Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Egert143
HV kasutaja

liitunud: 18.06.2005
|
22.03.2007 09:45:59
Sain väga tüütu viiruse ja paluk abi selle eemaldamisel |
|
|
Tere
Abi oleks mul vaja viiruse eemaldamisega, millel nimeks Virii.exe / Hippi. Mina omaljõul küll enam võimalust ei näe kuidas sellest lahti saada, sest arvutis ei tööta enam ükski .exe fail ( isegi mitte safemodes ) + cmd ja reg edit jne ka ei tööta. Olen proovinud "Last Known Good Configuration" see ei andnud kah tulemust. Samuti ka system restore ei tööta . kellelgi mõni nõuanne on, kuidas sellest vabaneda ?
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
sixa
Kreisi kasutaja

liitunud: 17.02.2007
|
22.03.2007 10:14:12
|
|
|
Kui muu ei aita, siis format!
Aga, kas viirusetõrjed ei lase seda eemaldada?
_________________
 |
|
Kommentaarid: 31 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
25 |
|
tagasi üles |
|
 |
Egert143
HV kasutaja

liitunud: 18.06.2005
|
22.03.2007 10:22:15
|
|
|
Nüüd sain niipalju targemaks et kui minna mõne suvalise faili peale ja teha "Open With" siis sellega on võimalik käivitada ka .exe faile. Seejärel proovisin HijackThis.exe ja sellega sain järgmise log-i
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
22.03.2007 13:55:49
|
|
|
Proovi Avast-iga Installi CD-lt Safe Modes ja kindlasti luba "Kontroll Pärast Restarti".
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Egert143
HV kasutaja

liitunud: 18.06.2005
|
22.03.2007 17:24:37
|
|
|
Aga kuidas saaks registris need .exe ja muud faili lõppud tagasi panna ?
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004

|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
marttali
HV kasutaja
liitunud: 16.12.2003
|
22.03.2007 17:33:19
|
|
|
Windows plaat ja teed repairi. aga mitte avaaknast, vaid kõigepealt valit "istall ....", hiljem peale litsentsi acceptimist on sul valikus repair install. Need on erinevad loomad (need repairid). Jõudu.
|
|
Kommentaarid: 7 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
Egert143
HV kasutaja

liitunud: 18.06.2005
|
22.03.2007 18:56:32
|
|
|
Kas seal repair installis peab ise mingeid käske kirjutama ka ? Kui jah, siis milliseid
EDIT: Tegin selle repair installi ära aga muutusi ei ole märgata . Ehk siis kõik failid mis olid .exe lõpuga jäid puutumata , kuna repair install ei oskand neid avada...
EDIT: leidsin mingit lisa infot veel selle viiruse kohta aga ise sellest aru kahjuks ei saa ... http://www.rohitab.com/discuss/lofiversion/index.php/t16866.html
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
22.03.2007 20:34:49
|
|
|
Selle õpetuse järgi saad system restore punkti varasema toimiva kuuupäeva peale taastada, kui sul vähegi taipu on kuidas seda kasutada, eeldusel, et süsteemitaaste oli lubatud:
http://support.microsoft.com/kb/307545
Kui aru ei saa, siis kutsu targem mees .....
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
Tomek
HV kasutaja
liitunud: 07.11.2001
|
22.03.2007 21:49:16
|
|
|
Viirus teeb siis seda:
-Modifies registry so that the user can't run
any exe, bat, ini, inf, reg files anymore ..
-Disables ALL exe's on computer including regedit, cmd, ...
-Deletes restore settings
-Modifies files of LastKnownGood Configuration changes
SystemFolder & Windows folder so it will be much worse to
start with LastKnownGood configurations to repair virii
-Modifies usb mass storage drivers and usb driver to make sure
that the user can't backup his data, disables access to new
usb drivers
-Windows can't be reinstalled because it gives error
"rundll32.exe" can't be opened. HDD should be formatted first
to install windows.
-3KB, completely undetectable ...
Tested in WinXP Sp1 & Sp2
-----------
Nii, et pole siin restoreda midagi. Ja üle installida ka ei lase.
-----------
Registris teeb siis sellised muudatused:
----------------------------------
Keys added:13
----------------------------------
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Windows
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\USBSTOR
----------------------------------
Values added:17
----------------------------------
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\USBSTOR\ImagePath: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\ImagePath: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Windows\SystemDirectory: 70 73 79 63 00 52 65 67 69 73 74 72 79 20 65 72
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Windows\Directory: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\USBSTOR\ImagePath: 70 73 79 63 00 52 65 67 69 73
----------------------------------
Values modified:15
----------------------------------
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\: "batfile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat\: 70 73
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\: "exefile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\: 70 73
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf\: "inffile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf\: 70 73
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ini\: "inifile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ini\: 70 73
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg\: "regfile"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg\: 70 73
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Windows\Directory: "%SystemRoot%"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Windows\Directory: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Windows\SystemDirectory: "%SystemRoot%\system32"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Windows\SystemDirectory: 70 73 79 63 00 52 65 67 69 73 74 72 79 20 65 72
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\Directory: "%SystemRoot%"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\Directory: 70 73 79 63 00 52 65 67 69 73
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\SystemDirectory: "%SystemRoot%\system32"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows\SystemDirectory: 70 73 79 63 00 52 65 67 69 73 74 72 79 20 65 72
----------------------------------
Total changes:45
----------------------------------
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
3 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004

|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
[Pec]
HV kasutaja
liitunud: 13.09.2003
|
06.04.2007 15:46:36
|
|
|
Ei hakka uut teemat tegema, aga mul on endal ka mingi kahtlase viirusega probleem arvutis.
Sümptomid: hiir hangub tihti, vahel ka klaviatuur. MX1000 ja MX610 ei tööta üldse, USB optiline hiir lülitub välja aeg-ajalt. Aitab juhtme välja tõmbamine ja tagasi panemine. Klaviatuur teeb üldse igasuguseid nalju. Noolega mööda teksti skrolllides ja trükkides pikib suvaliselt teksti vahele numbreid ja tähti. Vahel mõnda tähte ei sisesta (system belliga annab märku), mõned tähemärgid ilmuvad kahekordselt vahel. Praeguseks olen teksti juba mitu korda pidanud redigeerima, sest et loobib mingit paska teksti vahele pidevalt. Mõnikord lakkab klaviatuur normaalselt töötamast, teksti trükkkimisel ei ilmu ekraanile teksti, vaid tähed/nupud hakkavad toimima mingite shortcuttidena. Protsesside alla on ilmunud CapabilityManager.exe ja Generic.exe. NOD32 enam midagi ei leia. Juhe on täitsa koos ja hari punane, kuna arvutiga töötamine on väga aeganõudev.
_________________ www.kolkbeer.ee |
|
Kommentaarid: 19 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004

|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
kristo12
Aeg maha 30
liitunud: 06.07.2005
|
10.05.2007 20:52:08
|
|
|
arvan et mul sama probleem aidake mind ka. ..
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Egert143
HV kasutaja

liitunud: 18.06.2005
|
10.05.2007 23:58:49
|
|
|
Kui mõtled minu probleemi, siis see lõppes format c-ga
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
11.05.2007 07:09:14
|
|
|
link :: Superantispyware
Kasperskyga proovi, Superantispywarega.(tee updated kindlasti ja mine ka safe mode alla ja keera system restore kinni)
Kas sa tead kus to viirus asub?(failina)
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
skiso99
HV vaatleja
liitunud: 25.05.2006
|
22.08.2007 10:11:38
|
|
|
Kas kellelgi paremat lahendust kui format pole pakkuda, sarnasele probleemile nagu esimeses postis? Sõbral sama mure
_________________ allkiri |
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004

|
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
22.08.2007 20:42:03
|
|
|
Äkki saab sellega exe failid töökorda?
Start-Run kirjuta
sfc /scannow
Vaja läheb windowsi plaati.
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
|