2013. február 8., péntek

Rendőr vírus...

Tegnap egyik gyermekem valami hülyeségre kattintott, az egyébként tiltott gyümölcs munkagépemen és bekaptunk egy csúnya vírust, amiről részleteket itt lehet olvasni:
http://techcorner.hu/biztonsagportal/zsarolo-virus-a-visszaszamlalas-elkezdodott.html
Idegesen hívott a gyermek, hogy valami illegális tartalomra kattinthatott, mert a rendőrség letiltotta a gépünket és csak 25 ezer forintért oldják fel a tiltást. Sejtettük, hogy kamuvírus, de azért idegesített. Azt is mondta a megnemnevezendő gyermek, hogy az avast jelezte, hogy trójait blokkolt, de utőána mégis feljött ez az oldal.
Halálra rémültünk, főleg, hogy én egyenesen a kórházból jöttem, mert kis gond adódott amikor kórusra indultam volna, és Nagypapa ment végül Pankáért, meg be is vitt gyorsan. Szerencsére van szívhang, méhszáj zárt, de azért kaptam Utrogestant 4x1-et, meg Magne B6-ot kell 3x1-et szednem/nap. 3 hétig minimum ágynyugalom, ami a lehetetlennel egyenértékű. Jól jönne most egy robot, akit irányíthatok és megcsinálná, amit kérek tőle úgy, mintha én csinálnám :) Ja, és még egy kis adalék: napra pontosan 5 éve február 7-én volt a Szent Imrében a méhenkívüli műtétem este 18 és 19 óra között (akkor voltam ott tegnap is).
De vissza a vírusra!
Hazaértünk, persze máris nekiláttam a megoldásnak, Zoli meg a LE(G)O jelmez készítésének :)
Először körülnéztem a neten, hogy valóban egy hülye vírusról van szó, majd kerestem megoldásokat is. Elég sok bonyolult megoldást találtam, de végül ráleltem arra, amit én is meg tudok oldani. Először, amikor eljutottam odáig, hogy ne legyen blokkolva a gép és tudjak rajta bármi csinálni, végigfuttattam az Avast-ot (gyorsvizsgálat, majd rendszertöltéskori vizsgálat), de nem sikerül megszabadulni a görény zsaroló vírustól, de végül csak kiforrotta magát a számomra használható megoldás (Windows 7).
  1. Amikor bekapcsolod a vírussal fertőzött gépet, gyorsan rá kell kattintani valami programra, amit általában időigényes megnyitni (nálam az word office professional), akkor elkezd dolgozni, miközben persze megnyitja a blokkoló oldalt.
  2. Miután megnyílt a vírusos oldal, nyomj ctrl+alt+del-t és válaszd a Kikapcsol-t
  3. Ilyenkor (ha nem túl gyorsan kapcsol ki a gép - én ezért kattintottam programra a blokkoló oldal megjelenése előtt) kiírja, hogy még futó programok vannak és megjelenik a Leállítás kényszerítése meg a Mégse gomb
  4. Kattints a Mégse gombra, akkor blokkolás nélkül lesz előtted a géped
  5. Én nem idegeskedtem, felmentem a netre, letöltöttem ezt (Anyukám találta az oldalt :D): http://security.symantec.com/nbrt/npe.aspx  és futtattam, majd újraindíttattam vele a gépet. Amikor megnyitottam, a blokkoló oldal már nem jelent meg, csak annyit írt ki, hogy nem lehet megyitni egy fájlt, mert vírusos, aztán kész. Utána még egyszer elindítottam (újraindította a gépet) és akkor már nem talált semmit.
Azóta már háromszor indítottam be a gépet és már nicns gond. Remélem ez így is marad, mert hát nyugtával dicsérd a napot...

Nincsenek megjegyzések:

Megjegyzés küldése