Könnyen tönkreteheti a rendszerét, akinek Avast!-ja és 06.04-i vírusadatbázisa van.
Az svchost.exe-t fertőzöttnek véli, és vele a registry service-ekre vonatkozó részét is jól megnyírbálja, ha karantént/törlést választunk. Ne tedd ezt, frissítsd az adatbázist, az már nem fog tévedni. A tönkretett magyar rendszerekre tudtommal még nincs javítás.
Biztosan érintett a Windows XP SP2 Home magyar verzió, de panaszkodnak a franciák, lengyelek, oroszok is.
mrceeka
- 5727 megtekintés
Hozzászólások
csak hogy fent maradjon
- A hozzászóláshoz be kell jelentkezni
Igen szépen belefutott sógor is, ma raktam helyre a rendszert. Biztosan érintett még magyar SP2-es prof is :-)
--
A nyúl egy igazi jellem. Ott ül a fűben, de akkor sem szívja!
- A hozzászóláshoz be kell jelentkezni
Te hogyan javítottad meg? Én még küzdök a rám bízottal...
mrceeka
- A hozzászóláshoz be kell jelentkezni
Fogod haverod xp-s gépét és átcopyzod az eredeti exe-t. Persze úgy, hogy közben nem fut a vírusírtó a te gépeden. (Opcionálisan csinálhatod az átcopyzást linux alól is.)
- A hozzászóláshoz be kell jelentkezni
Ennyire sajnos nem egyszerű. Kinyírta az összes SVCHOST-tal összefüggő service registry bejegyzését is.
Ezeket már helyreállítottam a francia verzióra adott javítást alapul véve egy tiszta magyar SP2-ről, de a hálózat még nem megy.
mrceeka
- A hozzászóláshoz be kell jelentkezni
Fullra újrahúztam, mást nem tudtam csinálni és nem is nagyon akartam szenvedni... Azért kedves...
--
A nyúl egy igazi jellem. Ott ül a fűben, de akkor sem szívja!
- A hozzászóláshoz be kell jelentkezni
Köszi, az még egy későbbi opció. Én még küzdök rendesen. WAIK/ImageX-el csináltam róla mentést, azon piszkálódok. Az SVCHOST miatt persze a rendszervisszaállító sem működik.
Irdatlanul kicsinálta a rendszert.
mrceeka
- A hozzászóláshoz be kell jelentkezni
Megpróbáltam javítótelepítést, a rendszer nagyrésze megjavult, de a netkapcsolat sajnos nem. Az IP cím nem újítható meg üzenet jött elő mindig. Megpróbáltam a netsh-val rendbeszedni, de nem jött össze.
--
A nyúl egy igazi jellem. Ott ül a fűben, de akkor sem szívja!
- A hozzászóláshoz be kell jelentkezni
Windows rendszervisszaálitás alapból felejtős.
Helyette Acronis True Image.Én linuxos particiókat is win alól mentem
mbr kóddal mellbe csomóval naponta.
____________________________________________________
Frugalware Solaria Pre1
Microsoft Windows Vista Ultimate SP1+Office2007 SP1
- A hozzászóláshoz be kell jelentkezni
"Windows rendszervisszaálitás alapból felejtős."
Azért vannak esetek, mikor hasznos. Pl. Nero Image Drive egyik bugja generált mindig STOP hibát a rendszer indításakor a notimon (működni működött, csak ne akarjam vele indítani a rendszert), csökkentett módban ugyanúgy nem lehetett leszedni, mert betöltötte mindig - gondolom "SCSI driver" mivoltja miatt. Bootolás során az "utolsó működőképes konfiguráció" módban indítva leszedte és ment tovább vígan a rendszer.
Persze nem a rendszer totális szétgányolása esetén lesz hasznos.
- A hozzászóláshoz be kell jelentkezni
A francia regfix működik, de nem minden fog működni rendesen.
http://forum.avast.com/index.php?topic=36089.15
Én a megfelelő részeket átírtam a saját regisztrimből.
Talán az a legjobb, ha a francia javítás után (újra kell indítani) kimented (export) a HKLM\SYSTEM\SERVICES\ControlSet001\Services-t és átnevezel (search&replace) minden "ControlSet001" bejegyzést "CurrentControlSet"-re aztán beimportálod.
Amúgy "magyarítottam" a regfixet: http://subnotebook.uw.hu/regfix_hun.reg
Az svchost.exe: http://subnotebook.uw.hu/svchost.exe
Ez utóbbit a Windows\system32 alá kell betenni.
Az egyik gépen viszont valamiért nem ad betűjelet a pendriveoknak ezután az affér után, tudja valaki, hogy van-e erre is valamilyen fájdalommentes megoldás?
Tudom, hogy a lemezkezelésnél adhatok neki manuálisan, de azt szeretnénk elérni, hogy működjön automatikusan, mint a régi szép időkben :)
Üdv,
Sly
- A hozzászóláshoz be kell jelentkezni
Köszi, de végül reinstall mellett döntöttem. Valójában annyira indefinit állapotba hozta a rendszert, hogy nem is értem, eddig miért akartam helyreállítani.
Nem tudni pontosan, mit követett el a rendszer ellen, akkor pedig nem lesz ebből énekes halott se.
mrceeka
- A hozzászóláshoz be kell jelentkezni
cseh xp prof -al ugyanez történt. egy partíció volt. windows install: c:\Windows mappába, meglévő fileok felülírása, programok újratelepítése(registry miatt), felhasználói profil megmaradt, így nem kell adatmentéssel vacakolni, egyszerűen csak odamásolod a cuccokat. persze formázást kerülni kell ilyen esetben.
- A hozzászóláshoz be kell jelentkezni
"French version of Windows XP" = "non-standard versions of Windows XP" ?
juj ezek nagyon hülyék
- A hozzászóláshoz be kell jelentkezni
Csak egy picit.. :D
_____________________________________
aurora @ 2.6.25-5-taluta / 2.6.25-5-c2q | athena @ 2.6.24-generic-amd64
- A hozzászóláshoz be kell jelentkezni
up
hátha valakit érint
mrceeka
- A hozzászóláshoz be kell jelentkezni
ez érdekes... nekem xp sp2 hun pro van avast-tal, rendszeresen frissítgeti magát, de nekem nem nyírt ki semmit... hála az égnek.
mondjuk a múlt hétvégén péntek este kikapcsoltam a gépet és szombat reggel nem indult az explorer, mint kiderült, vírusom lett aznap éjjel... csak azt nem értem, hogy ha egyszer az avast felismerte és lepucolta, akkor hogy jött be egyáltalán az állandó védelmen?
- A hozzászóláshoz be kell jelentkezni
azért mert ehhez rá kellet klikkelni a hogy - Jujj svchost.exe rootkites -töröljem, megöljem, betegszobába tegyem?
- A hozzászóláshoz be kell jelentkezni