Second Opinion
Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale. Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit. www.neurohope.ro |
Dezinfectie 'completa' si informatii legate de virus/detectie!
Last Updated: Dec 23 2009 14:08, Started by
JulotM
, Dec 22 2009 12:01
·
0
#1
Posted 22 December 2009 - 12:01
Familia de virusi se transmite in cele mai multe cazuri prin Javascript-uri, dar si prin Removable Storage (stick-uri, card-uri etc.). Creeaza fisierele enumerate mai jos, cateva fiind random (denumite aleatoriu). Oricum, asta nu reprezinta o problema decat in cazul in care dezinfectia se vrea a fi facuta manual.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "sysgif32"="C:\\WINDOWS\\TEMP\\~TMC.tmp" (random - ~TMC.tmp/~TMD.tmp...) Virusul va sterge Internet Explorer din sistem, iar la urmatoarele restart-uri si alte fisiere critice de sistem, facand PC-ul inoperabil. DEZINFECTIE: 1. Descarcati Panda USB Vaccine, instalati-l si rulati-l, apoi apasati pe Vaccinate Computer si dati restart la PC. Pentru a vaccina stick-urile/card-urile folositi butonul Vaccinate USB (RECOMANDAT). [ http://i46.tinypic.com/14kh3jo.png - Pentru incarcare in pagina (embed) Click aici ] 2. Pentru a preveni stergerea fisierului iexplore.exe si a altor fisiere din sistem, ceea ce poate rezulta in imposibilitatea utilizarii PC-ului, procedati astfel:
3. Dezactivati System Restore astfel: Windows XP === Control Panel -> System -> System Restore - bifati Turn off System Restore on all drives, Apply, OK. Windows Vista === Control Panel -> System -> System protection (stanga sus) - debifati casutele bifate, Apply, OK. Windows 7 === Control Panel -> System -> System protection (stanga sus) -> Configure (la partitiile cu Protection - ON) - bifati Turn off system protection, Apply, OK. 4. Descarcati Malwarebytes' Anti-Malware, instalati-l, faceti update la ultima baza de semnaturi, intrati in Safe Mode (F8), scoateti cablul de Internet si scanati full (Perform full scan -> Scan). La terminarea scanarii apasati OK, apoi Show Results. Asigurati-va ca totul este bifat si apasati Remove Selected. Intrati in Safe Mode doar pentru scanarea si indepartarea obiectelor infectate cu Malwarebytes'. Restul scanarilor le puteti face pe Normal Mode. 5. Descarcati Kaspersky Virus Removal Tool, instalati-l, scoateti cablul de Internet, opriti protectia real-time a antivirus-ului instalat pe PC si scanati full cu acest utilitar (vezi poza). La terminarea scanarii dezinfectati/stergeti toate fisierele detectate. [ http://img185.imageshack.us/img185/9923/kavremovaltool.png - Pentru incarcare in pagina (embed) Click aici ] 6. Descarcati ATF Cleaner, executati-l, bifati Select All si apasati Empty selected. [ http://img85.imageshack.us/img85/333/atf.png - Pentru incarcare in pagina (embed) Click aici ] 7. In cazul in care va lipseste fisierul C:\Program Files\Internet Explorer\iexplore.exe, descarcati-l de mai jos (atentie la versiune - 6/7/8), punandu-l in locatia enuntata. Pentru eventualele probleme, va rog sa deschideti cate un topic putin mai jos! Ii rog pe cei care descopera noi variante ale virusului sa mi le trimita pe . Este necesara o verificare periodica ce are ca scop gasirea fisierelor pe care nu exista detectie. Regards, JulotM Lab Attached FilesEdited by JulotM, 08 April 2010 - 19:24. |
#2
Posted 23 December 2009 - 14:08
NEACTUALIZAT
Lista celor la care am trimis specimenele:
Cei incadrati cu rosu au detectie pentru toate acele script-uri, iar cei cu albastru doar pentru script-ul principal sau script-urile secundare. Daca doriti ca fisierele sa fie trimise si la alte companii mai mici, va rog sa-mi trimiteti pe PM adresa/adresele si numele respectivei/respectivelor companii. Edited by JulotM, 08 April 2010 - 19:23. |
Anunturi
▶ 0 user(s) are reading this topic
0 members, 0 guests, 0 anonymous users