duminică, septembrie 24, 2006

o noapte alba cu Rbot si Jeefo

Trebuie sa fii de-a dreptul naiv (sau inconstient) sa navighezi pe net fara nici un fel de protectie (un AV, spyware etc....). Totusi, mai exista astfel de oameni. Nu toti. Numai cei la care am fost in vizita aseara. Am vrut sa iau ceva de pe net si am bagat de seama ca mi se inchid aleatoriu unele sesiuni de IE. CTRL+Shift+Esc si trag o privire sumara prin procese. Primul lucru care mi-a sarit in ochi a fost win32update.exe. Dupa cateva clicuri pe Google (asezonate cu deja obisnuitele inchideri aleatorii ale IE) vad ca e vorba de W32/Rbot-BAS, un Spyware Worm. Buuun.... Am Incercat sa iau niste AV'usi de pe net. Fara succes . Aceleasi inchideri aleatorii ale browserului (mai ales spre paginile care directionau spre link'uri de download). Aceleasi rezultate si pentru SpyBOT. Pana la urma am reusit sa il pacalesc cu PrevX1. Nenorocitul pornea la startup si, desi am incercat sa deschid registry'ii, a fost imposibil. (Nu mi-am adus aminte sa il pun in safe mode - cu sigurata n-ar fi lasat. Sau nu?).
Am banuit ca e mai mult de atat si dupa instalarea unei versiuni de NOD32 banuielile mi s-au confirmat: W32.Jeefo. Rezultatul? Peste 400 de fisiere infestate, mai ales in pachetul office si in restore points'uri.
In zori (langa o cana mare de cola), am reusit sa il devirusez + sa instalez SpyBOT S&D + Win Updates. A gasit si spyBOT'ul ceva (n-am notat ce). Acum PC'ul merge flawless, iar prietenia cu acei oameni e mult mai consistenta. Pana la urma a meritat lupta cu somnul si cu Jeefo :) Pacat ca acum sunt cam... zombie.

5 comentarii:

  1. Oh... trebuia sa-i lasi pe ei sa se ocupe de virus.
    Prea multa deranjare.

    RăspundețiȘtergere
  2. cred ca mai simplu era sa-l formatezi.

    RăspundețiȘtergere
  3. Si ce sa pun in loc?
    N-aveau nici un CD cu WIN (sau alt sitem de operare).
    Pana la urma, daca nu apareau rezultate, se ajungea si la format. Bine ca s-a rezolvat.
    Oricum, am privit chestiunea ca pe un challenge personal.

    RăspundețiȘtergere
  4. Foarte bine. Felicitari...acum esti un foarte bun protector de computere, asemeni unui antivirus. Asa incepe adevarata protectie la propriul PC

    RăspundețiȘtergere