Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
Trojanac, sta li je,nikako da se ocisti...
STRANA 1 OD 1
MilosNBG Trojanac, sta li je,nikako da se ocisti... 16.04.2009. 11:16 T16812

status: user
broj poruka: 1586
Poz svima:

Donet mi je komp da zameni sistem, ali ne lezi vraze. hard je bio pu i prepun svakakve gamadi. Najveci problem je sto kada probam da udjem na neku od particija i pored ciscenja antivirusima i posvecene paznje na to sta brisem izbacuje sledece:

G:22515.vbs
Line: 2
Char: 1
Error: System cannot find file specified
Code: 80070002
Source: (null)

Pri put se srecem sa ovim, da li je ovo posledica nekog virusa i kako da resim ovaj problem.

Sistem skeniran NOD-om, Avirom, Avast, Malwarebytes a Spybot puca kada krene skeniranje i uspeo da ocistim ko zna sta sve ne, ali ovo ostaje uvek.

Hvala unapred
Da li ce se u krevetu odigrati komedija ili tragedija zavisi od - komada!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Plamen re... 16.04.2009. 11:35 #108576

status: user
broj poruka: 2836
Probaj pomocu COMBOFIX, instaliraj ga i pusti ga da radi. Meni je pomogo.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
darkoc78 re: 16.04.2009. 13:05 #108584

status: user
broj poruka: 467
Probaj sa nekom AVG varijantom, mozda glupavo zvuci ali taj AVG nalazi i sto jeste virus i sto nije pa ti mozda pomogne, znam da je meni u vise takvih navrata pomogao.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic ..koji NOD? 16.04.2009. 17:47 #108627

status: user
broj poruka: 18996
instaliraj nod 4.0, update-uj pa probaj, nece ti se provuci virus, a ako se ispostavi da je stalno u sistemu, znaci da ti je to od ranije neki virus, koji je usao negde u neki fajl koji je vezan za explorer.exe, koji se non-stop aktivira, a posle ti je dzaba da instaliras bilo koji AV, ne mozes ga obrisati, tako da je reinstalacija sistema neminovna..
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko Kitarutava i simbioza sa operativnim sistemom 17.04.2009. 01:00 #108691

status: user
broj poruka: 6645
`Duboko ukorenjeno zlo`.... probaj ono što uvek savetovah, da isključiš system restore, restartuješ win, sa F8 prilikom boot-ovanja uđeš u safe mode, i, tek tu odradiš sva ta ili neka skeniranja u full-u. Pre ovoga, pošto si u opisanom stanju, moraćeš da deinstaliraš i ponovo instaliraš svaku od pomenutih alatki - verovatno si i njih (sve) zarazio u takvom okruženju. Ako i ovo ne uspe, moguće je da se čišćenje obavi tako da se skenira sa drugog os-a, drugog računara... ali postoji opasnost migracije zaraze pre nego i počne skeniranje i zaštita nekog od antivira (čitaj: rizično)... i ono što nudi (mislim samo avast, ali, nisam isključiv) a to je da se antivir pokrene sa autorun optičkog medija u konzoli i prečešlja disk bez pokrenutog operativnog sistema u kome se zavukao zloća. Tada bi čišćenje trabalo da uspe (zavisi od definicija samog antivira. da li ga pokriva ili ne..) ali, velike su šanse i da od tako raščupanog OS-a nema ništa i da neće ni da se podigne... `ebi ga, nažalost je i dalje jedino sigurno backup, backup, format everything:
Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
MilosNBG Daklem.... 17.04.2009. 01:36 #108700

status: user
broj poruka: 1586
Prvo da objasnim sa kakvim sam sr@njem imao susret jer sam tri sata radio istrazivanje na Guguliju e bi li skontao o kakvoj se gamadi radi. Zloca je ustari vb script, unakazi WScript.exe i onemogucuje pristup particijama vracajuci gresku kako je defektan fajl. Postoji nekoliko varijacija, od onih bezopasnih-iritirajucih pa do toga da namerno blokira pristup ne bi li kreator mogao da pokupi podatke sa zarazenog kompa, idealno za situacije kada komp ostaje da skida torente i slicno (a vlasnik ovog je upravo takav) tako da je dobio toplu preporuku da izmenja sifre na svojim nalozima i slicno. Posto je vezan za jos neke sistemske fajlove, nisam imao zivaca da pogledam koje, bilo koji antivirus ga jednostavno ne detektuje, tako da i dalje radi i pravi problem. ComboFix je uspesno resio problem posle sat vremena drljanja ( Credit to Plamen ) ukombinovan sa nekim Piskovima savetima

A ovo da udje u zapisnik:

NOD 2.7, 3, 4 - nikakva detekcija
Avira Antivir 9 - nikakva detekcija
AVG 8.5 - nikakva detekcija
Avast 4.8 - nikakva detekcija
Malwarebytes - nikakva detekcija
Spybot S&D - nikakva detekcija

Svi su bili sa najnovijim update-ima - STRASNO!

VELIKO HVALA!!! U MOJE A I U IME VLASNIKA - SPASILI STE MU 250GB PODATAKA

U zdravlje i srecni predstojeci praznici!!!

Da li ce se u krevetu odigrati komedija ili tragedija zavisi od - komada!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko AVG 17.04.2009. 02:00 #108704

status: user
broj poruka: 6645
Čekaj, zanima me da li je avg odskenirao iz safe-moda, u command-line skeneru? Mada, ako nema u bazi taj vbs sranjac.... kao ni drugi.... djaba mu i pica i pivo a kamoli safe-mod....
Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep RE 17.04.2009. 03:16 #108708

status: user
broj poruka: 537
Ima jos jedna dobra stvarcica, ne znam da li je neko od vas koristio ESET SysRescue CD. Napravi se bootabilan cd i krene u akciju...


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60355. Broj poslatih odgovora: 646993.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs