fifimu123 Opublikowano 21 Maja 2014 Zgłoś Udostępnij Opublikowano 21 Maja 2014 Cześć,tak jak w tytule nie da rady zmienić strony startowej, komp działa mega wolno,mimo, że ostatnio z miesiąc temu robiłem mu format. antywirus windowsa wywalał mi skan z wielką ilością wirusa Ramnit ale nie umiał go skasować. OTL.txt http://wklej.org/id/1367283/ extras.txt http://wklej.org/id/1367284/ frst.txt http://wklej.org/id/1368415/ addition.txt http://wklej.org/id/1368416/ shortcut.txt http://wklej.org/id/1368417/ gmer http://wklej.org/id/1368430/ Odnośnik do komentarza
picasso Opublikowano 23 Maja 2014 Zgłoś Udostępnij Opublikowano 23 Maja 2014 ostatnio z miesiąc temu robiłem mu format. antywirus windowsa wywalał mi skan z wielką ilością wirusa Ramnit ale nie umiał go skasować. Niestety, ale Ramnit tu nadal jest aktywny, świadczy o tym modyfikacja Userinit kierująca na plik desktoplayer.exe: HKLM-x32\...\Winlogon: [userinit] userinit.exe,c:\progra~2\aimp3\aimp3srv.exe,c:\program files (x86)\microsoft\desktoplayer.exe [X] Pytanie podstawowe: który dysk formatowano? Ramnit (wirus w wykonywalnych) ma w nosie bariery partycji i atakuje pliki na wszystkich partycjach. Tu są dwa dyski: ==================== Drives ================================ Drive c: () (Fixed) (Total:111 GB) (Free:53.48 GB) NTFS Drive d: (Dysk lokalny D) (Fixed) (Total:165.07 GB) (Free:24.18 GB) NTFS Skoro Ramnit wrócił po formacie, wręcz się nasuwa, iż formatowałeś tylko C (lub skopiowałeś na zapas jakiś plik przed formatem), a po formacie uruchomiłeś plik z genem Ramnit i wszystko zaczęło się od początku. W związku z tym, że był tu już format, a Ramnit to wyjątkowo paskudna infekcja (baaaardzo trudno usuwalna, a nawet i po usunięciu i tak zaleca się format dla pewniości), proponuję zrobić ponownie format, ale tym razem z zachowaniem podstawowych zasad przy tego typu infekcjach: - format wszystkich dysków (C + D) - broń Boże nie kopiować żadnych instalatorów / sterowników / plików HTML do kopii zapasowej nie da rady zmienić strony startowej W systemie działa inwazyjne adware Browser Tab Search by Ask, nabyte na jeden z tych sposobów: KLIK. Czyścić tego nie ma sensu, to rzecz błaha i łatwo usuwalna, Ramnit jest tu podstawowym zagadnieniem. . Odnośnik do komentarza
fifimu123 Opublikowano 24 Maja 2014 Autor Zgłoś Udostępnij Opublikowano 24 Maja 2014 Źle się wyraziłem, chodziło mi o to, że format był z miesiąc temu i komputer był czysty (na dysku D miałem tylko i wyłącznie filmy oraz mp3, nie było na komputerze ramnita). I teraz nagle ten ramnit się pojawił i właśnie zwrócił moją uwagę szalejący windows defender oraz diametralnie gorsze wyniki w pracy komputera. Czyli mogę pożegnać się z filmami i muzyką z dysku D? Czy zrobić format dysku C ? Odnośnik do komentarza
picasso Opublikowano 25 Maja 2014 Zgłoś Udostępnij Opublikowano 25 Maja 2014 Formaty audio i video są OK, więc to możesz sobie zabezpieczyć przed sformatowaniem dysków C + D. Ale zagrożeniem są wszelkie pliki wykonywalne (EXE, DLL, SCR, SYS), dokumenty (DOC, DOCX, XLS) i pliki HTML. Zalecam tu format, gdyż walka z infekcją w wykonywalnych to walka z wiatrakami. Bardzo trudno ją zatrzymać, a nawet jeśli to dojdzie do skutku szkody mogą być zbyt duże (uszkodzone pliki systemu i programów). Naprawy mogą być nieopłacalne. . Odnośnik do komentarza
fifimu123 Opublikowano 25 Maja 2014 Autor Zgłoś Udostępnij Opublikowano 25 Maja 2014 ok, zrobię format. jedno pytanie, czy wszystkie pliki iso oraz rar też będą zasyfione? Odnośnik do komentarza
picasso Opublikowano 28 Maja 2014 Zgłoś Udostępnij Opublikowano 28 Maja 2014 Pliki ISO i RAR zdają się być bezpieczne jako "ogólne" formaty, ale nie wiadomo co w nich jest, tzn. czy już w nich nie zostały spakowane obiekty z zalążkami wirusa. Sądzę, że bezpieczniej będzie zostawić tylko audio i video, czy pliki TXT. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się