zylor uto 16.12.2008 22:37

Ovako: skinuo sam neke fajlove s neta i otkako sam ih otvorio explorer mi se refresha svake 4-5 sekunde. AVG je pocistio svu gamad ali je ovo refreshanje ostalo.Nadjeni(i uklonjeni) virusi: GenericTrojan i Dropper.Bravix

rambox sri 17.12.2008 02:03

Skini Malwarebites Anti-Malware i skeniraj kaj treba i pocisti gamad samo prije skeniranja napravi Update programa, i nemoj koristit Internet Explorer vec Firefox koji je puno sigurniji i na kraju Koristi SiteAdvisor bilo na nesretnom exploreru ili Firefoxu i ne skidaj nist sa stranica sa crvenom oznakom i problema nece bit!!!Cool

žeto uto 26.5.2009 14:04

Wimad (drp) virus dosadan ko ...našao sam sa Avastom., brisao..ništa. Evo ga opet čim sistem digne.Brisao sa SuperAntispyware 4.26.1002 obrisao i evo ga opet. Inaće, on je u sistem 32. Pomagajte ljudi !

rambox uto 26.5.2009 14:10
žeto kaže...

Wimad (drp) virus dosadan ko ...našao sam sa Avastom., brisao..ništa. Evo ga opet čim sistem digne.Brisao sa SuperAntispyware 4.26.1002 obrisao i evo ga opet. Inaće, on je u sistem 32. Pomagajte ljudi !

 Napravi isto kaj sam gore vec preporucil s Malwarebites pa javi onda kako je tj za pocetak napravi Quick Scan s njim pa obrisi kaj nađe skini Free verziju plavi gumb lijevo!Cool

http://www.malwarebytes.org/

 

pc ovisnik uto 26.5.2009 14:12
žeto kaže...

Wimad (drp) virus dosadan ko ...našao sam sa Avastom., brisao..ništa. Evo ga opet čim sistem digne.Brisao sa SuperAntispyware 4.26.1002 obrisao i evo ga opet. Inaće, on je u sistem 32. Pomagajte ljudi !

 ak je u system 32,mislim da ti nema druge nego rušenje windowsa... il ga ostavi u  karanteni pa te možda više neće gnjavit...
žeto uto 26.5.2009 14:15

Sve sam je to uradio i sa  Malwarebytes, pronađe ga , izbrišem ga totalno (barem imam takvo izvješće), ali kod novog uključivanja kompa pojavi se opet. Dakle, nije brisan?

rambox uto 26.5.2009 14:17
žeto kaže...

Sve sam je to uradio i sa  Malwarebytes, pronađe ga , izbrišem ga totalno (barem imam takvo izvješće), ali kod novog uključivanja kompa pojavi se opet. Dakle, nije brisan?

 Ajd ti tocno napisi kak se zove taj virus ili kaj god je ali tocno napisi njegovo puno ime tu da vidim pa onda ce bit lakse!Cool
rambox uto 26.5.2009 14:39

Nazalost taj je napasnik nezgodan i ne moze se lako ocistit a pogotovo ne s Avast a i ostali alati ga ne mogu uklonit bas srecom kaj nije jako opasan. Napravi ovako deinstaliraj Avast pa ces instalirat Aviru pa ce mo vidit hoce li ona to uklonit a trebala bi a ionako je Avira puno bolji antivirus od Avasta. Tokom instalacije Avire ostavi sve kako vidis ne diraj nista i na kraju izaberi Normal Startap pa javi se kad obavis tj kad Avira bude instalirana to pa cemo onda dalje. Ak ti Avira u međuvremenu iskoci slucajno samo Move To Quarantine!Cool

 

http://www.free-av.com/en/trialpay_download/1/avira_antivir_personal__free_antivirus.html

 

rambox uto 26.5.2009 14:42
žeto kaže...

Hval, pokušat ću! Sad sam našao pravi naziv - Win 32:VunDrop(Drp)

 Taj Combofix nemoj koristit jer on ne cisti sam nista on ce ti dat samo, log i nista vise a u tom logu treba vidjet kaj treba obrisat a to je prilicno kompliciran posao zloupotreba tog programa ubije windowse u jednom potezu niti ja ne znam sve u vezi tog programa rađe se uhvati Avire!Cool
Bellatrix uto 26.5.2009 14:47
rambox kaže...
žeto kaže...

Hval, pokušat ću! Sad sam našao pravi naziv - Win 32:VunDrop(Drp)

 Taj Combofix nemoj koristit jer on ne cisti sam nista on ce ti dat samo, log i nista vise a u tom logu treba vidjet kaj treba obrisat a to je prilicno kompliciran posao niti ja ne znam sve u vezi tog programa rađe se uhvati Avire!Cool
 a jbg neznam što bih čovjeku preporučio kad već ima tako tešku zarazu na PC-u... možda da neki rescue cd pokuša napraviti... ima jedan tutor tu na forumu ;)
A ovaj drugi program što sam naveo se navodi kao dobar po nekim forumima i blogovima(iskreno nemam iskustva s njim).. ali može i njega isprobati...
good luck ;)
rambox uto 26.5.2009 14:52

Sa Combofix treba bit iskusan u ciscenju  inace odu windowsi samo tako on cisti ono kaj mu das da ocisti znaci odlucujes ti pa ako se zeznes nema pomoci vise, zato taj alat neiskusni korisnici i oni koji ne znaju kaj rade neka zaobiđu u sirokom luku!Cool

0v3r10rd uto 26.5.2009 14:55

  1. Isključi virtualnu memoriju (Start > Run >sysdm.cpl > klik na OK. U System properties appletu klikni na > Advanced > Pod Performance klikni na Settings, u novom appletu klikni Advanced, pod Virtual memory klikni na Change, označi particiju na kojoj imaš virtualnu memoriju, klikni na No paging file te klikni na Set.zatvori prozore s OK, računalo će tražiti restart, učini tako...
  2. Pokreni računalo u Safe modu (tipka F8 nakon POST ekrana), pokreni Malwarebytes u safe modu, odskeniraj počisti.
  3. Nakon što si počistio restartaj računalo normalno, provjeri je li se đubre vratilo. Ako je sve ok vrati virtualnu memoriju (kao u točci 1. samo umjesto No paging file odabereš Custom size ili System managed size...)
  4. Ima li i dalje problema, savjetujem pokušati i s drugim alatima (odskenirati računalo u safe modu i s AV softom - Avira, Avast i Spybot S&D)

rambox uto 26.5.2009 15:03

0v3r10rd kaže...
  1. Isključi virtualnu memoriju (Start > Run >sysdm.cpl > klik na OK. U System properties appletu klikni na > Advanced > Pod Performance klikni na Settings, u novom appletu klikni Advanced, pod Virtual memory klikni na Change, označi particiju na kojoj imaš virtualnu memoriju, klikni na No paging file te klikni na Set.zatvori prozore s OK, računalo će tražiti restart, učini tako...
  2. Pokreni računalo u Safe modu (tipka F8 nakon POST ekrana), pokreni Malwarebytes u safe modu, odskeniraj počisti.
  3. Nakon što si počistio restartaj računalo normalno, provjeri je li se đubre vratilo. Ako je sve ok vrati virtualnu memoriju (kao u točci 1. samo umjesto No paging file odabereš Custom size ili System managed size...)
  4. Ima li i dalje problema, savjetujem pokušati i s drugim alatima (odskenirati računalo u safe modu i s AV softom - Avira, Avast i Spybot S&D)
 Avast ima vec na kompu od njega nista ne moze ga uklonit niti Malwarebites i Superantispyware isto a bogami nit Spybot iz Windowsa. Treba probat skenirat u Safe Mode s Malwarebites i Superantyspyware pa cemo vidit onda a Aviru bi trebao stavit sad pa ce se vidjet uskoro!Cool

0v3r10rd uto 26.5.2009 15:08

Gle, osnovna stvar je maknuti virtualnu memoriju, kaže čovjek da uspije očistiti do slijedećeg restarta računala, znači 99% virus koristi virtualnu memoriju kako bi se vratio na računalo prilikom restarta....

 

Kada ubije virtualnu memoriju skoro sigurno će uspjeti maknuti smeće sa već isprobanim alatima (osim ako nije i neki rootkit u pitanju)...

rambox uto 26.5.2009 15:11
0v3r10rd kaže...

Gle, osnovna stvar je maknuti virtualnu memoriju, kaže čovjek da uspije očistiti do slijedećeg restarta računala, znači 99% virus koristi virtualnu memoriju kako bi se vratio na računalo prilikom restarta....

 

Kada ubije virtualnu memoriju skoro sigurno će uspjeti maknuti smeće sa već isprobanim alatima (osim ako nije i neki rootkit u pitanju)...

 To upravo i je da rootkit izgleda a takvi gadovi su jako nezgodni srecom kaj ovaj nije jako agresivan i opasan!Cool
Teerex uto 26.5.2009 16:15
0v3r10rd kaže...

Gle, osnovna stvar je maknuti virtualnu memoriju, kaže čovjek da uspije očistiti do slijedećeg restarta računala, znači 99% virus koristi virtualnu memoriju kako bi se vratio na računalo prilikom restarta....

 

Kada ubije virtualnu memoriju skoro sigurno će uspjeti maknuti smeće sa već isprobanim alatima (osim ako nije i neki rootkit u pitanju)...

 Virtualna memorija? Bulazniš, ona se briše pri gašenju, ili restartu, svejedno je.
Ovaj virus se vjerojatno pokreće kao drajver koji se istodobno i skriva (rootkit) od explorera.. Ako ga installer ubaci u SAFEBOOT konfiguraciju, da se diže i u Safe modu, onda je zbilja teško maknuti to.
U tom slučaju najbolje je nekako saznati gdje se točno nalazi, pa dignuti sistem sa nekom Linux distribucijom iz koje je moguće brisati i pisati po NTFS diskovlju. Tada ga nikakve sposobnosti skrivanja ne mogu spasiti od smrti..
0v3r10rd uto 26.5.2009 16:24

Teerex kaže...
 Virtualna memorija? Bulazniš, ona se briše pri gašenju, ili restartu, svejedno je.
Ovaj virus se vjerojatno pokreće kao drajver koji se istodobno i skriva (rootkit) od explorera.. Ako ga installer ubaci u SAFEBOOT konfiguraciju, da se diže i u Safe modu, onda je zbilja teško maknuti to.
U tom slučaju najbolje je nekako saznati gdje se točno nalazi, pa dignuti sistem sa nekom Linux distribucijom iz koje je moguće brisati i pisati po NTFS diskovlju. Tada ga nikakve sposobnosti skrivanja ne mogu spasiti od smrti..
 Pričaš o stvarima o kojima očito nemaš pojma...
Virtualna memorija ostaje zapisana na disku prilikom gašenja računala. Educiraj se malo prije no što počneš pisati gluposti, molim lijepo.

mrxa1 uto 26.5.2009 16:27

Kratko i jasno...nabavite NOD32!!

 

radi bez grešaka, rješava sve vrste nametnika u računalu.

 

nema potrebe za nikakvim dodatnim razglabanjem.

redovito skidam prek torrenta i do sad nisam imao niti jedan problem u skoro već 6 godina.

 

 

Teerex uto 26.5.2009 16:54

0v3r10rd kaže...
Teerex kaže...
 Virtualna memorija? Bulazniš, ona se briše pri gašenju, ili restartu, svejedno je.
Ovaj virus se vjerojatno pokreće kao drajver koji se istodobno i skriva (rootkit) od explorera.. Ako ga installer ubaci u SAFEBOOT konfiguraciju, da se diže i u Safe modu, onda je zbilja teško maknuti to.
U tom slučaju najbolje je nekako saznati gdje se točno nalazi, pa dignuti sistem sa nekom Linux distribucijom iz koje je moguće brisati i pisati po NTFS diskovlju. Tada ga nikakve sposobnosti skrivanja ne mogu spasiti od smrti..
 Pričaš o stvarima o kojima očito nemaš pojma...
Virtualna memorija ostaje zapisana na disku prilikom gašenja računala. Educiraj se malo prije no što počneš pisati gluposti, molim lijepo.
 Ostaje zapisana - teoretski, ali se ne koristi više, Einstein. Novi sadržaj pagefile.sys se piše preko nje.
Takvi kao ti će meni pisat da se educiram? Smijeh ROTFLMAO

žeto uto 26.5.2009 20:40

Dakle, uspio sam stavit bubu (da ne kažem malware) u uho majstorima, i evo odmah rata. To je dobro za moždane vijuge, ali meni ne pomaže. Trenutno mojem dosadnom virusu ni traga, a kad će, ne zna se.

p.s. ako je Avast tako loš, zašto ga je odmah detektirao i trenutno do daljnjega uklonio ?

Teerex uto 26.5.2009 21:16
žeto kaže...

Dakle, uspio sam stavit bubu (da ne kažem malware) u uho majstorima, i evo odmah rata. To je dobro za moždane vijuge, ali meni ne pomaže. Trenutno mojem dosadnom virusu ni traga, a kad će, ne zna se.

p.s. ako je Avast tako loš, zašto ga je odmah detektirao i trenutno do daljnjega uklonio ?

Pa lijepo sam ti napisao, sad ću konkretizirat - ako imaš imalo pojma o engleskom, skini ovo i sprži na CD. Kad digneš komp sa toga Cdja, ni dragi Bog ni Đava ga ne može sakrit tamo u folderu, samo probaj saznat kak se zove (obično imaju glupa random imena, tipa ffjerfjfjqwqw ).
Ako nemaš dume o engleskom, plati nekom iskusnijem geeku da ti očisti komp. Simple.
žeto sri 27.5.2009 12:24
Teerex kaže...
žeto kaže...

Dakle, uspio sam stavit bubu (da ne kažem malware) u uho majstorima, i evo odmah rata. To je dobro za moždane vijuge, ali meni ne pomaže. Trenutno mojem dosadnom virusu ni traga, a kad će, ne zna se.

p.s. ako je Avast tako loš, zašto ga je odmah detektirao i trenutno do daljnjega uklonio ?

Pa lijepo sam ti napisao, sad ću konkretizirat - ako imaš imalo pojma o engleskom, skini ovo i sprži na CD. Kad digneš komp sa toga Cdja, ni dragi Bog ni Đava ga ne može sakrit tamo u folderu, samo probaj saznat kak se zove (obično imaju glupa random imena, tipa ffjerfjfjqwqw ).
Ako nemaš dume o engleskom, plati nekom iskusnijem geeku da ti očisti komp. Simple.
 Veoma ti hvala na komentiranju mojeg znanja engleskog jezika. Kad se radi o "dumi" o jeziku, nikad ne znaš da li sam ja možda prof.istoga na nekoj školi ili fakultetu (to se ne vidi iz mojeg profila). Ali ja nisam tražio instrukcije iz engleskog jezika, već pomoć u konkretnom informatičlo-software-sigurnosnom problemu.
p.s. koliko bi ti kao iskusni geek računao ovakvu uslugu i da li uzimaš eventualno zlatni Mastercard, pa da te spojim na Remote Assistance i to mi središ.Simple?Bogataš
žeto sri 27.5.2009 12:30

Kako rekoh prije, za sada ga više nema. A pošto sam se ušaltao malo na FrostWire, (bez kojeg teško mogu živjeti), očekujem ga ponovo. Nek dođe, "noževi" se bruse...