Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
Net.Worm.Win32.Kido.ih
STRANA 1 OD 1
Seerauber Net.Worm.Win32.Kido.ih 09.09.2009. 17:36 T19967

status: user
broj poruka: 946

kako da ga uklonim?Kasperski ga obrise iz temp foldera ali prilikom sledeceg dizanja windowsa i KONEKTOVANJA na net opet ga registruje i opet ga obrise i tako u krug.pre konektovanja na net ga ne prijajvljuje a samo kada podignem operu(kod konekcije mozillom se ne pojavljuje)se pojavi.skenirao sam racunar sa: ad aware,Malwarebytes` Anti-Malware,Spybot - Search & Destroy,SUPERAntiSpyware i nije pomoglo.dizao sam sistem sa windows live cd i skenirao sa avirom i svim ostalim antivirusima koji su bili na disku.na kraju sam na googlu potrazio kako da ga uklonim i dobio sam odgovor da skeniram sa programom Spyware doctor,i to sam uradio,pronasao je kojesta i obrisao,ali kad se konektujem na net i dignem operu evo ga opet.uradi sam uninstall opere i instalirao novu operu 10, i evo Kida opet, ali samo ga kasperksy vidi i ni jedan drugi antivirus i ako imam instaliran spyware doctor i uklucenu real-time zastitu.ako neko ima neku ideju,format ne dolazi u obzir,racunar je u firmi
hvala na strpljenju
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Daum ... 09.09.2009. 17:42 #138627

status: user
broj poruka: 12794
Uninstaliraj to smece od antivirusa i stavi ESET Smart Security...
__________________
Scourge of PCBerza

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
TheBear Skini 09.09.2009. 17:44 #138628

status: user
broj poruka: 6502
Malwarebytes pa probaj s njim da ocistis. I stavi ESET SS umesto Kasperskog svarno.


:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
doca80 Re: Net.Worm.Win32.Kido.ih 09.09.2009. 17:51 #138630

status: user
broj poruka: 3053
Zasto svi ostave kao poslednju opciju Najjaci program UnHackMe,ili ga cak izostave potpuno???

http://www.greatis.com/unhackme/download.htm


KO NORA NIRA,IL` JE KARPE,IL` JENI LANNORMA!!!

::
:: kako da ga uklonim?Kasperski ga obrise iz temp foldera ali prilikom sledeceg dizanja windowsa i KONEKTOVANJA na net opet ga registruje i opet ga obrise i tako u krug.pre konektovanja na net ga ne prijajvljuje a samo kada podignem operu(kod konekcije mozillom se ne pojavljuje)se pojavi.skenirao sam racunar sa: ad aware,Malwarebytes` Anti-Malware,Spybot - Search & Destroy,SUPERAntiSpyware i nije pomoglo.dizao sam sistem sa windows live cd i skenirao sa avirom i svim ostalim antivirusima koji su bili na disku.na kraju sam na googlu potrazio kako da ga uklonim i dobio sam odgovor da skeniram sa programom Spyware doctor,i to sam uradio,pronasao je kojesta i obrisao,ali kad se konektujem na net i dignem operu evo ga opet.uradi sam uninstall opere i instalirao novu operu 10, i evo Kida opet, ali samo ga kasperksy vidi i ni jedan drugi antivirus i ako imam instaliran spyware doctor i uklucenu real-time zastitu.ako neko ima neku ideju,format ne dolazi u obzir,racunar je u firm
:: hvala na strpljenju
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Seerauber Net.Worm.Win32.Kido.ih 09.09.2009. 19:02 #138640

status: user
broj poruka: 946



kaspersky je legalan,windows xp sp2 je legalan,racunar mi je na poslu,ne dolazi u obzir skidanje kasperskog. UnHackMe sam probao na mom racunaru kod kuce i nisam bas siguran da bih znao da ga koristim,a nesmem da pogresim na poslu
u svakom slucaju hvala na sugestijama
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
doca80 Re: Net.Worm.Win32.Kido.ih 09.09.2009. 19:13 #138644

status: user
broj poruka: 3053
pa zato postoji berza,da pitas ono sto ne znas i da ti ljudi koji su voljni da ti objasne nesto,to i urade. Ako hoces poslacu ti na mail tutorijal za kompletna skeniranja i ostalo,ali samo ako imas ozbiljnu nameru da pokusas da ga instaliras i koristis??? Ako nemas ozbiljnu nameru (ili zelju) onda da ti ne saljem na mail,da ne gubim vreme u pisanju

KO NORA NIRA,IL` JE KARPE,IL` JENI LANNORMA!!!

::
::
::
:: kaspersky je legalan,windows xp sp2 je legalan,racunar mi je na poslu,ne dolazi u obzir skidanje kasperskog. UnHackMe sam probao na mom racunaru kod kuce i nisam bas siguran da bih znao da ga koristim,a nesmem da pogresim na posl
:: u svakom slucaju hvala na sugestijama
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
JovankaO Re: Re: Net.Worm.Win32.Kido.ih 09.09.2009. 19:26 #138647

status: user
broj poruka: 446
Moze meni na mail, garantujem 100% za upotrebu ( baksuz sam sto se tice virusa)


:: pa zato postoji berza,da pitas ono sto ne znas i da ti ljudi koji su voljni da ti objasne nesto,to i urade. Ako hoces poslacu ti na mail tutorijal za kompletna skeniranja i ostalo,ali samo ako imas ozbiljnu nameru da pokusas da ga instaliras i koristis??? Ako nemas ozbiljnu nameru (ili zelju) onda da ti ne saljem na mail,da ne gubim vreme u pisanju
::
:: KO NORA NIRA,IL` JE KARPE,IL` JENI LANNORMA!!!
::
:: ::
:: ::
:: ::
:: :: kaspersky je legalan,windows xp sp2 je legalan,racunar mi je na poslu,ne dolazi u obzir skidanje kasperskog. UnHackMe sam probao na mom racunaru kod kuce i nisam bas siguran da bih znao da ga koristim,a nesmem da pogresim na posl
:: :: u svakom slucaju hvala na sugestijama
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
doca80 Re: Re: Re: Net.Worm.Win32.Kido.ih 09.09.2009. 19:51 #138655

status: user
broj poruka: 3053
moze,ali malo kasnije cu poslati

KO NORA NIRA,IL` JE KARPE,IL` JENI LANNORMA!!!

:: Moze meni na mail, garantujem 100% za upotrebu ( baksuz sam sto se tice virusa
::
::
:: :: pa zato postoji berza,da pitas ono sto ne znas i da ti ljudi koji su voljni da ti objasne nesto,to i urade. Ako hoces poslacu ti na mail tutorijal za kompletna skeniranja i ostalo,ali samo ako imas ozbiljnu nameru da pokusas da ga instaliras i koristis??? Ako nemas ozbiljnu nameru (ili zelju) onda da ti ne saljem na mail,da ne gubim vreme u pisanju
:: ::
:: :: KO NORA NIRA,IL` JE KARPE,IL` JENI LANNORMA!!!
:: ::
:: :: ::
:: :: ::
:: :: ::
:: :: :: kaspersky je legalan,windows xp sp2 je legalan,racunar mi je na poslu,ne dolazi u obzir skidanje kasperskog. UnHackMe sam probao na mom racunaru kod kuce i nisam bas siguran da bih znao da ga koristim,a nesmem da pogresim na posl
:: :: :: u svakom slucaju hvala na sugestijama
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
5555 Re: Net.Worm.Win32.Kido.ih 09.09.2009. 19:58 #138659

status: user
broj poruka: 68
Skeniraj i ocisti se ponovo sa live cd-a. Trebalo bi i fixmbr, za slucaj da je u MBR.

Zatim iskljuci komp, iskljuci ga iz struje I IZVUCI BATERIJU IZ PLOCE i ostavi ga tako 30 minuta, bez ikakvog izvora elektricne energije. To bi trebalo da ubije gada ako se krije u registrima na procesoru.

Ako te ne mrzi, javi rezultat.

Edit: baterija iz ploce, ne iz biosa (ko nema u glavi, ima u tastaturi)

::
:: kako da ga uklonim?Kasperski ga obrise iz temp foldera ali prilikom sledeceg dizanja ... na googlu potrazio kako da ga uklonim i dobio sam odgovor da skeniram sa programom Spyware doctor,i to sam uradio
:: hvala na strpljenju
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Seerauber @doca80 09.09.2009. 20:03 #138662

status: user
broj poruka: 946
ako ti nije tesko posalji na bojanst1@sbb.rs naravno da imam ozbiljnu nameru da ga uklonim pa do sada sam proveo mnogo sati skenirajuci ga svim cudima bezuspesno

@5555
probacu i to sutra!
hvala
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile Re: Re: Net.Worm.Win32.Kido.ih 09.09.2009. 20:16 #138667

status: user
broj poruka: 9459
Meni tu nesto nije jasno.Kako moze virus da se krije u procesoru?!?O kakvom registriu ti pricas?
Kada comp ostane bez struje,u roku od nekoliko sekundi u njemu nema vise nikakvih podataka.Svi podaci su jedino na HDD i u biosu,nigde vise.

Ako mislis na reg.bazu ona se krije u C:\WINDOWS\system32\config,a ne u procesoru.

P.S. po tvojoj teoriji se comp nebi upalio zamenom procesora,jer bi u prvom ostali reg.podaci:))



(c) 1982 Sinclair research Ltd

:: Skeniraj i ocisti se ponovo sa live cd-a. Trebalo bi i fixmbr, za slucaj da je u MBR
::
:: Zatim iskljuci komp, iskljuci ga iz struje I IZVUCI BATERIJU IZ PLOCE i ostavi ga tako 30 minuta, bez ikakvog izvora elektricne energije. To bi trebalo da ubije gada ako se krije u registrima na procesoru
::
:: Ako te ne mrzi, javi rezultat
::
:: Edit: baterija iz ploce, ne iz biosa (ko nema u glavi, ima u tastaturi
::
:: ::
:: :: kako da ga uklonim?Kasperski ga obrise iz temp foldera ali prilikom sledeceg dizanja ... na googlu potrazio kako da ga uklonim i dobio sam odgovor da skeniram sa programom Spyware doctor,i to sam uradio
:: :: hvala na strpljenju
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mighty @5555 09.09.2009. 22:30 #138686

status: user
broj poruka: 1670
nalupa sa ko Maksim po diviziji! Strašno


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko Re: Re: Net.Worm.Win32.Kido.ih 09.09.2009. 22:37 #138687

status: user
broj poruka: 1228
A jaoj... =(


:: Skeniraj i ocisti se ponovo sa live cd-a. Trebalo bi i fixmbr, za slucaj da je u MBR
::
:: Zatim iskljuci komp, iskljuci ga iz struje I IZVUCI BATERIJU IZ PLOCE i ostavi ga tako 30 minuta, bez ikakvog izvora elektricne energije. To bi trebalo da ubije gada ako se krije u registrima na procesoru
::
:: Ako te ne mrzi, javi rezultat
::
:: Edit: baterija iz ploce, ne iz biosa (ko nema u glavi, ima u tastaturi
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
5555 Re: @doca80 09.09.2009. 22:38 #138688

status: user
broj poruka: 68
@Seerauber

Evo ti detaljnog uputstva korak po korak
http://support.kaspersky.com/faq?chapter=207800963&print=true&qid=208279973
http://support.microsoft.com/kb/962007
http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782790
http://blog.sekiur.com/2009/02/step-by-step-in-dealing-with-conficker/

posto je racunar u firmi, ili je firma jako mala, ili postoji neko ko je placen se bavi ovakvim problemima - inhouse ili outhouse. u prinicpu, inficiras se po rebutovanju i pristupanju mrezi zato sto je infekcija na nekom delu mreze koji nije dezinfikovan

@gilopile

Objasnicu sutra, sad sam umoran.

::
:: @555
:: probacu i to sutra
:: hvala
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Daum Re: Re: Net.Worm.Win32.Kido.ih 09.09.2009. 22:45 #138691

status: user
broj poruka: 12794
Virus u procesoru... Ovo sam propustio :(
__________________
Scourge of PCBerza

:: Skeniraj i ocisti se ponovo sa live cd-a. Trebalo bi i fixmbr, za slucaj da je u MBR
::
:: Zatim iskljuci komp, iskljuci ga iz struje I IZVUCI BATERIJU IZ PLOCE i ostavi ga tako 30 minuta, bez ikakvog izvora elektricne energije. To bi trebalo da ubije gada ako se krije u registrima na procesoru
::
:: Ako te ne mrzi, javi rezultat
::
:: Edit: baterija iz ploce, ne iz biosa (ko nema u glavi, ima u tastaturi
::
:: ::
:: :: kako da ga uklonim?Kasperski ga obrise iz temp foldera ali prilikom sledeceg dizanja ... na googlu potrazio kako da ga uklonim i dobio sam odgovor da skeniram sa programom Spyware doctor,i to sam uradio
:: :: hvala na strpljenju
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
BlueSkyNIS eeee 09.09.2009. 22:46 #138692

status: user
broj poruka: 860
A gde ste vi znalci bili kada je ova tema bila aktuelna? A?

http://www.pcberza.rs/forum/topic.php?topid=19845&forid=23&katid=6

Ja nisam mogao da izađem na kraj sa njim.

Windows-free with Fedora 10

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
5555 Re: Re: Re: Net.Worm.Win32.Kido.ih 09.09.2009. 23:12 #138702

status: user
broj poruka: 68
@gilopile

Ako mozes proveri do sutra u XP - Control Panel > Administrative Tools > Local Security Policy > Shutdown: Clear virtual memory pagefile [Enabled/Disabled], pa mi objasni zasto uopste postoji SIGURNOSNA opcija ciscenja virtualne RAM memoriju prilikom gasenja kompjutera ako se sve to ionako gubi prilikom gasenja?

U slucaju da nemas instaliramo xp security, evo ti link http://technet.microsoft.com/en-us/library/cc740219(WS.10).aspx

:: Kada comp ostane bez struje,u roku od nekoliko sekundi u njemu nema vise nikakvih podataka.Svi podaci su jedino na HDD i u biosu,nigde vise
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
rilebg @Seerauber 09.09.2009. 23:46 #138713

status: user
broj poruka: 4
skini superantispyware, moze i free verzija
skeniraj sve kompove i to je sve


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
5555 @gilopile 10.09.2009. 09:50 #138793

status: user
broj poruka: 68

U vezi opstajanja podataka u RAM memoriji, vidi:

Sigurno brisanje podataka iz magnetne i solidne memorije

http://www.cs.auckland.ac.nz/~pgut001/pubs/secure_del.html

Narocito odeljak 7, metodi spasavanja podataka pohranjenih u RAM

kao i: Zadrzavanje podataka u poluprovodnicima

http://www.cypherpunks.to/~peter/usenix01.pdf

a vidi i konkretno uputstvo za ciscenje odredjene memorije
http://www.tdsway.com/support/knowledge_base/survey_pro/on_the_hp_48gx/general_tips/KB705

Znam da je ovo u suprotnosti sa tvrdnjom da se memorija `cisti` gasenjem kompjutera
http://sr.wikipedia.org/sr-el/%D0%9F%D1%80%D0%B8%D0%BC%D0%B0%D1%80%D0%BD%D0%B0_%D0%BC%D0%B5%D0%BC%D0%BE%D1%80%D0%B8%D1%98%D0%B0
ali sam donesi svoje zakljucke.

U vezi CPU, vidi o real modu i protected modu rada racunara
http://en.wikipedia.org/wiki/Real_mode
http://en.wikipedia.org/wiki/Unreal_mode
http://en.wikipedia.org/wiki/Protected_mode
i sistemskoj memoriji
http://en.wikipedia.org/wiki/Conventional_memory
i procesorskim registrima
http://sr.wikipedia.org/sr-el/%D0%A0%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D0%B0%D1%80_(%D1%80%D0%B0%D1%87%D1%83%D0%BD%D0%B0%D1%80%D1%81%D1%82%D0%B2%D0%BE)
kao i o CPU kesu
http://en.wikipedia.org/wiki/CPU_cache
i onda vidi kako Windows butuje
http://en.wikipedia.org/wiki/Windows_NT_startup_process
http://en.wikipedia.org/wiki/Windows_Vista_startup_process
i obrati paznju kada windows prelazi u protected mode.

Poenta vadjenja baterije iz ploce je da se, ako je moguce, ocisti informacija (vredonst windows registry hiv-a), koju CPU *MOZE* citati iz sistemske memorije (ili RAM memorije) po nalogu malicioznog programa, PRE ili POSLE prelaska u protected mode, a koja se moze odnosi na podizanje i parametre nekog legitimnog Windows procesa - npr podizanje HTTP servera, kao sto radi Worm o kojem je rec. U tom slucaju antivirus programi to ne mogu detektovati.



:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
codeus re 5555 10.09.2009. 11:26 #138802

status: user
broj poruka: 4054

man ... virtual page RAM - je file na harddisku (pagefile.sys u root-u) a ne memara .. RAM kad nema struje nema podataka .. zbog procesa osvezavanja pojedinacnih celija... itd ... a baterja na ploci - pa apsolutno nema veze sa tim ..

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
5555 Re: re 5555 10.09.2009. 11:36 #138806

status: user
broj poruka: 68
Da, to je windows `swap to file` resenje. Tako je, na disku je, ali je trebalo da posluzi kao odgovor gilopiletovoj miskoncepciji.


::
:: man ... virtual page RAM - je file na harddisku (pagefile.sys u root-u) a ne memara

Prva tri linka u mom prethodnom tekstu upucuju na vrlo ozbiljne tekstove koji tvrde upravo suprotno - da RAM cuva podatke i kad nema struje - ali ih ti ocigledno nisi procitao.

Ja to nisam izmislio, niti je to moje oktrice. Na zalost, uopste se ne secam u kom sam (takodje vrlo ozbiljnom) tekstu procitao preporuku o vadjenju baterije, niti mogu da trazim link.

Uglavnom, ja se uopste ne raspravljam, niti namecem svoje misljenje (za to nemam ni vremena ni energije). Samo sam pokusao da pomognem.

::
:: RAM kad nema struje nema podataka ..
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
gilopile Re: @gilopile 11.09.2009. 07:46 #139104

status: user
broj poruka: 9459
Imas u mikijevom zabavniku sve o virusima.Pazi na elektrolite,znaju da se dobrano napune virusima:))))

Sala naravno

(c) 1982 Sinclair research Ltd

::
:: U vezi opstajanja podataka u RAM memoriji, vidi
::
:: Sigurno brisanje podataka iz magnetne i solidne memorij
::
:: http://www.cs.auckland.ac.nz/~pgut001/pubs/secure_del.htm
::
:: Narocito odeljak 7, metodi spasavanja podataka pohranjenih u RA
::
:: kao i: Zadrzavanje podataka u poluprovodnicim
::
:: http://www.cypherpunks.to/~peter/usenix01.pd
::
:: a vidi i konkretno uputstvo za ciscenje odredjene memorij
:: http://www.tdsway.com/support/knowledge_base/survey_pro/on_the_hp_48gx/general_tips/KB70
::
:: Znam da je ovo u suprotnosti sa tvrdnjom da se memorija `cisti` gasenjem kompjuter
:: http://sr.wikipedia.org/sr-el/%D0%9F%D1%80%D0%B8%D0%BC%D0%B0%D1%80%D0%BD%D0%B0_%D0%BC%D0%B5%D0%BC%D0%BE%D1%80%D0%B8%D1%98%D0%B
:: ali sam donesi svoje zakljucke
::
:: U vezi CPU, vidi o real modu i protected modu rada racunar
:: http://en.wikipedia.org/wiki/Real_mod
:: http://en.wikipedia.org/wiki/Unreal_mod
:: http://en.wikipedia.org/wiki/Protected_mod
:: i sistemskoj memorij
:: http://en.wikipedia.org/wiki/Conventional_memor
:: i procesorskim registrima
:: http://sr.wikipedia.org/sr-el/%D0%A0%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D0%B0%D1%80_(%D1%80%D0%B0%D1%87%D1%83%D0%BD%D0%B0%D1%80%D1%81%D1%82%D0%B2%D0%BE
:: kao i o CPU kes
:: http://en.wikipedia.org/wiki/CPU_cach
:: i onda vidi kako Windows butuj
:: http://en.wikipedia.org/wiki/Windows_NT_startup_proces
:: http://en.wikipedia.org/wiki/Windows_Vista_startup_proces
:: i obrati paznju kada windows prelazi u protected mode
::
:: Poenta vadjenja baterije iz ploce je da se, ako je moguce, ocisti informacija (vredonst windows registry hiv-a), koju CPU *MOZE* citati iz sistemske memorije (ili RAM memorije) po nalogu malicioznog programa, PRE ili POSLE prelaska u protected mode, a koja se moze odnosi na podizanje i parametre nekog legitimnog Windows procesa - npr podizanje HTTP servera, kao sto radi Worm o kojem je rec. U tom slucaju antivirus programi to ne mogu detektovati
::
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60355. Broj poslatih odgovora: 646991.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs