@upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
icacls "c:\streamer" /deny Everyone:(OI)(CI)(DE,DC,N)
יש לי כזו תיקיה (יצרתיו לצורך העניין) וזה מה שקבלתי
@upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
icacls "c:\streamer" /deny Everyone:(OI)(CI)(DE,DC,N)
יש לי כזו תיקיה (יצרתיו לצורך העניין) וזה מה שקבלתי
@Men770 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@NRS אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@Men770 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
אולי אני אוכל לעשות זאת בc#.
מה בעצם אתם רוצים לעשות, למחוק את הוירוס אבל להשאיר את התיקיות ריקות ולעשות הרשאות שלא יתנו לוירוס לחזור?לא אכפת לי שהוירוס גם ישאר במחשב, כל זמן שהוא נעול בבית כלא של חוסר הרשאות הוא לא מאיים! אבל סה"כ מה שכתבת זה נכון והוכח שזה עובד ע"י תוכנה אחרת
הבנתי. תוכל לסכם לי כאן בבת אחת את כל הפעולות שצריך לעשות?
גם @מנצפך שאל בדיוק כמוך וזה מה שהשבתי
אבל עכשיו אני רואה שיש שם טעות
אז אעתיק הכל לפה עם התיקונים:
לסגור תהליכים:
wscript.exe
cscript.exe
streamer.exe
WinddowsUpdater.exe
להסיר הרשאות מתיקיות
c:\streamer
c:\streamerdata
c:\WinddowsUpdater
C:\WinddowsUpdateCheck
C:\fegmtdrhbkjzbhmbrodnh
C:\kufmrozaaytnhivmdxwbz
להסיר הרשאות מקבצים:
del "%userprofile%\AppData\Local\Temp*.vbs"
del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vbs"
del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.vbs"
del "%userprofile%\AppData\Local\Temp*.wsf"
del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.wsf"
del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.wsf"
del "%userprofile%\AppData\Local\Temp*.vfs"
del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vfs"
del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.vfs"
C:*\IMG-512.wsf - אני לא זוכר כרגע את המיקום שלו
גם את שתי אלו יש למחוק שאם לא אז בהפעלה מחדש הוא פותח חלונות של מסמך טקסט וזה סתם מעצבן וזה מגיע משאריות של הוירוס אע"פ שזה קבצי מערכת שלא אמורים להיות קשורים:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\desktop.ini
%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
גם להפעיל את זה:
reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdater" /f
reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdate" /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdater" /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdate" /f
reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
הואיל וידידינו @מנצפך כנראה יוכל להתעסק עם זה רק בעתיד (הקרוב מקווים). אולי מישהו מוכן לעשות את כל שהזכרתי בראש האשכול ב CMD לאפשר לרבים להחלץ מהוירוס הזה (גם מחשבים שאין להם חיבור)
@מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
אני אנסה בל"נ בעז"ה להעלות ל GIT איזשהו קוד שעושה:
מוריד הרשאות גישה מהתיקיות הבעייתיות.
רץ ברקע ו:
2.1) מוחק ווירוסים מוכרים מהדיסק און קי (או לפחות משנה סיומת).
2.2) סוגר תהליכים של וירוסים מוכרים.
2.3) מציג תיקיות מוסתרות. (לא כולל "system volume information").עוד משהו?
כל מה שכתבתי פה ג"כ כדאי לעשות כמו להסיר מהאתחול את הפעלת הוירוס כי אף שאינו יכול לפעול בכל זאת מקבלים בכל הדלקה הודעת שגיאה
אם לך זמן וכח אכתוב גם את כל מה שטעון טיפול ותיקון באונקי נגוע
@upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
ישהו יכול להעלות את הוירוס לפורום(בקובץ ZIP)?
וגם זה - 0_1546242779284_IMG-512.rar
@אלי-tza אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@nrs כדאי שתכתוב אזהרה ברורה שהקבצים שצירפת הם הוירוס בעצמו.
טופל
@upsilon01
0_1546209927768_streamerdata.rar
0_1546209934518_hjxwtknxpegpruqisrzng.rar
@מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
@nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
רוצה להעלות אותה לכאן?
כן מורידה הרשאות, כל קובץ או תיקיה שאתה נועל כתוב שאין הרשאות להכנס אליהם. וכן בלשונית אבטחה זה מוכח.
למשל היה איזה חלונית של ESET שהיתה משגעת אותי לעדכן את התוכנה (אני משתמש בנוד 7) ופשוט החלטתי לנטרל אותה עם תוכנה זו וזה התוצאות
ובלשוניות אבטחה נראה כך
@מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
למה לא לעשות סקריפט קטן שיושב על המחשב ומוחק את התיקיות הבעייתיות, וכן סוגר את המשימות של הוירוס?
לדעתי זה הרבה יותר פשוט.האמת שבצורה שלך מספיק לכאו' הפעלה חד פעמית, ואז זה מספיק לתמיד.
אני מוכן לעזור בתוכנה שמבוססת C#. יש לי את הידע בשינוי הרשאות.אבל ייתכן שעדיף ב CMD. יש כאן תותחים בתחום.
מצוין אולי תעשה שיסיר לכל המקומות. חסד גדול לבריות!
מצורף קובץ שחזור הגדרות לתוכנה שנועלת תיקיות. 2 מציין נעילה (ולא רק הסתרה או READONLY אלא נעילת מוחלטת) ממנו תקח את כל המיקומים
0_1545380674146_קובץ ייבוא לאנטיוירוס.txt
שנגמור עם זה אפשר לעשות גם משהו שיחפש באונקיים המחוברים את תיקיות ה STREAMER וכדו' וכן את כל הקיצורי דרך וימחוק אותם. עד היום הייתי חיפוש באונקי המחובר בלבד ב EVERYTHING ככה .LNK ומיד היה מביא רק את הקיצורי דרך ואפשר למחוק את כולם בבת אחת. ואח"כ לחפש STREAM או WIDDOWS ולמחוק את כולם כאחד. אבל הכל ארוך וחבל
@avi_av אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:
0_1545375561949_תיקון הכללי v4_1397-7-27-8-07.bat
הנה סקריפט שמבצע מחיקה של התיקיות הנ''ל.
קרדיט לא לי.
א. תודה רבה נראה מושקע. רק אני מחפש לעשות משהו תועלתי שלא יצטרכו להריץ את הסקריפט כל פעם אלא לכתחילה לא תהיה להם שליטה במחשב כלל.
ב. האם נבדק שזה עובד כמו שצריך לחלוטין? (אני רוצה פעם אחת ולתמיד לעשות משהו תועלתי לעניין וכבר הצלחתי רק באופן מסובך כנ"ל) וכן תבדקו האם זה מטפל בכל המיקומים האלו לקמן, ובכל הזנים כי יש כמה וכמה.
C:*\streamer
c:*\streamerdata
C:\winddows*
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vbs
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.wsf
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vfs
C:\kufmrozaaytnhivmdxwbz
C:*\IMG-512*
C:\bmzqz*
C:\fegmtdrhbkjzbhmbrodnh
בתוכנה לנעילת תיקיות הייתי שם * כדי שכל מה שמתחיל עם winddows למשל בכל מקום במחשב יחסם וכן IMG-512 (נפוץ מאד עם סיומת WSF ) בדרך כלל לא מספיק לטפל בתיקיה שב C:\ כי הוא מועתק גם לתיקיות ההתחל במיקום הנ"ל.
האחרונים ברשימה הם זן חדש יחסית לפחות מה שאני נפגשתי איתם רק לאחרונה.
@מעמד אמר בפתקים דביקים בווינדוס:
@aknvtchtk אמר בפתקים דביקים בווינדוס:
היכן הקבצים של הפתקים נמצאים
זכור לי שפעם הביאו את זה כאן אבל אני לא מוצא
נראה לי שהוא מתכון היכן שמורים קבצי הדביקים
חפש בעזרת EVERYTHING
קובץ בשם
plum.sqlite
שם הכל נמצא
בדרך כלל זה בתיקית
C:\Users\Administrator\AppData\Local\Packages\Microsoft.MicrosoftStickyNotes_8wekyb3d8bbwe\LocalState\plum.sqlite
@אלישי אמר בקבצים פגומים בכרטיס זיכרון:
@בערל הנה תוכנה לשיחזור (תבחר בסופר סקאן)
בכונן החדש תוכל לשחזר ממחיצה אחת למשנהו בתנאי שאתה לא צריך לשחזר את שניהם.
בעיקרון עם הכונן החדש אתה יכול לשחק כמה שאתה רוצה כי אם משהו ישתבש יש לך תמיד את המקור להעתיק שוב משם, זה הרעיון.
לי היה מקרה ממש כמו זה וע"י תוכנת ACTIVE חזר תשעים ומשהו אחוז מהדברים
יש לי באג שכל פעם שהמסך נעילה עולה לוקח לו כמה דקות עד שהוא בכלל מראה את התיבה להקיש את קוד הכניסה. לא יודע מה בדיוק הבעיה אבל הנני מחפש תוכנה חיצונית שתנעל את המחשב אחרי 3 דקות של אי שימוש ותבקש קוד בכניסה וכמובן שתבקש קוד בהדלקת המחשב
@nrs אמר במחפש תוכנת תמלול הקלטות דיבור לטקסט בעברית:
יש גם את זה https://speechnotes.co/
להגדיר אותו על עברית והוא מתרגם דיבור לטקסט
עכשיו אני קולט שמה שציינתם בתחילת האשכול לאתר https://speechlogger.appspot.com/he/
ומה שאני ציינתי לאתר https://speechnotes.co זה אותו דבר ובאתר שאני ציינתי יש קישור לאתר שהבאתם. בקיצור שתיים שהם אחת.
@עימוד-עילית להוריד מפה
את WinPE10
זה הראשון מצד שמאל בקישור הנ"ל
@nrs אמר בעזרה בהתקנת ווינדוס על מחשב:
אשוני מבחינת מחיצות וBIOS.
השני זה הדיסק בה תשכון מערכת Windowds מבחינת הקבצים. בד"כ זה זהה לקודם. במערכת בה יש כבר מערכת הפעלה אז בד"כ מחצית ההתקנה שונה ממחיצת האתחול.והשלישי?
נראה שהתכוונת לשני ושלישי ולא ראשון ושני , אני טועה?
@פרסומון אמר בעזרה בהתקנת ווינדוס על מחשב:
@עימוד-עילית אמר בעזרה בהתקנת ווינדוס על מחשב:
@פרסומון אמר בעזרה בהתקנת ווינדוס על מחשב:
@עימוד-עילית ודאי שאפשר.
יש winPE של מערכות הפעלה חדשות יותר, כמו ווינדוס 10.
העלו כמה כאלה כאן באשכול של 'דיסק טכנאים'.הרב @shraga העלה שם קישור לגוגל דרייב להרבה סוגים של דיסק טכנאים, באיזה מהם אפשר להכניס מערכת הפעלה חדשה? ואיך?
כאן יש לך ווינדוס 10 כזה:
https://mega.nz/#!Vix2DCia!C-8TfPT_yDVedI2hYXViG5hjkWekP8d2r-WNwd0ZqZw
איזה מערכת יש בקישור הזה של מגה? זה WINPE10 ?
@אלישע אמר בעזרה בהתקנת ווינדוס על מחשב:
ואת זה הוא כתב אחרי שהצעתי לו אז כנראה שיש לו סיבה, מה הוספת לו?
בסה"כ זה עידוד נוסף לפני שהוא מתיאש ומעביר את התיק הלאה