uklanjanje worma i virusa!!!

  • Odgovora: 11
Stranice: 1 2 »

0 članova i 1 gost pregledaju ovu temu.

uklanjanje worma i virusa!!!
« poslato: 20:02:03, 27.Dec.2008. »
slucajno su mi upali u racunar neki virusi. nod ih je pronasao ali izgleda nije obrisao.

c:\resycled\boot.com
C:\Documents and Settings\komp\Local Settings\Temp\autoruns_20081227.xml         
C:\Documents and Settings\komp\Local Settings\Temp\tmp10A0.tmp      
C:\Documents and Settings\komp\Local Settings\Temp\tmp109F.tmp         
C:\Documents and Settings\komp\Local Settings\Temp\tmp10A0.tmp      
C:\Documents and Settings\komp\Local Settings\Temp\tmp10A0.tmp         
C:\Documents and Settings\komp\Local Settings\Temp\tmp10A0.tmp         
C:\Documents and Settings\komp\Local Settings\Temp\tmp10A0.tmp         
C:\DOCUME~1\WEBMAS~1\LOCALS~1\Temp\tmp109F.tmp   probably a variant of Win32/AutoRun.ABH worm   C:\DOCUME~1\WEBMAS~1\LOCALS~1\Temp\matrix301913.exe.
C:\autorun.inf   Win32/AutoRun.Agent.BE worm   
C:\WINDOWS\system32\spoolsv.exe.
C:\DOCUME~1\WEBMAS~1\LOCALS~1\Temp\tmp10A0.tmp   Win32/Patched.AE virus   

nesto od ovoga je obrisao kako da uklonim ostalo???   ::)  ::)  ::)


 


*

Van mreže Maestro

  • ****
  • 3 386
  • 27
  • Pol: Muško
  • Carpe diem (iskoristi dan)
    • Facebook
Odg: uklanjanje worma i virusa!!!
« Odgovor #1 poslato: 20:58:02, 27.Dec.2008. »

1.Dosta toga ti je zarazeno..
2.Izvuci logfile NOD-a, da vidis sta je obrisao ili skeniraj jos jednom NOD-om pa okaci logfile ovde...
3.Skini Hijack, i idi na opciju "Do a system scan and save logfile", kada ti se logfile pojavi u notepad-u, kopiraj ga ovde da vidimo koji su aktivni procesi  ;)
 

Odg: uklanjanje worma i virusa!!!
« Odgovor #2 poslato: 21:50:17, 27.Dec.2008. »
nod kaze da je sve ocistio
a hijack log


Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Eset\nod32krn.exe
C:\windows\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Conexant\Adsl\dslstat.exe
C:\windows\SOUNDMAN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\komp\Desktop\HiJackThis.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Conexant\Adsl\dslstat.exe icon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F7B1B68-0BD5-48FF-8FA8-CF08957B9D24}: NameServer = 77.105.0...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe



dosta mi je sumnjivo posto mi je trenutno ukljucen samo nod i nista vise od programa   ::)
 

*

Van mreže Blade

  • **
  • 306
  • 0
  • Pol: Muško
Odg: uklanjanje worma i virusa!!!
« Odgovor #3 poslato: 22:48:00, 27.Dec.2008. »
Log je cist.
Skini Malwarebytes' Anti-Malware i skeniraj sa njim racunar i iz Safe Mode-a, i iz Normal Mode-a. U Safe Mode ulazis tako sto prilikom restartovanja racunara pritiskas F8 i odaberes Safe Mode. Kada se zavrsi skeniranje ( i u jednom i u drugom modu) dobices logove sta je uradio. Oba loga ces iskopirati ovde. Pozdrav. ;)
 

*

Van mreže Maestro

  • ****
  • 3 386
  • 27
  • Pol: Muško
  • Carpe diem (iskoristi dan)
    • Facebook
Odg: uklanjanje worma i virusa!!!
« Odgovor #4 poslato: 01:51:21, 28.Dec.2008. »
Citat
nod kaze da je sve ocistio
Pa ti rece prvo da nije izbrisao?  :)
Dobar je NOD i ja ga koristim  ;)

Citat
dosta mi je sumnjivo posto mi je trenutno ukljucen samo nod i nista vise od programa
Logfile ne kaze nista alarmantno...  poslusaj eto i njegov savet i to je to...

Ja bi eventualno neke od ovih sitnijih procesa ugasio ;)
 

Odg: uklanjanje worma i virusa!!!
« Odgovor #5 poslato: 13:14:08, 28.Dec.2008. »
malo je bolje sad cu i taj anti-malware da skinem hvala vam a ovi za sta sluze?


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

nije mi jasno kad su iskljuceni ovi programi sta im znaci ovo

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F7B1B68-0BD5-48FF-8FA8-CF08957B9D24}: NameServer = 77.105.0...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL


sad sam i primetio da mi u windows ulazi sporo a kad odem na podesavanja nema one mogucnosti za podesavanje sekundi  Help

boot.ini file can not be opened . operating system and timeout settings can not be changed.     Help
« Najnovija izmena:: 21:04:52, 28.Dec.2008. * Charobnjak * »
 


*

Van mreže decko u usponu

  • ***
  • 687
  • 1
  • Pol: Muško
Odg: uklanjanje worma i virusa!!!
« Odgovor #6 poslato: 14:05:42, 28.Dec.2008. »
verovatno si prilikom otklanjanja virusa ostetio neki file windowsa ili je ostao neki deo virusa. otvori registry bazu i pogledaj sta je menjano danas, juce ili kad si zapatio gamad  8)
 

*

Van mreže Blade

  • **
  • 306
  • 0
  • Pol: Muško
Odg: uklanjanje worma i virusa!!!
« Odgovor #7 poslato: 16:00:08, 28.Dec.2008. »
Uradi Repair Windows-a, da vrati sistemske fajlove u normalu. ;)
 

Odg: uklanjanje worma i virusa!!!
« Odgovor #8 poslato: 20:28:05, 28.Dec.2008. »
hvala svima delimicino je reseno javljam ako bude ponovo neki problem  :D
 

*

Van mreže Blade

  • **
  • 306
  • 0
  • Pol: Muško
Odg: uklanjanje worma i virusa!!!
« Odgovor #9 poslato: 20:43:39, 28.Dec.2008. »
Slobodnu, uvek cemo rado pomoci. ;)
 


Stranice: 1 2 »

 

Brzi odgovor Vam omogućava da pošaljete poruku bez učitavanja nove stranice.

Upozorenje: u ovoj temi nije pisano već više od 365 dana.
Ukoliko niste sigurni da želite da odgovorite, razmislite o pokretanju nove teme.


Maksimum znakova 20000; preostalih znakova: 20000

Related Topics

  Naslov teme / Započeo Odgovora Najnovije:
0 Odgovora
1149 Pregleda
Najnovije: 22:36:44, 23.Apr.2009.
tikica
3 Odgovora
5216 Pregleda
Najnovije: 19:10:41, 22.Sep.2009.
miss80
1 Odgovora
1927 Pregleda
Najnovije: 21:07:41, 28.Avg.2012.
elenica