Üdv!
Frissített NOD32 tegnap este beriasztott a következő scan eredménnyel:
http://pastebin.com/gNzu0kWs
Mit tudok neki csinálni? NOD32 azt mondja hogy nem tudja megtisztítani az objektumtípust. Ötletek?
Előre is köszönöm!
- 3749 megtekintés
Hozzászólások
dd
- A hozzászóláshoz be kell jelentkezni
??
-------------------------
127.0.0.1 SWEET 127.0.0.1
- A hozzászóláshoz be kell jelentkezni
egy ötlet
azt kértél
- A hozzászóláshoz be kell jelentkezni
de továbbfejlesztem...
ledédézed az mbrt, kieditálod belőle a vírust, aztán visszadédézed.
- A hozzászóláshoz be kell jelentkezni
+1
az mbr-ben az igazi informacio az a 64 byte, 0x1be-to"l. azt kell kimenteni, a maradekot meg vegigirni 0-kkal, majd ujraparticionalni hogy valami minimalis mbr-kod benne legyen (pl az elso bootable particionak atdobja a vezerlest), majd visszamenteni a particios tablat.
- A hozzászóláshoz be kell jelentkezni
Már ne haragudj, de ez így egy zagyvaság. Az a 64 bytes az a partíciós tábla, mitől lenne az igazibb információ mint bármi más, ennek így semmi értelme. Ha meg "kimenti" akkor minek particionálna újra, attól milyen "minimális mbr-kód" lenne benne a miben is? Egy sima partícionálástól nem kerül az MBR-be boot loader ha arra gondoltál. Jelen esetben a partíciós tábla külön "kimentésének" semmi értelme, az egész MBR-t érdemes menteni, hogy maradjon mentés, de azt érdemes amúgy is menteni egy hibátlan rendszer esetében is, sose lehet tudni alapon.
Én egyébként fognék egy bootice-t a működő win7-en, beleírnék vele pl. egy grub4dos-t az MBR-be, aztán visszatenném vele a win7-es loadert rögtön utána. Szerintem ennyi, pár másodperc, aztán jöhet a vírusellenőrzés.
- A hozzászóláshoz be kell jelentkezni
bebootolsz telepítő cdről, xp esetén helyreállító-konzolon fixboot fixmbr parancsok, vista+ esetén szintúgy dvdről bootolva kéred a helyreállítási lehetőségeket.
- A hozzászóláshoz be kell jelentkezni
Live CD (pl.: ubuntu, linuxmint), teszel fel clamAV -t és reménykedsz, hogy mindenhol megtalálja.
Esetleg Avast -al boot idejű scan
----
올드보이
http://molnaristvan.eu/
- A hozzászóláshoz be kell jelentkezni
Nálam mostanában volt legalább 3 gép, ami bekapott valami durva disznóságot, semelyik víruskereső nem jelezte, de a gép viselkedése alapján tuti volt a baj.
(Eltérített oldalak, vírusadatbázist nem engedte frissíteni, néhány senkinek sem hiányzó process, stb). Sajnos volt olyan gép is ahol teljesen olvashatatlanná vált a disk Win alatt (raw file rendszer, ilyenek). Adatmentés után kipróbáltam pár dolgot, a TestDisk mindnél segített, volt ahol nem látta egyből az információkat, de a Deeper Search opcióval boldogultam. A programmal ki tudsz írni jó adatokat a diskre.
Persze lehet eltérő a helyzet nálad, ezek az mbr-es kártevők sok érdekes dologra képesek. Adatmentés mindenekelőtt, aztán lehet kísérletezni.
Szerk.: most néztem, amit felraktál, természetesen a fertőzött fájlokat mindenképpen töröld, ha semelyik vírusirtó sem tud segíteni.
A temp állományok és a registry kitakarítása is fontos, ezt a CCleaner (a piriformos) kiválóan megcsinálja. Van még néhány egyéb dolog, amit érdemes megcsinálni pl.: a rendszervisszaállítást kikapcsolni a nagytakarítás előtt, de komplett leírásokat is találsz a neten.
- A hozzászóláshoz be kell jelentkezni
Avira ?
Linux alapú égethető vírus irtó
http://www.avira.com/en/support-download-avira-antivir-rescue-system
Nem volt dolgom MBR vírussal már sok éve. Lehet hogy az Avira sem tudja javítani, csak törölni, remélhetőleg mindenhonnan, de aztán kell a gyári telepítő, hogy "visszacsináld" az mbr -t.
* Én egy indián vagyok. Minden indián hazudik.
- A hozzászóláshoz be kell jelentkezni
Ha sikerült a művelet, azt a nod32-t cseréld le avast-ra.
Nekem(igaz nem mbr-ben) 3 fertőzött fájlt nem észlelt a nod32.
Az ikszpé fura viselkedés után tettem fel avast-ot, eztán jó lett a gép
és nod32 repült.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Más okok miatt ugyanilyen váltást végeztem, és én is csak ajánlani tudom!
- A hozzászóláshoz be kell jelentkezni
Vakard le mindet! A gép erejének 20-30% -át kidobod az ablakon.
Csak mint "korlátozott felhasználó" használd a gépet, tapasztalataim szerint így hónapok alatt szedett össze néhány szutykot, de az is csak a felhasználói profilt fertőzte. Időnként, vagy ha furcsákat tapasztalsz szkenneld avira -val (Linux boot, a már amúgy is fertőzött rendszert nem használja).
* Én egy indián vagyok. Minden indián hazudik.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Én meg az avast-ot cseréltem nodra egy hónapja, miután minden fertőzött fájlt karanténba akart tenni javítás nélkül, a nod meg simán vírusmentesítette az exe-ket. Ráadásul lassab is volt.
- A hozzászóláshoz be kell jelentkezni
-1
- A hozzászóláshoz be kell jelentkezni
Windowsra nekem ez ftp://anti-virus.by/pub/vbarescue.iso
- A hozzászóláshoz be kell jelentkezni
Win 7 rendszer van... kimaradt a leíránból...
-------------------------
127.0.0.1 SWEET 127.0.0.1
- A hozzászóláshoz be kell jelentkezni
Esetleg ez segít...
fdisk /mbr
- A hozzászóláshoz be kell jelentkezni
win98-on.
- A hozzászóláshoz be kell jelentkezni
Valóban. Rég volt.
- A hozzászóláshoz be kell jelentkezni
Kaspersky Rescue Disk 10, letöltöd, vagy kiírod cd-re, vagy UNetbootin-nal pendrive-ra, vagy szintén az UNetbootin-nal akár ki sem írod, hanem a hdd-ról való bootolást választod. Ekkor az újraindítás után a KAspersky Disk iso-járól boot-ol. Ha root-eres/madzagos a neted, semmit sem kell tenned, ha wifi, akkor kérdezz, ha nem tudod, vagy nem megy. Linux (Gentoo) alapú, természetesen.
Ha neten vagy, először frissítsd az adatbázist, utána mehet a menet.
________________________________________
"The vision of Christ that thou dost see
Is my vision’s greatest enemy."
- A hozzászóláshoz be kell jelentkezni
Az szerintetek jó lesz, ha Hirens-el leirtom az MBR-t (MRB reset), utána pedig a win telepítő CDvel repairrel visszacsináltatom?
-------------------------
127.0.0.1 SWEET 127.0.0.1
- A hozzászóláshoz be kell jelentkezni
Volt más hogy sikerült ;)
* Én egy indián vagyok. Minden indián hazudik.
- A hozzászóláshoz be kell jelentkezni