Morao sam da otvorim novu temu jer mi ovaj trojanac ebe mamu(TR/Vundo.Gen),spy B,unHack,Avira,Nod mu ne mogu nista.Non stop ga nalaze i brisu a svaki put kad pokrenem skeniranje nadju ga samo jednom i to svaki put na razlicitom mestu.Un Hack Me non-stop prijavljuje D:/autorun.ini,C:/autorun.ini,E:/autorun.ini,cisti-resetuje i opet nista.Sto se particija tice D je ok a C mi nekad izbaci pomenutog trojanca a nekad Recycler.I dok ovo pisem non-stop mi izlece C:/Documents and Settingsmy name...mp4D.tmp.
`Samo su dve stvari beskonacne - svemir i ljudska glupost. Doduše, za prvu nisam siguran`
Malwarebytes bi trebalo da brise celu generaciju Vundo trojanaca...Jesi probao iz safe moda da brises?
KO RANO RANI,IL` JE PEKAR,IL` NIJE NORMALAN!!!
:: Morao sam da otvorim novu temu jer mi ovaj trojanac ebe mamu(TR/Vundo.Gen),spy B,unHack,Avira,Nod mu ne mogu nista.Non stop ga nalaze i brisu a svaki put kad pokrenem skeniranje nadju ga samo jednom i to svaki put na razlicitom mestu.Un Hack Me non-stop prijavljuje D:/autorun.ini,C:/autorun.ini,E:/autorun.ini,cisti-resetuje i opet nista.Sto se particija tice D je ok a C mi nekad izbaci pomenutog trojanca a nekad Recycler.I dok ovo pisem non-stop mi izlece C:/Documents and Settingsmy name...mp4D.tmp :: :: :: :: :: `Samo su dve stvari beskonacne - svemir i ljudska glupost. Doduše, za prvu nisam siguran`
Ja rucno brisem kad stignem na sve particije Recycler a da bi to mogo mora RESTORE DA BUDE ISKLJUCEN.Imaces manje problema ako uvek drzis restore iskljuceno.Jos od kad znam za racunare ja uvek iskljucim restore.I History,Temp,Temporary Internet Files i Cookies. To treba redovno da se prazni
Probaj onda MalwareBytes AntiMalware,mada mislim da nece biti vajde... Ako je izbegao sve ove programe do sad mala je sansa da ce ga neki unistiti...Porodica Vundo trojanaca je poznata po tome sto cesto `evoluira` i pretvara se u neke nove varijante koje napadaju racunare...Verovatno si ti pokupio neku novu varijantu koja se tek pojavila,pa jos nisu stigli da naprave odgovarajuci `protivotrov`... Za kraj pokusaj i AdAware 2008,i Spybot Search&Destroy,nemas nista da izgubis,jer ako ovo ne uspe reinstalacija win-a ti ne gine uz format SVIH particija...
KO RANO RANI,IL` JE PEKAR,IL` NIJE NORMALAN!!!
:: Vundo Fix V7.0.6 ga ne vidi.S cim predlazes da ga smorim iz safe mod-a :: :: :: :: `Samo su dve stvari beskonacne - svemir i ljudska glupost. Doduše, za prvu nisam siguran` :: ::
Obicno mi nod rekne ime trojanca ili virusa i odakle se vuce, naravno taj fajl nemogu obrisati ali preporuka skini sa neta erd commander to ti je kao bootabilni xp sa kojim lako mozes brisati i prebacivati fajlove bez obzira da li su zasticeni ili nisu. Zapisi ime malog gada i obrisi ga sa tim.
Topla preporuka - batali kantu, system restore, automatic updates, remote assistance, i naravno koristi Mozzilu i postavi 1 ili 0 mb za kesiranje sajtova i takodje stikliraj opcije da nepamti sifre i da brise sve vezano za cookies, temp fajlove sa kojima ima bilo kakve veze itd.(sto rece nenika).
AKO NEZNAS DOBRO DA GA KORISTIS UKLJUCI ONLAJN PREGLED RACUNARA. P.S. SA Hijackthis AKO ZNAS GDE JE NESTO STO TI NEODGOVARA SVE MOZES DA UBRISES. EVO TI ADRESE ZA ONLAJN PREGLED VIRUSA
I mali dodatak. Mozillu ili Operu obavezno instaliraj na drugu particiju i podesi (Mozillu, Opera ima cache u svom folderu) da ti cache bude u matičnom folderu programa.
Nightbird ISKUSTVO - Proporcionalno količini uništene opreme. HOBI - Način umaranja tokom slobodnog vremena.
:: Obicno mi nod rekne ime trojanca ili virusa i odakle se vuce, naravno taj fajl nemogu obrisati al :: preporuka skini sa neta erd commander to ti je kao bootabilni xp sa kojim lako mozes brisati i prebacivati fajlove bez obzira da li su zasticeni ili nisu. Zapisi ime malog gada i obrisi ga sa tim :: :: Topla preporuka - batali kantu, system restore, automatic updates, remote assistance, i naravno koristi Mozzilu i postavi 1 ili 0 mb za kesiranje sajtova i takodje stikliraj opcije da nepamti sifre i da brise sve vezano za cookies, temp fajlove sa kojima ima bilo kakve veze itd.(sto rece nenika) :: :: :: :: ::
:: I mali dodatak. Mozillu ili Operu obavezno instaliraj na drugu particiju i podesi (Mozillu, Opera ima cache u svom folderu) da ti cache bude u matičnom folderu programa :: :: Nightbird :: ISKUSTVO - Proporcionalno količini uništene opreme :: HOBI - Način umaranja tokom slobodnog vremena. :: :: :: Obicno mi nod rekne ime trojanca ili virusa i odakle se vuce, naravno taj fajl nemogu obrisati al :: :: preporuka skini sa neta erd commander to ti je kao bootabilni xp sa kojim lako mozes brisati i prebacivati fajlove bez obzira da li su zasticeni ili nisu. Zapisi ime malog gada i obrisi ga sa tim :: :: :: :: Topla preporuka - batali kantu, system restore, automatic updates, remote assistance, i naravno koristi Mozzilu i postavi 1 ili 0 mb za kesiranje sajtova i takodje stikliraj opcije da nepamti sifre i da brise sve vezano za cookies, temp fajlove sa kojima ima bilo kakve veze itd.(sto rece nenika) :: :: :: :: :: :: :: :: :: ::
MozillaCache i OperaCache4 ,zatim Win Temp,Temporary Internet Files i Temp izvuses na Desktop(Shortcut) i na kraju dana kad zavrsis sa surfom,otvoris svaki od tih foldera i obrises sadrzaj
Pazi, u zavisnosti od verzije koju si potkacio (ima ih milion), neke se zapate u RAM memoriji (da ne verujes!!!)..
Prvo instaliraj SUPERAntispyware,Malwarebytes,VundoFix, HijackThis i Registrar Lite (ovo je bitno dosta).
Kad sve to instaliras, podigni sistem u Safe Modu, otovoris Vundofix i u onom delu za dodatne operacije dodas sledece fajlove za rucno brisanje :
c:windows
egistrationaceula.dll
i
c:windows
egistrationalueca.* (moguce da nece biti ovog fajla)
Zatim odradis full scan sa Superantispyware-om (brze zavrsi od malwarebytes a gadja iste registry kljuceve). Kada zavrsi skeniranje probaj da ocistis sve. Ako ne uspe ciscenje svih kljuceva, nece uspeti jer nemas full control nad tim registry kljucevima. To znaci da ces morati rucno da ih brises pa bi bilo dobro da zapises neki deo stringa po kojem ces da trazis tu grdobu od trojanca u registry bazi. Znaci, skupis na gomilu sve sto ti superantispyware nadje, popises ih na neko papirce ili tutnes u neki text fajl, otvoris registrar i trazis jedan po jedan, dodelis sebi full control pristup (ima ta fora u properties-u, ako se ne snadjes baci mi PM pa cu ti objasniti) i onda odatle fino obrises te key-eve. E tako ces jedino da ga se resis :) ja sam se zlopatio sa time jedno 3 dana sigurno dok mu nisam dosao glave. Obrati paznju da se uspesno kaci i na USB flash pa gleda da izbegavas njegovo koriscenje dok 100% nisi siguran da si ocistio gamad.
Naravno, meni nije pomogao ni full format, chak ni low level format jer je govance ostalo u RAM-u, tako da sam na kraju iscupao ram, ostavio ga da se krcka 2 dana na kucistu (to mi je sekundarni komp, tj. rezervni za posao) i tek posle toga kad sam digo sistem sve je bilo ok :)
1. preko “start up manager-a” ukloniti sve sto ne treba da se pokrece prilikom podizanja sistema 2. deinstalirati pomocu “uninstaller-a” ili obrisati sve sto ne treba na racunaru 3. obrisati svo smece pomocu “junk files cleaner-a” sa racunara 4. ocistiti registry bazu
Tek nakon ove cetiri stavke dolazi na red: 1. Malwerbytes Antimalware 2. Trojan Remover 3. Anti-Trojan Elite
update sva tri programa i deep scan jedan po jedan.
I na kraju, ako problem opstoji, mozda pomogne samo bootscan sa Avast-om. Nikakav scan iz Windows-a nece pomoci.
У политици, лако је водити рачуна о интересу богатих.
Meni nista od toga i nije pomoglo :) imao sam neki Vundo variant trt mrt ma zlo zla :) al kad ga rucno oshamaras, bude posle kul :)
:: Uobicajeni postupak :: :: 1. preko “start up manager-a” ukloniti sve sto ne treba da se pokrece prilikom podizanja sistem :: 2. deinstalirati pomocu “uninstaller-a” ili obrisati sve sto ne treba na racunar :: 3. obrisati svo smece pomocu “junk files cleaner-a” sa racunar :: 4. ocistiti registry baz :: :: Tek nakon ove cetiri stavke dolazi na red :: 1. Malwerbytes Antimalwar :: 2. Trojan Remove :: 3. Anti-Trojan Elit :: :: update sva tri programa i deep scan jedan po jedan :: :: I na kraju, ako problem opstoji, mozda pomogne samo bootscan sa Avast-om. Nikakav scan iz Windows-a nece pomoci :: :: :: У политици, лако је водити рачуна о интересу богатих. :: ::
Broj postavljenih tema: 60375. Broj poslatih odgovora: 647182. Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.