logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak odblokować zmianę tapety po infekcji wirusem?

komandor64 10 Sty 2006 18:31 2818 12
REKLAMA
  • #1 2167079
    komandor64
    Poziom 25  
    Posty: 1091
    Pomógł: 26
    Ocena: 80
    Jak w temacie. Przez przypadek ściągnął mi się ostatnio jakiś syf, którego jedynym działaniem było wyświetlanie komunikauy o zainfekowanym komputerze. Nie dało rady zmienić tapety na inną niż z tym napisem. Po usunięciu (a przynajmniej tak mi się wydawało...) zamiast mojej tapetkiukazał mi się niebieski ekran (nie zwis tylko normalnie są ikony tyle żę na niebieskim tle) i nie da rady tego cholerstwa zmienić (wybór obrazka na tapetę jest jakby zablokowany). Coś mi świta że muszę pokombinować z Rejestrem ale bez pomocnej dłoni nie dam rady.
  • REKLAMA
  • #2 2167118
    Deckard
    Poziom 15  
    Posty: 77
    Pomógł: 12
    Ocena: 1
    Jaki to Windows? Jak 98 to wyłącz Active Desktop. Jak XP to tam gdzie ustawia się tapetę daj Dostosuj pulpit->Sieć Web i odhacz co tam jest zaznaczone. A pozatym przeskanuj system Kasperskim i SpyBotem w trybie awaryjnym, zaktualizuj system, jak XP to minimum łaty na Blastera i Sasera a najlepiej Service Pack 2. Zainstaluj jakiś firewall i przeglądarkę zmień na Operę lub FireFoxa.
  • REKLAMA
  • #4 2167357
    djbolo
    Poziom 31  
    Posty: 1956
    Pomógł: 106
    Ocena: 33
    Samo usunięcie tapety nie wystarczy, przejrzyj ten dział, pojawiło się tu kilka tematów, które ocierają o ten przypadek. W jednym z tematów opisałem mechanizm usunięcia problemu.
  • REKLAMA
  • #6 2167682
    mikus84
    Poziom 11  
    Posty: 10
    ooo stary powodzenia :] ja walcze z tym od niedzieli rano, a tak poza tym jezeli masz taki sam przypadek jak ja to tapeta powinna byc Twoim najminiejszym zmartwieniem... kilka wskazowek znajdziesz w moim temacie SpySherif.
  • REKLAMA
  • #8 2169881
    marek216
    Poziom 43  
    Posty: 17983
    Pomógł: 1076
    Ocena: 923
    a im zawsze tak wyskakuje na pasku adresu :)

    ale mniejsza o to
    wpisz w okienku szukaj : tapeta

    wyskoczy Ci list wyszukiwania i tam napewno znajdziesz odpowiedź na swoje pytanie
  • #9 2176681
    remikson
    Poziom 15  
    Posty: 208
    Pomógł: 3
    Ocena: 14
    Prawdopodobnie był to teraz popularny robaczek internetowy zwany Email-Worm.Win32.Locksky.k -rozprzestrzenia się za pośrednictwem poczty elektronicznej
    Kopiuje się do folderu Windows jako plik: sachostx.exe
    Umieszcza również swoją kopię w pliku: temp.bak w katalogu, w którym się stworzył.
    Tworzy pliki:
    [Windows\System32]\attrib.ini
    [Windows\System32]\hard.lck
    [Windows\System32]\msvcrl.dll
    [Windows\System32]\sachostb.exe
    [Windows\System32]\sachostc.exe
    [Windows\System32]\sachostp.exe
    [Windows\System32]\sachosts.exe
    [Windows\System32]\sachostw.exe

    1. Tworzy wpisy w rejestrze:

    HostSrv = [Windows]\sachostx.exe

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    pozwalając sobie na uruchamianie wraz z systemem operacyjnym.

    2. Tworzy regułę na firewallu – co pozwala mu na bezproblemowe uruchamianie w systemie.

    3. Pobiera informacje o hasłach i danych zapisanych na zainfekowanej maszynie, zapisując je w pliku: attrib.ini

    4. Wysyła zapisane informacje zdalnemu napastnikowi.

    (opis wzięty ze stronki w sieci tylko nie pamiętam gdzie)

    W katalogu windowsa tworzy się również plik desktop.html,który zmienia tapetkę

    Skasuj to wszystko może będzie lepiej
    pozdrawiam
  • #10 2176712
    michoo_
    Poziom 11  
    Posty: 40
    Ocena: 3
    Taka walka jest bezsensowna, ale konieczna jezeli nie chce sie formatowac...
    Najlepszy sposób na ten syf to format....
    Juz tak kilka razy robiłem bo za dużo zachodu zeby wyczaić czy to akurat ten typ robactwa...
  • #11 2176777
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    Bzdura! Wystarczy odrobina cierpliwości, log z hijackthis i można się pozbyć takiego świństwa w godzinkę. ;)
  • #12 2176801
    michoo_
    Poziom 11  
    Posty: 40
    Ocena: 3
    No właśnie.... jeżeli wachasz się czy sie bawić w szukanie plików, usówanie etc. w godzinkę...
    To jeżeli archiwizujesz dane to format poleci szybciej...
    Ale to moja opinia po walce z tymi robakami...
  • #13 2176859
    halinka1125
    Poziom 22  
    Posty: 531
    Pomógł: 49
    Ocena: 30
    Wg mnie usuniecie nie jest takie trudne...
    Najpierw logi z Hijacka i usuniecie wszystkiego co jest podejzane
    w trybie awaryjnym.
    Potem takze w awaryjnym Skanowanie np. NOD32 i wywalenie wszystkich swinstw.
    Usuniecie programow z autostartow w HKLM i HKCU.
    Na koniec przywrocenie mozliwosci zmiany tapety usunieciem wpisu
    o tapecie w [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] (WinXP)

    U mnie mam tylko 3 wpisy w tej galezi:
    "NoDriveTypeAutoRun"=dword:00000091
    "NoUserNameInStartMenu"=dword:00000001
    "NoRecentDocsNetHood"=dword:00000000


    Pozdrawiam

Podsumowanie tematu

✨ Problem z niemożnością zmiany tapety po infekcji wirusem, który wyświetlał fałszywe komunikaty o zainfekowanym komputerze, wynika z modyfikacji systemu i blokad w rejestrze Windows. Wirus Email-Worm.Win32.Locksky.k tworzy pliki w katalogu Windows i System32 oraz wpisy w rejestrze (m.in. HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun), które uruchamiają złośliwe procesy przy starcie systemu. Aby usunąć infekcję i odblokować zmianę tapety, zaleca się skanowanie systemu w trybie awaryjnym za pomocą programów antywirusowych (np. Kaspersky, SpyBot, NOD32), usunięcie podejrzanych wpisów autostartu (HKLM i HKCU), a także edycję rejestru w gałęzi [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer], usuwając wpisy blokujące zmianę tapety. Dla Windows 98 wskazane jest wyłączenie Active Desktop, a dla Windows XP odznaczenie opcji „Sieć Web” w ustawieniach pulpitu. W przypadku trudności z usunięciem wirusa, formatowanie systemu jest ostatecznym rozwiązaniem. Dodatkowo zaleca się aktualizację systemu (np. łaty na Blastera i Sasera, Service Pack 2 dla XP) oraz instalację zapory sieciowej i alternatywnej przeglądarki (Opera, Firefox).
Wygenerowane przez model językowy.
REKLAMA