Windows XP – Antivirus saytları açılmır, Symantec Update edə bilmir
Bir dostum bilgisayarında problem yaşadığını söylədi. Problem odur ki, bəzi saytlar açılır, bəzi saytlar isə açılmır… Diqqətimi çəkən məqam antivirus saytlarının açılmaması idi…Symantec Small Business Edition yazılmışdı bilgisayara. Update vaxtı keçib. Update əmri verəndə serverə bağlanmaq mümkün olmur.
Əməliyyat Sistemi: Windows XP SP2 Rus.
Kaspersky, AVG, Symantec və s. açılmır.
Bilgisayar çox ləng işləyir.
Baxılıb: 1085 dəfə
Cavablar ( 2 )
Nə etdim.
Tempə daxil olub, hər şeyi sildim. 4-5 fayl silinmədi.
Brauzerin Cache və Cookies-lərini sildim lap başdan.
Bilgisayarın DNS Cache-ə flsuh əmri verdim. – Run — ipconfig /flushdns (derslik)
Daxil oldum http://www.drweb.ru. Nə əcəbsə, sayt açıldı.Açılmasa başqa bilgisayarda yükləyib yoxlayacaqdım – Cure İT proqramını yüklədim. (artıq neçənci dəfədir məni vəziyyətdən çıxardır.) İşə saldım. İki yoluxmuş fayl tapdı. Birini sildi, birini müalicə etdi. Restart etdim və saytlar açılır… 🙂 Trojanın adı DrVeb-in adlandırma məntiqinə uyğun olaraq – Trojan.PWS.LDPinch.3548
regedit -ə daxil oldum. Run-da həmin o zay torjanın oturduğunu kəşf etdim. Sildim o registry-i.
free.avg.com -a daxil olub pulsuz versiyanı yüklədim. Update etdim. İndi Full Scan vermişəm.
İndi bilgisayar əla işləyir
Pinch pass stealerdir həm də.
Məsləhət görərdimki eyni zamanda bütün parollarınızı dəyişdirəsiniz.(Local Admin passdan tutmuş internetdə istifadə etdiyiniz parollara qədər)
Bütün restore pointləri pozmaq (sadəcə olaraq disable+enable etsəniz pozulacaqlar sysdm.cpl)
Hijackthis http://filehippo.com/download_hijackthis/vasitəsilə də (hijackthis.de/en) log analiz.
Brauzerlərdə xüsusilə JAVA plugin aktivdirsə disable+remove. (ümumiyyətlə JAVA-nı yerli dibli pozmağınız məsləhətdir PC-dən 0day-ləri doludur.)
Bütün softları+pluginləri update etmək müvafiq brauzer(-lər)də.
surfpatrol.ru saytından brauzeri+pluginlərin up2date olmasını yoxlamaq.+Update etmək.
Bütün brauzerləri + removable tomları http://filehippo.com/download_sandboxie/ force etmək.
Autorun-ı yerli dibli söndürmək (gpedit.msc)
Pis olmazdı %systemroot%\system32\drivers\etc\hosts faylına da göz atasınız.
netsh int ip reset reset.txt
və
netsh winsock reset
(lap yerində olar etsəniz troyanın socketlərdə izi mizi qalmaması üçün)
Antivirus kimi məsləhət görürəm Avira Free.(http://filehippo.com/download_antivir/)
Firewall da mütləqdir XP-dir deyə ümumiyyətlə firewallsız oturmaq netdə təhlükəlidir çünki out of boxdur XP hal hazırda.
Firewall qismində isə: http://filehippo.com/download_comodo/13662/ (Bu versiya +build stabildir 5.12.256249.2599)
Firewall+Proactive defence (Comodonun antivirusu məsləhət deyil)
Ən əsası isə *Admin Privilegiyalı Akkauntdan* oturmamaqdır.
Hər bir şeyin qaydasında + təmiz olmasına əmin olduqdan sonra:
Maksimal paranoidal security üçün isə Shadow Defender istifadə edə bilərsiniz (%homepath%,Desktop+Antivirus Signaturaların saxlandığı diri exclusion listə atmaq şərtilə)