IP: *.neoplus.adsl.tpnet.pl 26.02.04, 17:24
co jakis czas norton informuje mnie ze wykrył welchie b ale nie moze go
usunąć (bodajze w pliku wkspatch czy cos) uruchamiam removala welchi a on nic
nie wykrywa... raz wykryl i niby usunal ale norton caly czas to wykrywa... po
tym jak go wykryje nie moge na przyklad wchodzic na strony internetowe, tzn
po wpisaniu adresu i zatwierdzeniu nic sie nie dzieje alnbo sie ie
zawiesza... moge jedynie wpisac adres w wyszukiwarce i wejsc w link po
znalezieniu... co tu począć??
Obserwuj wątek
    • Gość: piecyk gazowy Re: welchia b IP: *.visp.energis.pl 26.02.04, 18:54
      Wyłącz (i włącz) przywracanie systemu.
      • Gość: d Re: welchia b IP: *.neoplus.adsl.tpnet.pl 26.02.04, 19:59
        a gdzie to sie wylacza kurcze...
        • Gość: *kiki* Re: welchia b IP: *.neoplus.adsl.tpnet.pl 26.02.04, 20:49
          Chyba Menu Start/Programy/Akcesoria/Narzędzia systemowe/przywracanie systemu,
          ale nie mam pewności(Piecyk g. na pewno wie :-)).
      • Gość: d Re: welchia b IP: *.neoplus.adsl.tpnet.pl 26.02.04, 20:59
        tzn. jak juz wylaczylem to co mam znaczy sie dalej zrobic?
        • Gość: piecyk gazowy Re: welchia b IP: *.visp.energis.pl 26.02.04, 21:36
          Zrestartu system, przeskanuj antywirem i ew. włącz przywracanie z powrotem
          (jeśli uważasz, że jest Ci potrzebne).
          • Gość: d Re: welchia b IP: *.neoplus.adsl.tpnet.pl 26.02.04, 22:47
            no zrobilem jak mówiłeś ale ani removal ani nav nic nie wykrywa...
    • netsec Re: welchia b 27.02.04, 09:17
      Gość portalu: d napisał(a):

      > co jakis czas norton informuje mnie ze wykrył welchie b ale nie moze go
      > usunąć (bodajze w pliku wkspatch czy cos) uruchamiam removala welchi a on nic
      > nie wykrywa... raz wykryl i niby usunal ale norton caly czas to wykrywa... po
      > tym jak go wykryje nie moge na przyklad wchodzic na strony internetowe, tzn
      > po wpisaniu adresu i zatwierdzeniu nic sie nie dzieje alnbo sie ie
      > zawiesza... moge jedynie wpisac adres w wyszukiwarce i wejsc w link po
      > znalezieniu... co tu począć??

      Stinger download.nai.com/products/mcafee-avert/stinger.exe wykrywa i
      usuwa W32.Welchia.B, przez McAfee nazwany W32/Nachi.worm.b .
      Przed skanowaniem w przypadku Windows XP lub Me konieczne jest
      wyłączenie "Przywracania Systemu" na czas usuwania intruza. Jak to zrobić
      jest opisane tu support.microsoft.com/default.aspx?scid=kb;pl;310405
      Również przed skanowaniem należy uruchomić komputer w trybie awaryjnym, lub jak
      kto woli "Safe Mode", support.microsoft.com/default.aspx?scid=kb;PL;315222
      Przed skanowaniem Stingerem, warto dodać(ADD) wszystkie literki lokalnych dysków
      np. D:\ itd. W Preferences dobrze jest zaznaczyć
      Boot sectors, Scan all files i Delete. Po zakończeniu skanowania i usunięciu
      wirusa,włącz wbudowany firewall(tylko XP). Znajdziesz go w ustawieniach
      połączenia sieciowego lub Dialup (zakładka Zaawansowane Zapora). Sprawdź w
      panelu sterowania Dodaj/Usuń programy, czy masz zainstalowane porawki
      KB823980 i KB824146 jeśli nie to tutaj są linki:
      Windows XP PL:
      – Poprawka KB823980
      download.microsoft.com/download/0/3/2/03201ef2-b9f9-4f0d-9051-7c951522fc58/WindowsXP-KB823980-x86-PLK.exe
      – Poprawka KB824146
      download.microsoft.com/download/f/a/a/faafdb66-cc33-48cf-ab5d-974fb518c383/WindowsXP-KB824146-x86-PLK.exe
      Windows 2000 PL:
      – Poprawka KB823980
      download.microsoft.com/download/5/9/e/59eb8acf-a539-41b3-a249-d6c6838e8d48/Windows2000-KB823980-x86-PLK.exe
      – Poprawka KB824146
      download.microsoft.com/download/e/2/0/e201e718-975a-47f7-a39d-8cd6c40e7086/Windows2000-KB824146-x86-PLK.exe
      Net
      • Gość: d Re: welchia b IP: *.neoplus.adsl.tpnet.pl 28.02.04, 21:12
        no zrobiłem tak jak mówiłeś, ale stinger chyba tez nic nie wykryl, mowie chyba
        bo o niczym nie mowil tylko wyswietlil na koncu ze iles tam clean files, acha
        no i jesczez dodam, ze za pierwszysm razem jak nav to wykryl to niby skasowal
        jakis plik z welchia i pozniej wykrywal juz tylko plik WksPatch[tu jakis nr] no
        i zastanawia mnie czy te problemy z kompem sa od tego w ogole, bo czytalem ze
        welchia nic nie miesza w kompie tylko usuwa te majdoomy czy cos tam i sciaga
        laty, wiec nie wiem czemu np staja mi rózne aplikacje, IE, podczas instalacji
        programow, z winampa mnie czasem wywala, ale to wszystko zaczyna sie dziac
        dopiero po tym jak nav mnie poinformuje ze znalazl ten WksPatch, wczesniej jest
        luzz... nie wiem juz...
        • Gość: d Re: welchia b IP: *.neoplus.adsl.tpnet.pl 29.02.04, 14:52
          no napiszcie cos ludzie po zwariuje zaraz...;]
        • Gość: gość portalu Re: welchia b IP: *.neoplus.adsl.tpnet.pl 29.02.04, 15:53
          Mam podobnie.
          Miałem tego wirusa i prawdopodobnie mam nadal - wyjaśnienie poniżej.

          Ściągnąłem oczywiście wszystkie możliwe removery - symanteca, pandy i in. a
          także używałem kilku antywirusów.
          Problem w tym, że antywirusy znajdowały wirusa, usuwały i potem wszystko od
          nowa: znajdowały go, usuwały itd. Mowa tu o programach antywirusowych, bo
          narzędzia tytu "remover" niczego nie znajdowały.
          Potem zainstalowałem łatki microsoftu i od tego czasu antywirusy już nic nie
          wykrywają.
          System czasami zachowuje się dziwnie, jak w Twoim opisie - tzn. przeglądarka
          się zawiesza, inne programy się nie wykonują itd.

          Moja hipoteza jest następująca:
          Wirus dalej istnieje i próbuje robić to do czego został stworzony. Łatki
          microsoftu mu to uniemożliwiają. Skutkiem jest w/w zawieszanie się aplikacji.

          Hipoteza 2. Programy antywirusowe tworzą tandeciarze, którzy zamiast pobierać
          nauki chodzili na wagary.

          Hipoteza 3. Wirusy tworzą najznakomitsi informatycy, którzy stracili pracę i
          rozżaleli chcą rozp... cały ten popierd... świat (jak np. w filmie Liberator2).

          Wirus o którym tu mowa przestanie działać (o ile pamiętam) po 120 dniach.
          Pożyjemy, doczekamy.
        • netsec Re: welchia b 29.02.04, 17:09
          Jaką masz wersje programu NAV? Jaki system dokładnie(service pack)?
          Aktualizacja bazy wirusów z którego dnia?
          Czy masz firewall i jaki?
          Czy wyłączone jest udostępnianie plików i drukarek w połączeniu sieciowym do
          Internetu?
          Czy skanowanie wykonywałeś w trybie awaryjnym i przy włączonym przywracaniu
          systemu (tylko XP i Me)?
          Opróżnij pliki tymczasowe Internet Explorera.
          Powodem twoich problemów może być przedostawanie się tego wirusa z sieci co
          wskazywało by na "dziury" w twoim połączeniu sieciowym, lub brak krytycznych
          łat Microsoft w systemie. Jeśli odpowiesz na te pytania to być może znajdzie
          się jakieś rozwiązanie ;)

          Net
          • Gość: d Re: welchia b IP: *.neoplus.adsl.tpnet.pl 29.02.04, 18:33
            nav 2004 windows xp z wszystkimi latami, bieżąca aktualizacja nav, kerio
            personal firewall skanowanie wykonwyalem w trybie awaryjnym przy wylaczonym
            przywracaniiu sys
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka