Virus mi je "zjebal" Windowse?

fikus

kaktus
23. apr 2008
2.528
14
38
Iskal sem nek program, ga našel, prenesel in ga potem kljub opozarjanju antivirusnega programa, da je not nek trojanec razširil in namestil(prej sem brihten kot sem seveda še izklopil AV program).

Zbrisal mi je praktično vse s čimer bi si lahko pomagal rešiti problem.

Pri obnovitvi sistema mi je očitno pobrisal vse starejše obnovitvene točke-se da kje ročno najti to obnovit veno datoteko in jo potem zagnati?

Ne morem zagnati msconfig,
ne morem narediti varnega zagona pa sem poskusil praktično z vsemi Fji,
antivirusni se mi sploh ne naloži, novih programov tudi ne morem nalagati-enostavno prekine nalaganje.

Če ima kdo kakšen nasvet kako bi vsaj za silo usposobil računalnik mi naj prosim pomaga.

Delal sem že vse možno z računalnikom pa mi ga je prvič uspelo tako uničiti-mislil sem, da nek trojanec ne more narediti tako škodo-hotel sem naložiti program in potem z AV programom odstraniti trojanca, ki bi ga morda namestil pri namestitvi programa.

Že vnaprej hvala za pomoč.
 

jest5

Guru
18. avg 2007
25.956
-8.677
113
Z drugim računalnikom si posnemi boot CD z xy antivirusom, ter to poženi. Poleg tega si naloži še MBAM, ter preglej sistem še z njim
 

fikus

kaktus
23. apr 2008
2.528
14
38
Računalnik pregledujem preko interneta s Pando ter s Microsoftovim live onecare, pa še s parimi drugimi internetnimi pregledovalniki sem pregledl pa niso našli nič zelo nevarnega v glavnem samo piškotke,...
Firefox se mi je na tričetrt pregleda zaprl, sedaj pa pregledujem s IEjem.

MBAM je kaj?

Imam pa WinXP.

Winse itak verjetno ne bom mogel zrihtati nazaj tako kot je treba zato bi predvsem rad pognal nek program za varnostno kopiranje-pa mi ga ne zažene kljub ponovni namestitvi(programi se večinoma zaženejo a ga takoj nekaj zablokira in zapre), pa msconfig bi rad odprl.

Še najbolje bi bilo pa, nekako priti do obnovitvene točke ampak ne vem kako, ker program za obnovitev sistema ne najde ničesar.

Večino stvari imam varnostno kopiranih in ni take panike samo vseeno bi se rad naučil kako to zadevo vsaj za silo usposobiti ter kaj točno sem dobil za en virus.
 

krneky

Pripravnik
10. jan 2008
149
1
18
Zaženi računalnik v varnem načinu (pritiskaj F8, izberi safe mode with networking), tam namesti malwarebytes anti-malware in zaženi poln pregled računalnika.
Od obnovitvenih točk se lahko posloviš, niti približno pa ne od Windowsev. Nikoli jih ni potrebno na novo nameščat zaradi virusov, trojancev, rootkitov, ipd., samo prave postopke in programe je treba uporabit
smirk-1.gif
 
Nazadnje urejeno:

krneky

Pripravnik
10. jan 2008
149
1
18
Lahko se tudi zgodi, da niti v safe mode ne boš mogel prit zaradi rootkita - v takem primeru se pa uporabi Windows Live CD ali katerega izmed rescue disc-ov.
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Na startat okuženih Windows.

Ali zagnat PC z CD-ja ali USB ključka, ali disk v drug PC dat.

Potem pregledat za viruse (samo tisto, kar ti je omembno), potem skopirat na varno.
Nato najbolje reinstalirat iz nule, najbolje z DBAN pobrisat vsaj začetek diska (10 sekund brisanja je dovolj).

(kratice, ki jih ne poznaš, zna google lepo razložiti).
 

fikus

kaktus
23. apr 2008
2.528
14
38
Računalnik se je znova zagnal vendar brez vsega, na srečo je delal vsaj upravitelj opravil ctrl+alt+del in tam sem zagnal explorer in potem se je računalnik vsaj za silo prižgal.

Varni zagon ni bil mogoč, niti se ni dalo zagnati msconfig, obnovitvenih točk ni bilo, niti se ni dalo zagnati večine programov, nobenega antivirusnega,...

Najprej sem šel za silo narediti varnostne kopije-Second copy, ki je vsaj zame daleč najboljši program za izdelavo varnostnih kopij(in ga vsem res priporočam) žal ni več delal, zato sem naredil kopijo najbolj pomembnih stvari ročno.

Na srečo mi je delal internet in tako sem nato računalnik pregledal s cel kup internetnimi pregledovalniki.

Vsi so našli cel kup enih nepomembnih malenkosti, pravi vzrok je pa edini našel M$ one care http://onecare.live.com/site/sl-si/default.htm

Ta res pregleduje ogromno časa ampak popolni pregled vsaj najde prave probleme.

Imel sem trj. trackur, pa nek backdoor, ter trj. pand.....

Poiskal sem kaj je za storiti in našel približna navodila.

Nato sem pobrisal par stvari v registru ter nekaj datotek na raznoraznih mestih-tiste, ki se niso dale sem pa prisilno pobrisal z odličnim programom Unlocker, ki odklene in zbriše datoteke, ki jih sicer ne moreš.

Nato sem ponovno zagnal računalnik in spet vse dela kot urca
cheer.gif


Sedaj še z Bitdefenderjem globoko pregledujem, če bo še kaj našel.

Ker spet vse dela kot urca, bom še naprej ostal na XPjih, Win7 sem pa očitno brez potrebe zapekel za namestitev,...

V glavnem:
1. antivirusni program je treba poslušati in ga ne izklapljati, četudi napiše, da je kje zapakiran "le" kak trojanc
2. čimpogosteje je treba delati varnostno kopijo-najbolje na zunanji disk
3. winse je najbolje imeti na svoji particiji, vse ostalo pa na drugi, ker edino na ta način ti pri novem nameščanju ostanejo tvoji podatki

Hvala vsem za pomoč!
 

fikus

kaktus
23. apr 2008
2.528
14
38
Citat:
Uporabnik stein pravi:
Na startat okuženih Windows.

Ali zagnat PC z CD-ja ali USB ključka, ali disk v drug PC dat.

Kako PC zagnat z USB ključka(je možno tudi z USB diska)?

To bi vsekakor bilo pametno vedet za primer podobnih problemov.


Pa še to me zanima.

Če bi okužene datoteke razpakiral v virtual PCju ali bi mi zajebalo le virtual PC ali spet cel PC?
 

fikus

kaktus
23. apr 2008
2.528
14
38
Citat:
Uporabnik TUPLI pravi:
Ali ni ta onecare od MS omejen na 90 dni . Jaz imam microsoft essential security in pa malwarebytes .

Spletni Onecare kolikor vem nima nobenih omejitev.
http://onecare.live.com/site/sl-si/default.htm

Išče celo večnost a najde vse najhujše stvari-potem ko veš za kaj gre in kje je zadeva naložena pa problem običajno lahko rešiš tudi ročno brez programa.
 

fikus

kaktus
23. apr 2008
2.528
14
38
AV programe na PCju mi je virus itak blokiral in se z njimi nisem mogel nič pomagat zato je odlično, ker vidim, da je vsaj en odličen spletni pregledovalnik.
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik fikus pravi:
Citat:
Uporabnik stein pravi:
Na startat okuženih Windows.

Ali zagnat PC z CD-ja ali USB ključka, ali disk v drug PC dat.

Kako PC zagnat z USB ključka(je možno tudi z USB diska)?

To bi vsekakor bilo pametno vedet za primer podobnih problemov.


Pa še to me zanima.

Če bi okužene datoteke razpakiral v virtual PCju ali bi mi zajebalo le virtual PC ali spet cel PC?
Samo VPC.

Instaliraš nekaj na USB ključek.
http://unetbootin.sourceforge.net/ - tale program na primer zna cel kup stvari z "enim klikom" instalirat.
ključ ali disk je načeloma vseeno
 

fikus

kaktus
23. apr 2008
2.528
14
38
Torej se bom drugič igral v VPCju.

To se pravi naložim ta Unetbootin ga naložim na ključek in potem kaj???
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Obiščeš home page in prebereš.

Če ni jasno, downloadaš, poženeš in slediš navodilom.

Če še vedno ne gre, vprašaš tule.
 

scorpion

Majstr
25. apr 2008
2.011
182
63
Zakaj pa je najbolje winse imeti na svoji particiji? Če uporabljaš pravi back up program, seveda s pravimi nastavitvami, se nimaš česa bati, da bi izgubil podatke, tudi če imaš vse na isti particiji. Seveda je treba back up zmeraj narediti na drug pogon.
Sam uporabljam Acronis back up.
Če veš, kaj klikaš in česa ne smeš, kakšnega posebnega virusa ne boš dobil.