![]() |
![]() |
![]() |
#1 |
Deo inventara foruma
|
![]()
Pozalio mi se ortak da mu se nesto sumnjivo desava u kompjuteru, tj, kad ode na net kompjuter mu se restartuje, pojavi mu se poruka system shutdown i odbroji 60 sec. i onda se restartuje, logicno virusi, instaliram ja nod32 v2.7 i apdejtujm ga i pustim da trazi viruse, pocisti on skoro sve nadje oko 7 vrsta virusa na oko 150 inficiranih fajlova u system32 i u sys.vol.information, ali ostade jedan u system32 na fajlu fileserv32.exe virus win32/unspy.... tako nekako, i nod32 nemoze da ga se resi, od svih mogucnosti nudi mi samo leave i copy to quarantine. ali sto me najvise cudi to je da je taj fajl nevidljiv cak i kad omogucim prikaz skrivenih i sistemskih fajlova u explorer-u i u TC-u ponovo ga nigde nema a nod ga pronalazi, restartujem ja komp i udjem u safe mode kao Administrator i pustim nod da pretazi system32 kad on u safe modu nista ne nadje, dok posle ponovo u normalnom modu nadje ga u sitemu32, e sad kopiju virusa iz karantina nod-a restorujem u folder virus, i kad otvorim taj folder on prazan a kad pustim nod on ga nadje tu (i ponovo nista ne moze da uradi) pokusam ja da obrisem taj folder ali ne moze da se obrise, udjem ja ponovu u safe mode kao Administrator i probam da obrisem taj folder ali
![]() |
![]() |
![]() |
![]() |
#2 |
Član
|
![]()
Prvi simptom me je asocirao na Sasser ali sasser je napadao lsass.exe tako da to nije. Ovaj prblem je malo komplikovaniji. Izgleda da se taj .exe ostvaruje kroz neki DLL ili iz temp foldera sto je vrlo moguce jer ga ne vidis iz explorera. Najlogicnije resenje koje mi pada na pamet je sledece:
1. Downloadjues i sve ocistis sa CCleanerom 2. Skeniras metodom kojom vidi fajl u NOD32-ci 3. Ides Start-> Run pa kucas MSCONFIG i pod Startup pogledas sta se cudno pokrece pri startovanju sistema. (Pogasish sumljive procese) 4. Ponovo skeniras NOD-om (pod uslovom da si nasao nesto sumljivo u 3-cem koraku, ako nisi preskoci broj 4.) Ako to ne radi ti izvesti ovde tacno ime virusa koji NOD32 pronadje pa cemo da vidimo... |
![]() |
![]() |
Sledeći korisnik se zahvaljuje korisniku marxo na korisnoj poruci: | ||
Predrag Stankovic (20.3.2007) |
![]() |
#3 |
Deo inventara foruma
Član od: 2.12.2005.
Lokacija: Novi Sad
Poruke: 5.620
Zahvalnice: 49
Zahvaljeno 1.522 puta na 1.055 poruka
|
![]()
I isključi obavezno System Restore ako ti je uključen.
|
![]() |
![]() |
![]() |
#4 | |
Deo inventara foruma
|
![]() Citat:
Vec sam cistio sve sa CCleaner-om i kao i sto sam iskljucio sve suvisne start-up programe (ostao je samo nod32 i graficki drajver) mada nije do toga u safe modu se pokrecu samo najosnovniji sitemski procesi pa i odatle nece da se obrise, za*eban neki lik sto ga je stvorio. |
|
![]() |
![]() |
![]() |
#5 |
Član
Član od: 14.12.2006.
Poruke: 104
Zahvalnice: 4
Zahvaljeno 21 puta na 20 poruka
|
![]()
Dakle, sve što ti je rekao marxo a pogledaj i ovde:
http://www.2-spyware.com/remove-unspypc.html Poslednja ispravka: Čika Kure (20.3.2007 u 16:07) Razlog: Već napisano |
![]() |
![]() |
Sledeći korisnik se zahvaljuje korisniku Čika Kure na korisnoj poruci: | ||
Predrag Stankovic (20.3.2007) |
![]() |
#6 |
Deo inventara foruma
|
![]()
Ok Ortaci probacu i sa ovim spyware doctorom sto je cika kure dao link pa cemo da vidimo.
|
![]() |
![]() |
![]() |
#7 |
Član
|
![]()
Provereno je da je ovaj Adware cisti Spybot - Search & Destroy pomocu modula Hijack This!
|
![]() |
![]() |
![]() |
#8 | |
Deo inventara foruma
|
![]() Citat:
Poslednja ispravka: VojaM (20.3.2007 u 21:10) |
|
![]() |
![]() |
![]() |
#9 | |
Veteran
|
![]() Citat:
Proveri kad podignes sistem u start/all programs/startup da li postoji neki .bat fajl koji tu netreba da postoji ili koji nicemu nesluzi. Ako postoji izbrisi ga jer je to vrsta jokera koji ti stalno restartuje komp. Jako prost programcic koji nijedan antivirus ne detektuje. Najbolja stvar kad oces nekog da zeznes. Ako neko oce da sazna kako se pravi ta vrsta jokera nek mi posalje PM. Pozdrav |
|
![]() |
![]() |
![]() |
Bookmarks sajtovi |
|
|
![]() |
||||
tema | temu započeo | forum | Odgovora | Poslednja poruka |
Virus info | Predrag Stankovic | Operativni sistemi | 1 | 2.2.2007 12:52 |
Virus za Symbian Series 40? | Bane456 | Programi za mobilne telefone | 12 | 29.1.2007 23:06 |
virus koji brise sve po redu | 3*.v1ru5 | Kvarovi | 2 | 4.1.2007 14:44 |
Virus u boot sector-u ! | sily | Zaštita | 6 | 9.1.2006 17:57 |