Kezdőoldal » Számítástechnika » Biztonság » Találkozott valaki a "system...

Találkozott valaki a "system fix" vírussal? Hogy lehet eltávolítani a gépről?

Figyelt kérdés
A gépemet (nem amelyikről most írok) megfertőzte egy vírus, ami látszólag egy rendszerellenőrző program. Minden könyvtár cimkéjét törölte,és a telepített programokat hozzáférhetetlenné tette,azok mégis futnak. Egyetlenegydolgot hagy a vírus: Megvenni a rendszerellenőrző program teljes verióját neten keresztül 90 dollárért.Ehhez minden támogatást megad a vírus,minden más lehetetlen.
2011. nov. 16. 00:23
1 2
 11/16 A kérdező kommentje:

A Vipre sajnos nálam sem működött. A gép utána változatlanul zombiként működött.

Utána próbálkoztam a rendszervisszaállítással csökkentett módból(igaz nem a parancssorba írtam a parancsot, hanem a csökkentett mód indulásakor választottam a rendszervisszaállítást), de az időpont megadása után nem lépett tovább a gép. Valószínűleg a vírus alkotói erre a lehetőségre is figyelmesek voltak.

Ezek után végül elvittem a gépem megmutatni a munkahelyem egyik informatikusának. Ő kiszedte a merevlemezt és másik gépről nézte meg a tartalmát. Kiderült, hogy valóban minden könyvtár rejtetté lett alakítva. Tehát a dokumentációk nem vesztek el. A vírus is meglett, viszont leirthatatlan volt, ugyanis az az úgynevezett MBR szektorba telepítette magát(Master Boot Record) Ez pedig, ha jól értettem a meghajtó indulásakor elsőként induló fájlokat tartalmazza. Tehát nem lehetett hozzáférni.

A következő lépés az adatmentés volt. Minden dokumentációt, fényképet ki a Meghajtó C partíciójából(ezen futott a windows), azt ha jól értettem újraformatálta, a D érintetlen maradt(bár a biztonság kedvéért mindent kimentettem onnan is).

Szóval a C újra lett formatálva, ezek után a D-n lévő Ghost-tal visszaállította a telepítés utáni Windows állapotokat a C-re. (A Ghost-ot az informatikus készítette a gépemre kb egy éve, azután, hogy föltelepítette, de mindenkinek javaslom, akinek jó állapotban van a gépe, hogy készítsen egy ghost-ot, hogy hasonló vírusfertőzés után ne kelljen minden programot újratelepítenie.

Szóval ez a ghostolás lényegében egyenértékű a gép újratelepítésével.

Akinek jobb módszere van az MBR-be telepedett vírus eltávolítására arra kiváncsi lennék.

2011. nov. 18. 19:55
 12/16 A kérdező kommentje:
Igen, és a gép most kifogástalanul működik, leszámítva, hogy újra kell telepítenem a programokat(amiket a ghost nem tett vissza). A D partíció nem fertőződött, így minden a D-re mentett állomány is megmaradt.
2011. nov. 18. 19:58
 13/16 Dr Mx válasza:

itt a megoldás (videó is van róla...):


[link]


utána a rendszer visszaállítás is megy (és szerintem kell is)... 20 lépés, elég jól leírja!!!

2011. nov. 18. 23:51
Hasznos számodra ez a válasz?
 14/16 anonim válasza:
[link] ajánlom ezt az oldalt!
2011. dec. 1. 04:06
Hasznos számodra ez a válasz?
 15/16 anonim ***** válasza:
Tilos mindenféle, a Facebookon vagy más weboldalakon letöltésre ajánlott "Rendszer optimalizáló és gyorsító" vagy "Minden vírus ellen kiváló vírusirtó" letöltése. Miért? Mert ezek letöltés ás futtatás után mindenben "vírust találnak", utána zárolják a mappákat és pénz követelnek. A legtöbbször trójai van bennük. A letiltásba beletartozik az is, hogy az ÖSSZES valódi vírusírtó weboldalát letiltja! Meg kell nagyon gondolni, mit töltünk és főleg mit futtattunk le. Ha megtörtént a baj, marad az újratelepítés...
2011. dec. 1. 15:19
Hasznos számodra ez a válasz?
 16/16 anonim ***** válasza:
2011. dec. 1. 15:30
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!