებდა ისევ რაღაც win 32 temp თუ რაღაც მაგნაირი.

მერე შევეშვი, ეს კასპერსკი დავტოვე და ჩვეულებრივად ვმუშაობდი ეს 2 კვირაა, მარა თურმე რავიცი საიდან ც დისკი თავისით ივსება ერთი 4 გეგაბაიტი თავისით შეივსო ამასობაში. საიდან როგორ ვერ მივხვდი. 200მეგაბაიტს ქვემოთ რომ ჩამოვიდა დისკზე საკმარისი ადგილი არააო და რო დავაკვირდი ნელა ნელა ეს 200 მეგაბაიტიც ჩამოილია და ეხა სულ განოლლდა გატენილია დისკი.

ეს მიკვირს რა პონტში შეივსო რა.

სისტემას კი გადავაყენებ მაგრამ თუ ერთ კვირაში ისევ შემევსება რა აზრი აქვს. (IMG:style_emoticons/default/laugh.gif)

თან იცით რაა სანამ კასპერსკის ჩავრთავდი გონი დისკი არ ივსებოდა გონი კი არა არ ივსებოდა აშკარად.

აუ ისე ვობოდიალე და ისე დავწერე გონი ვერაფერს ვერ გაარკვევთ. (IMG:style_emoticons/default/sad.gif)
Go to the top of the page
 
+Quote Post
Bekward
პოსტი Feb 14 2009, 08:00 PM
პოსტი #18


ცოლიანი
******

ჯგუფი: კომპინფოელი
პოსტები: 2.684
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თეთრი პლასტმასის სკამი

წევრი №: 23



ნოდი დააყენე (IMG:style_emoticons/default/wink.gif) კასპერსკი მეყენა და ყუყივით იჯდა, არადა რაღაც ვირუსი ხნავდა ტვინს, რაღაც დანომრილი exe ფაილები ჩნდებოდა Temp საქაღალდეში და როცა რამე პროგრამა იწყებდა მიმართვას მაგ პაპკაზე კივილს იწყებდა + რაღაც Autorun.inf ფაილი იჯდა C-ზეც და D-ზეც, და რეესტრში იჯდა ასევე winservices.exe რომელიც იყო მთავარი გმირი როგორც აღმოჩნდა, ვთიშავდი და ისევ თავისით ირთვებოდა, მოკლედ ყურადღებას რომ არ მივაქცევდი Temp პაპკა გაძეძგილი მხვდებოდა, დასკვნა დამპალი კასპერსკი სპეციალურად მალავდა აშკარად, ნოდი ეგრევე აკივლდა, მიაკარანტინა და ამოვისუნთქე.


--------------------
წაგვლეკეს ჩინელებმა, ძალიან ცუდადაა საქმე, დროა რაღაც მოვიფიქროთ ხალხო თორე მალე ჩვენი ადგილი აღარ იქნება ჩვენსავე ქვეყანაში!!!!!!!

"როცა სიყვარულის ძალა დაძლევს ძალის სიყვარულს, დედამიწაზე მშვიდობა დაისადგურებს." - ჯიმი ჰენდრიქსი

რუსთავის ფორუმი
Go to the top of the page
 
+Quote Post
უ ჩ ა
პოსტი Feb 14 2009, 08:28 PM
პოსტი #19


წევრი
**

ჯგუფი: რეგისტრირებული
პოსტები: 18
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 5.665



მადლობა გაიხარე. აბა ეხლა დავაყენებ ნოდს და ვნახოთ რას იზავს.

temp ფაილი ეხლა ვნახე და არაა გადაძეძგილი. ვინდოუსის საქაღალდე ჩვეულებრივ ორნახევარი გეგაბაიტია დაახლოებით.

მარა აი document and settingსჰი რომ შევდივარ ორი საქაღალდეა all users და Saxli ანუ ჩემი კომპის საქარალდე რა.

და აი ეს all users-ი არის 7 გეგაბაიტამდე. არადა შიგნით რომ შევდივარ 4 საქაღალდეა და 1 მეგაბაიტზე მეტი არცერთი არაა და გარედან ამხელა ზომა რატო აწერია გარედან ვერ ვხვდები.

ალბად შენ როგორ თქვი მასეთი პონტია და ეს ვირუსი ამ პაპკას ძეძგავს რა ფაილებით, მარა რატო ვერ ვნახულობ რეალურად იმ ფაილებს ნეტა?
Go to the top of the page
 
+Quote Post
otosaxel
პოსტი Feb 14 2009, 08:48 PM
პოსტი #20


ერთი უსაქმური მეცნიერი
******

ჯგუფი: კომპინფოელი
პოსტები: 3.477
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: Socket LGA775
წევრი №: 3.255



უ ჩ ა
კაროჩე LiveCD-ით ჩაითვირთე, იქიდან C: დიკი დააფორმატე, გამოაჩინე დამალული ფაილები და სხვა დისკბზე წაშალე Autorun.inf ფაილები და ასევე სხვა რამე მოვირუსო რაც დაგხვდება.
მნიშვნელოვანია დისკები არ გახსნა ორი წკაპით
ამის მერე დააყენე ვინდი დალშე არ შეხვიდე სხვა დისკებზე გადაატარე რამდენმე ანტივირი და ერთი გადაყნებაც და ეგაა, რაც შეეხება კასპერი თუ ავსებს ვინტს, მაგის გარკვევა ადვილია, წაშალე კასპერაში ლოგები და ნახავ თუ გამოტავისუფლდა ეგ იყო და თუ ეგაა რაღაც მარტლა გიზის (IMG:style_emoticons/default/wink.gif) , მაგდენ ლოგს რომ წერს კასპერი (IMG:style_emoticons/default/wink.gif)


--------------------
"ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად
Go to the top of the page
 
+Quote Post
Bekward
პოსტი Feb 14 2009, 10:20 PM
პოსტი #21


ცოლიანი
******

ჯგუფი: კომპინფოელი
პოსტები: 2.684
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თეთრი პლასტმასის სკამი

წევრი №: 23



უ ჩ ა
გამოაჩინე სისტემური საქაღალდეები (IMG:style_emoticons/default/wink.gif)
რომელიმე საქაღალდის მენიუში Tools > Folder Options > გადადი View-ში და მერე სიაში ნახე Hide protected Operating system files (recomended) მაგას მოუხსენი მონიშვნა და მერე OK. გამოჩნდება მანდ სხვა საქაღალდეებიც და ფაილებიც. (რათქმაუნდა ამ მეთოდით რომ გამოჩნდეს ფაილები სტანდარტული Show hidden files and folders უნდა იყოს მონიშნული)
Autorun.inf, Recycler <<< ამას ექნება სანაგვის იკონკა, ცადე შიგნით თუ შეგიშვა ე.ი. წასაშლელია, ორიგინალში არ შეგასუნინებს მუშა სისტემიდან, მიაშალე ორივე, თუმცა მანამდე მოკალი პროცესი Autorun.inf თუა ასეთი პროცესებში(ისე არ წაგაშლევინებს), პრინციპში ნოდს თუ დააყენებ მაგათ თვითონ მიაყენებს კედელთან (IMG:style_emoticons/default/laugh.gif) ხოდა რაც შეეხება 7 გბ-ს და 4 საქაღალდეს (IMG:style_emoticons/default/laugh.gif) სწორედ ის მალავს რაც ზემოთ დაგიწერე, თუ აღმოაჩენ დანომრილ exe ფაილებს, ეგრევე უკანმოუხედევად წაშალე (ზოგიერთი სავარაუდოდ პროცესებში იქნება და მოკალი ისე ვერ წაშლი).
otosaxela
არ დამიფორმატებია არაფერი, დღესაც იმ სისტემაზე ვზივარ, რაზეც მაგ ვირუსებით ვიჯექი, ანუ ნოდის მიერ ჩატარებული წმენდის შემდეგ, ვირუსებმა დატოვეს ჩემი კომპი, D დისკიც განთავისუფლდა ოკუპანტებისგან, ანუ შემდგომი ეპიდემია გამოირიცხა (დროებით სანამ რამე ახალი არ გამოჩნდება (IMG:style_emoticons/default/wink.gif) ).


--------------------
წაგვლეკეს ჩინელებმა, ძალიან ცუდადაა საქმე, დროა რაღაც მოვიფიქროთ ხალხო თორე მალე ჩვენი ადგილი აღარ იქნება ჩვენსავე ქვეყანაში!!!!!!!

"როცა სიყვარულის ძალა დაძლევს ძალის სიყვარულს, დედამიწაზე მშვიდობა დაისადგურებს." - ჯიმი ჰენდრიქსი

რუსთავის ფორუმი
Go to the top of the page
 
+Quote Post
gi0_kiborg
პოსტი Feb 15 2009, 09:09 AM
პოსტი #22


ტექნო მანიაკი
******

ჯგუფი: მოდერი
პოსტები: 3.041
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი(ძირითადად)

წევრი №: 2.208



autorun.inf-ს შველის http://cmd.caucasus.net/soft/Amvo%20Killer.vbs ეს სკრიპტი პირდაპირ და თან შლის მაგ ვირუსებს, მერე გამოჩენილ ჰიდენ ფაილებში თვითონ მიხვდები რომელია ნაგავი, (თუ ტემპებშია ნებისმიერი ქლინერი გაწმინდავს) მერე, გადარესტარტებამდე გადაატარე ყველა დისკზე ანტივირუსი, აუცილებლად ქლინერით გაწმინდე დროებითი ფაილები (CCleaner-ს გირჩევ) და მერე დაარესტარტე, ეს მეთოდი შველის თუკი autorun.inf ით ხარ დაავადებული,

ხო არის ერთი კარგი მეთოდი მაგ ვირუსისგან საბოლოოდ განკურნების: USB Disk Security-ს აქვს ფუნქცია დისკების იმუნირებისა: ანუ ქმნის სისტემურ ფოლდერს ყველა დისკზე (USB-ების ჩათვლით) autorun.inf რომელიც არანაირად არ იშლება (ამის შესახებ სადღაც მეწერა, პრობლემა მეგონა) თუ თვითონ ამ პროგრამიდანვე არ მია-cancel-ე, ხოდა ამის შემდეგ ვერანაირი autorun.inf ვერ იწერება დრაივზე, რადგან ეგ სახელი დაკავებულია უკვე (IMG:style_emoticons/default/smile.gif)
განსაკუთრებით კრიტიკულია ეს USB ბრელოკებისთვის, რადგან ისინი "მოგზაურობენ" კომპიდან კომპზე და შეიძლება რამე შეეყაროთ და მერე შენ კომპსაც გადასდო


--------------------
Go to the top of the page
 
+Quote Post
domen
პოსტი Feb 15 2009, 09:31 AM
პოსტი #23


ფობოფობი
******

ჯგუფი: გლობალ მოდერი
პოსტები: 3.431
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: საქართველო: თბილისი კომპი
წევრი №: 26



უ ჩ ა
ფილმებს გადმოუწერლად ხომ არ უყურებ ხოლმე?


--------------------
უფალო, მომეცი ძალა, რომ შევცვალო ის, რისი შეცვლაც შემიძლია; მომეცი მოთმინება, რომ ავიტანო ის, რისი შეცვლაც არ შემიძლია; და მომეცი სიბრძნე, რომ გავარჩიო ერთი მეორისაგან.

Wir müssen wissen — wir werden wissen!

"და ერთმა ისიც კი თქვა, შაშია რანაირად დაწერდა პიესას, ყელი გადამწვარი აქვს და ხმა კიდევ ჩახლეჩილი და პიესაში ხომ სულ ხმამაღალი ლაპარაკიაო. მოკლედ, ვიკამათეთ ბევრი... აზრთა გაცვლა-გამოცვლა იყო."

... მე ვიცნობდი ერთ ტეხასელ ბიჭს, ის მეთექვსმეტე სართულიდან გადმოხტა. მოფრინავდა და ყველა სართულზე იმეორებდა, ჯერჯერობით ყველაფერი შესანიშნავად მიდისო ...
Go to the top of the page
 
+Quote Post
უ ჩ ა
პოსტი Feb 15 2009, 02:19 PM
პოსტი #24


წევრი
**

ჯგუფი: რეგისტრირებული
პოსტები: 18
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 5.665



Bekward
გამოვაჩინე დამალული ფაილები და კასპერსკი ლაბის საქაღალდე იყო გატენილი 7 გეგაბაიტით, ხოდა ამოვშალე, კასპერსკიც გავაინსტალირე და ეხლა ნოდს დავაყენებ აბა თუ გამომივა რამე.

მადლობა.


gi0_kiborg
აუ ეს სკრიპტი როგორ უნდა გავუშვა აზრზე არ ვარ. (IMG:style_emoticons/default/sad.gif)

USB Disk Security ეხლა ეს პროგრამა გადმოვწერე. ნოდით გავწმინდავ ყველაფერს და მაგ პროგრამასაც დავაყენებ მერე და დისკის იმუნირების ფუნქცია თავისით ექნება ჩართული თუ მე უნდა ჩავურთო?

დიდი მადლობა ყველას. გაიხარეეეთ.
Go to the top of the page
 
+Quote Post
gi0_kiborg
პოსტი Feb 15 2009, 03:29 PM
პოსტი #25


ტექნო მანიაკი
******

ჯგუფი: მოდერი
პოსტები: 3.041
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი(ძირითადად)

წევრი №: 2.208



უ ჩ ა
უბრალოდ რომ გაიხსნება ეგ სკრიპტი ბრაუზერის ფანჯარაში save as მიეცი და სადმე შEინახე, მერე კი ორჯერ კლიკი და ვსიო- OK, OK, OK გამოსულ ფანჯრებზე....
რაც შეეხება USB Disk Security-ს დააყენე, მერე გახსენი (საათთან ჯდება თრეიში-ორჯერ დაკლიკე ჩვეულებრივ) და გადადი USB Tools-ზე, მანდაა Acquire Immunity, დააჭირე და "აუცრის" ყველა დისკს ვინჩესტერზე და ასევე შეერთებულ ფლეშკებს,
მერე კი თუკი autorun-ით დაავადებულ ფლეშკას შეაერთებ გამოგიტანს ფანჯარას, სადაც მითითებული იქნება ინფიცირებული ფაილები, delete all-ით წაშლი, მოკლედ საჭირო რაღაცაა, სისტემასაც არ გრუზავს, ოღონდ ეგაა დისკის ყოველ ჩადებასა და USB-ს ყოველ შეერთებაზე გამოხტება ხოლმე ფანჯარა მიუხედავად იმისა დავირუსებულია თუ არა....


--------------------
Go to the top of the page
 
+Quote Post
უ ჩ ა
პოსტი Feb 15 2009, 08:22 PM
პოსტი #26


წევრი
**

ჯგუფი: რეგისტრირებული
პოსტები: 18
ნიკის ჩასმა
ციტატაში ჩასმა
წევრი №: 5.665



gi0_kiborg
გონი მეშველა, თავიდან 5 ვირუსი ამომიგდო ნოდმა. მერე შენ როგორც მასწავლე ისე გავაკეთე ყველაფერი და გამოვიდა. (IMG:style_emoticons/default/smile.gif)

უი იმ სკრიპტს მოზილათი ვხსნიდი და იმიტომ არ იწერდა, მერე ექსპლორელით გადმოვცერე და გავუსჰვი ერთი სამჯერ. (IMG:style_emoticons/default/biggrin.gif)

მერე ნოდარაც მივახმარე. მერე დავერიე და ქვეყანა ჰიდდენ ფაილები ამოვშალე. მერე ქლინერითაც შევუტიე ყველაფერი მივწმინდ მოვწმინდე მერე კიდე დავასკანერე, გადავტვირთე და გონი უშველა, კარგადაც მუშაობს, ნოდიც არაფერს არ აჩვენებს.

მოკლედ გაიხარე შენა რა 1 თვეა ამ ვირუსს ვეჩალიჩები და ვერაფერი ვერ მოვუხერხე.

მადლობა. (IMG:style_emoticons/default/wink.gif)

ხო ის უსბ სექიურითიც დავაყენე და იმუნიზაციაც ჩავურთე.



მადლობა ყველას დახმარებისთვის.
Go to the top of the page
 
+Quote Post
gi0_kiborg
პოსტი Feb 15 2009, 10:35 PM
პოსტი #27


ტექნო მანიაკი
******

ჯგუფი: მოდერი
პოსტები: 3.041
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თბილისი(ძირითადად)

წევრი №: 2.208



უ ჩ ა
არაფერს,
აწი თუ შეგემთხვა, იცი რაც უნდა ქნა


--------------------
Go to the top of the page
 
+Quote Post
Bekward
პოსტი Feb 16 2009, 03:28 PM
პოსტი #28


ცოლიანი
******

ჯგუფი: კომპინფოელი
პოსტები: 2.684
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თეთრი პლასტმასის სკამი

წევრი №: 23



უ ჩ ა
პრინციპში ეგეთ Autorun.inf მაიმუნობებს ჰაერში ტყ***ს ნოდი (IMG:style_emoticons/default/biggrin.gif)


--------------------
წაგვლეკეს ჩინელებმა, ძალიან ცუდადაა საქმე, დროა რაღაც მოვიფიქროთ ხალხო თორე მალე ჩვენი ადგილი აღარ იქნება ჩვენსავე ქვეყანაში!!!!!!!

"როცა სიყვარულის ძალა დაძლევს ძალის სიყვარულს, დედამიწაზე მშვიდობა დაისადგურებს." - ჯიმი ჰენდრიქსი

რუსთავის ფორუმი
Go to the top of the page
 
+Quote Post
otosaxel
პოსტი Feb 16 2009, 05:11 PM
პოსტი #29


ერთი უსაქმური მეცნიერი
******

ჯგუფი: კომპინფოელი
პოსტები: 3.477
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: Socket LGA775
წევრი №: 3.255



Bekward
ციტატა
პრინციპში ეგეთ Autorun.inf მაიმუნობებს ჰაერში ტყ***ს ნოდი

რათ უნდა მაგ ვირუსებს ნოდი კასპერი თუ ათასი "კუ", უბრალოდ ვინდს გგამოოურტე აავტორანი და დისკები გახსენი მეორე წკაპი -> open, ეგაა და ეგ (IMG:style_emoticons/default/wink.gif) , ხო გამოღტვით არ გამორთოთ სერვიებიდან CD-ის ავტორანი, გამორთეთ gpedit.msc-დან Disable autorun-დან (IMG:style_emoticons/default/wink.gif) დააყენე Enable-ზე, და ქვემოთ აირჩიე ყველა მოწყობილობა (IMG:style_emoticons/default/wink.gif)


--------------------
"ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად
Go to the top of the page
 
+Quote Post
Bekward
პოსტი Feb 16 2009, 06:51 PM
პოსტი #30


ცოლიანი
******

ჯგუფი: კომპინფოელი
პოსტები: 2.684
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: თეთრი პლასტმასის სკამი

წევრი №: 23



otosaxela
ძალიან არ მხიბლავს ავტორანის სულ გამორთვა (IMG:style_emoticons/default/wink.gif) ამიტომ იმას თუ გავითვალისწინებთ, რომ ანტივირუსი მაინც საჭიროა არაა ანუ პრობლემა რომ მაგას ნოდის საშუალებით ვუშველე + ამას ეგ ვირუსი როგორც დავასკვენი მარტო მაგ ფაილით არ შემოიფარგლებოდა, ანუ დისკზე ყოველ მიმართვაზე ეშვებოდა რაღაც (დღემდე დაუდგენელი) და ქმნიდა დანომრილ exe ფაილებს Temp საქაღალდეში, ხოლო როცა რომელიმე პროგრამა ცდილობდა Temp-ის გამოყენებას იქ იწყებოდა ერთი ვაი უშველებელი (IMG:style_emoticons/default/laugh.gif)


--------------------
წაგვლეკეს ჩინელებმა, ძალიან ცუდადაა საქმე, დროა რაღაც მოვიფიქროთ ხალხო თორე მალე ჩვენი ადგილი აღარ იქნება ჩვენსავე ქვეყანაში!!!!!!!

"როცა სიყვარულის ძალა დაძლევს ძალის სიყვარულს, დედამიწაზე მშვიდობა დაისადგურებს." - ჯიმი ჰენდრიქსი

რუსთავის ფორუმი
Go to the top of the page
 
+Quote Post
otosaxel
პოსტი Feb 16 2009, 08:36 PM
პოსტი #31


ერთი უსაქმური მეცნიერი
******

ჯგუფი: კომპინფოელი
პოსტები: 3.477
ნიკის ჩასმა
ციტატაში ჩასმა
მდებარეობა: Socket LGA775
წევრი №: 3.255



Bekward
ციტატა
ძალიან არ მხიბლავს ავტორანის სულ გამორთვა

შენი გადასაწყვეტია (IMG:style_emoticons/default/wink.gif)
ციტატა
მიტომ იმას თუ გავითვალისწინებთ, რომ ანტივირუსი მაინც საჭიროა

ანტივირს ჩემ კომპში სულ 3-4ჯერ აქვს დაკნავილი, ერტხელ სხვათაშორის ვინდის მაქართულებელ UGT-ზე (IMG:style_emoticons/default/tongue.gif) (IMG:style_emoticons/default/laugh.gif) , ცოტა სიფრთხილეს + კონფიგს + ცეცხლოვან კედელს თუ დაურტავ ისეც გახვალ (IMG:style_emoticons/default/wink.gif)


--------------------
"ბრძნად მეტყუელებაჲ ვერცხლი არს წმინდაჲ, ხოლო დუმილი - ოქროჲ რჩეული", ვითარცა თქუა სოლომონ.
არამედ აწ მე ნაკლუვანებაჲ ჩემი არა მიფლობს დუმილად
Go to the top of the page
 
+Quote Post

2 გვერდი V   1 2 >
Reply to this topicStart new topic
ამ თემას კითხულობს 1 მომხმარებელი (მათ შორის 1 სტუმარი და 0 დამალული წევრი)
0 წევრი:

 



მსუბუქი ვერსია ახლა არის: 1st August 2025 - 04:29 PM