Skocz do zawartości
DrastiC

Problem z W32.Welchia.B.Worm.

Rekomendowane odpowiedzi

Niewiem czy w dobrym dziale pisze ale mam XP i mi sie cos takiego wladowalo i mi zamyka komputer samo co jakis czas...Tego worma nieda sie usunac zadnym znanym mi programem.Jesli ktos juz mial doczynienia z tym robakiem niech mi powie jak mozna go usunac... Zegnam bo zaczelo sie wlasnie odliczanie THX za pomoc :P

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Może to jakaś odmiana Blastera? Jak zaczyna Ci odliczać uruchom wiersz poleceń i wpisz: shutdown -a

To powinno zatrzymać odliczanie, wtedy poszukaj jakichś dziwnych procesów - jak znajdziesz to zakończ, poszukaj exeków o takiej nazwie jak proces i wywal je, poszukaj wpisów w rejestrach (po nazwie, bez rozszerzenia) i wywal je. Poskanuj skanerami on-line: skaner.mks.pl i wirusy.wp.pl

Może pomoże ;-)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

"Tego worma nieda sie usunac zadnym znanym mi programem"

 

a czym probowales ?

 

sa specjalne erasery - click

Te fixy nie dzialaja na Welchie :evil: Ja sam mam ten problem i za zadne skarby nie da sie dziada usunac. Jest tak chyba dlatego ze robak sie wbija w svchost.exe i kazdorazowe "niby" usuniecie konczy sie tym, ze po jakims czasie MKS Online lub inne antyviry pokazuja jego obecnosc. Co gorsza Welchia rozwala profil usera przez co w moim przypadku skonczylo sie to utrata hasla oraz niemoznoscia jego odtworzenia.

Moim zdaniem na Welechie dziala tylko jedno - format :evil:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Spoko tylko ja zaraz po postawieniu Windy XP SP1 (kabel sieciowy odlaczony i firewall Kerio) zapodalem WindowsUpdate i wszystkie aktualizacje krytyczne. Pozniej ustawilem haslo na profil i po jakims czasie (0,5 dnia :? ) blokuje mi system i po restarcie haslo na profil mozna sobie wsadzic w d...e. W awaryjnym odpalam FixWelch Symanteca i wszystko ladnie pieknie - usuwa go. Ustawiam znow haslo i qpa - welchia infekuje ponownie :evil: Sprobuje jeszcze patentu z zablokowaniem w firewallu portu 135...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...