Παρασκευή 30 Μαΐου 2008

ΠΕΡΙ ΜΥΣΤΙΚΟΤΗΤΑΣ ΤΟΥ ΥΠΟΛΟΓΙΣΤΗ

Την προηγούμενη εβδομάδα έφαγα μια πίκρα και 2 μέρες από την ζωή μου για να "πολεμήσω" έναν πολύ δυνατό ιό στον υπολογιστή μου.

"mistikotitatuipologisti" το όνομα αυτού. Ο οποίος προήλθε από keygenerator του Acrobat Reader 8.

Θα το καταλάβετε όταν ανοίξετε τον Browser σας και δείτε να ανοίγει και ένα παράθυρο με ένα μήνυμα: "MistikotitaTuIpologisti μπορεί να ανακαλύψει τις επικίνδυνες αποδείξεις που πρέπει να είναι βγαλμένες...."

(καθαρότερη φώτο εδώ )



Να σας ενημερώσω για την προστασία που είχα την μέχρι εκείνη στιγμή:
NOD32
FIREWALL WINDOWS (πως την πάτησα έτσι!!!)
LAVASOFT ADAWARE SE

Που λέτε λοιπόν, προσπαθούσα απεγνωσμένα να τον διώξω!!! Έψαχνα (από τον ήδη"χτυπημένο" με το ιό υπολογιστή μου) να βρω λύση. Έτσι λοιπόν άνοιγα τον browser (συνάμα δεν παίζει ρόλο τι browser έχει ο καθένας) για να ψάξω "αντιβιοτικά" και όπως έγραφα στον google "mistikotitatuipologisti" όπως αναγραφόταν με λίγα λόγια, μου έβγαζε πολλές σελίδες με θεραπείες.

Κατέβαζα το τάδε malware, το τάδε antiroot kit, το έτσι spyware και τα λοιπά (πάντα με απενεργοποιημένο την επαναφορά συστήματος και σε safe mode)...

Τ Ι Π Ο Τ Α !!!!

Πάλι τα ίδια άνοιγε ....

Όλα τα παραπάνω την πρώτη μέρα αντιμετώπισης !!!! Μέχρι της 4 το πρωί!!! Στο τέλος της τελευταίας προσπάθειας τον έκλεισα με φόντο την δόξα του "Terminator" ότι τον σκότωσα !!!!

Να σας πω ότι ήταν trojan ο οποίος μπορεί μεν να τον έβρισκες και να τον διέγραφες αλλά αυτός ξαναδημιουργούσε πάλι αρχεία και επανερχόταν εν ζωή. Οι σελίδες που μου άνοιγε από τον "χτυπημένο με ιό υπολογιστή" ήταν στην ουσία δικές του σελίδες (και μόνον αυτές αφού δεν άνοιγε ο browser σε άλλες σελίδες) που σου έδινε υποτιθέμενη θεραπεία αλλά στη ουσία ήταν αναζωογόνηση αυτού!!! Οπότε καλό είναι να κατεβάσετε τα προγράμματα που θα σας παραθέσω παρακάτω από έναν καθαρό υπολογιστή.




Την επόμενη μέρα, από την δουλειά είπα να ψάξω γι' αυτόν τον ιό. Με έκπληξη είδα ότι οι σελίδες τις οποίες έβλεπα από το σπίτι ... ΔΕΝ έβγαιναν όλες!!! Άρχισα να ψαχουλεύομαι!!! Έψαχνα σαν trojan και είδα ότι όντως ήταν ένας trojan ο οποίος σε διάφορα forum που διάβασα αντιμετωπίστηκε με format!!! Μόλις το διάβασα αυτό κρύος ιδρώτας έτρεχε στο άυπνο και βασανισμένο μου πρόσωπο !!!!

Ψάχνοντας όμως σε όλα τα forum που έβλεπα πέτυχα ένα που πρότεινε τους εξής τρόπους αντιμετώπισης:

SPYBOOT SEARCH & DESTROY (LAST UPDATED)
AVG ANTIROOT KIT (LAST UPDATED)
CCLEAN (LAST UPDATED)

Έτσι απλά έτσι λιτά!!!

Τι είχα να χάσω!!!!

Πάω στο σπίτι και αρχίζω:

Safe mode, απενεργοποίηση της επαναφοράς συστήματος και ...

1)
SPYBOOT SEARCH & DESTROY (LAST UPDATED)
Ανίχνευση και στο τέλος ότι έβγαζε στην απομόνωση (όχι πλήρη διαγραφή ακόμα)
2) CCLEAN
Πλήρης ανίχνευση μέχρι να δείξει (0) και διαγραφή όλων
3) Διαγραφή των στοιχείων από το SPYBOOT
4) ΑΝΤΙROOTKIT τρέξιμο και αφαίρεση roots
5) Εγκατάσταση AVG ANTIVIRUS 8 FREE (UPDATED)
Τρέξιμο και heal ή διαγραφή όλων.

Ξανά πάλι όλα από την αρχή μετά από restart άλλη μια από τα ίδια.

Τ Ε Λ Ο Σ!!!

Αυτό ήταν!!!!

Γλίτωσα το format και πλέον η προστασία μου είναι:

1)
AVG ANTIVIRUS 8 FREE
2) SYGATE FIREWALL (δεν αφήνει να περάσει ΤΙΠΟΤΑ)
3) Συνεχείς scanάρισμα με Advance Unistaller τα cookies των Browser και τα Temp του υπολογιστή, και Scan & Repair την Registry.
4) LAVASOFT ADAWARE SE για τα cookies που μένουν στον υπολογιστή.

Ότι άλλες ερωτήσεις στείλτε το σχόλιό σας.

Dr Moyratos


Δεν υπάρχουν σχόλια: