PDA

Prikaži potpunu verziju : Pomoć, virus (Recycler)


dr.energi
25.11.2009, 1:31
molim pomozite mi da izbrisem virus poznat kao recycler unapred hvala

zoran845
25.11.2009, 10:12
Ovde imaš šta je to i kako da ga se rešiš:
jen (http://ezinearticles.com/?Remove-Recycler-Virus---What-it-is-and-How-to-Conduct-a-Recycler-Virus-Removal&id=2314758)
dva (http://www.techpavan.com/2009/01/10/recycler-autorun-virus-removal-instructions/)
tri (http://www.syschat.com/how-to-remove-the-recycler-virus-4815.html)
četri (http://www.zimbio.com/AntiVirus+Software/articles/1333/Recycler+Virus+Removal+Tool)
... (http://www.google.com/search?hl=en&as_q=recycler+virus&as_epq=&as_oq=&as_eq=&num=10&lr=&as_filetype=&ft=i&as_sitesearch=&as_qdr=all&as_rights=&as_occt=any&cr=&as_nlo=&as_nhi=&safe=images)

doctor
25.11.2009, 15:11
Prvo ocistis registry od njega (MountPoints najbitnije), zatim ga "ubijes" i obrises na kraju... Ako mislim na isti virus.

I na kraju-Panda USB Vaccine program :)

dr.energi
25.11.2009, 18:48
virus Recycler ja sada vidljiv nalazi se na c partici probo sam sve da ga izbrisem ali nista nod 32 3 v ga nevidi uopste neznam sta da radim jel jos neko neku pametnu ideju stopa mi komp

Basa Mrkalj
25.11.2009, 18:55
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Ugasi Nod i obavezno ga pokreni sa desktopa.
Klikni yes \ ok za sve sto te pita
Kad zavrsi skeniranje postavi log na forum kao attachment, ili ga upload-uj na rapid pa postavi link.

dr.energi
25.11.2009, 19:21
ma sve sam to vec probo kad odem na costum skan ti se nalazi virus ali ga anti virus ne detektuje uopste

probo sam vise metoda nita ne pomaze upravo skenairam sa anti mawlare pa cu videti hoce li to pomoci odma cu ti javiti sta se desava

opet nista :mad:

Basa Mrkalj
25.11.2009, 19:29
Ma uradi ovo sto sam ti napisao, nemoj da gubis vreme badava :D
mbam ga nece uloviti, nemoj ni da pokusavas.

I jos nesto, nemoj da ubadas flesku dok ne ocistis tu gamad.

dr.energi
25.11.2009, 20:04
probo sam nije ga izbriso i dalje je tu

postoji li neki drugi nacin da se izbrise

Basa Mrkalj
25.11.2009, 22:54
Ma daj postavi mi log od combofixa, taj folder Recycler mora da postoji i na C i na D, verovatno imas nesto drugo sto ti usporava komp. Bez loga ne mogu da znam sta.

dr.energi
25.11.2009, 23:53
kako se postavlja log to nisam nikad radio objasni mi detaljno

Basa Mrkalj
25.11.2009, 23:58
Klikni na znak spajalice iznad prozora za odgovor, posle ces se valjda snaci.

JohnnyNT
26.11.2009, 1:25
Ako se dobro sećam, za ovaj virus mora da se obriše sve iz foldera C>win (nije windows, samo win, skriven je folder) i da se iz registry baze obriše nekoliko ključeva.Sve iz safe moda.Izvinjenje za nepreciznost, ali možda vam pomogne...

Basa Mrkalj
26.11.2009, 10:49
Mozda je i to kod njega, ali ovako ne mozemo da nagadjamo. Koliko sam ga razumeo, on je video Recycler folder i pokusava da ga izbrise. E sad da je fleska u pitanju pa u redu, ali na C on mora da postoji. Bez loga nista.

JohnnyNT
26.11.2009, 12:04
Da, tačno.A čini mi se i da ta gamad skriva foldere tj. čini ih nevidljivim, a na njihovo mesto stavlja neke prazne, koji su uvek iste veličine (538kb, ili nešto slično) i uvek u opisu piše version 0.0.0 Lako se širi na ostale foldere.Mislim da će posle morati ručno da vraća skrivene foldere.

Ali prvo log.

dr.energi
26.11.2009, 16:30
31975

31976

Basa Mrkalj
26.11.2009, 19:01
Nemoj vise nikad sam i na svoju ruku da pustas Combofix.
Prvo Combofix se pokrece iskljucivo sa desktopa, drugo, obavezno se iskljucuju svi programi sa real time zastitom pre nego se pokrene combofix i trece 4x si pustao CF. Ne znam sta si ocekivao?

Sta imas u ovom folderu C:\ZZZZZZZ.ZZZ
Ako ti je nepoznat brisi ga, ostalo je sve u redu.

dr.energi
26.11.2009, 23:15
ponovo sam digo sistem xp sp3 instaliro sam nod 4 generacije imam sve nadogradnje za sistem ali mi se vratio virus recycler onaj folder njega vise nema izbrisan je mislim na zzzzzzzzz ovj virus svi imaju i on kada si recim na yu tube ustopa racunar a nakon nekoliko sek prokini i nastavi da radi sve sto obrise ponovo vrati na prvobitno mesto. ima li jos neko neku ideju o brisanju ovog virusa :nov_mad2:

Sass Drake
27.11.2009, 14:43
Pokušaj sa ovim http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ .

wladimir98se
27.11.2009, 15:17
Avast moze da obrise ovaj virus (provereno) a kao prevencija dobra je Panda usb vakcina :)

dr.energi
27.11.2009, 19:04
avast jesi siguran da moze hajde probacu jes da usporava komp al cu se bar resiti ove gamadi javi su sta sam uradio pzzzz od dr.energi

EDIT:

probo sam i avast i kasperski revover virus nista nije pomoglo vidim ga u total comanderu ali ga nemogu odate izbrisati :n-cc2:

JohnnyNT
28.11.2009, 10:17
A usb fleš memoriju nisi očistio/formatirao?

dr.energi
28.11.2009, 16:11
probo sam i kaspersi i avast 4.8 abdejtovan ali mi nje pomogo molim vas ako ima iko ikakvu informaciju o ovom virusu da mi javi hvala

usb sam ocistio formatiranjem on je cist neznam kako sam ga opet dobio

wladimir98se
28.11.2009, 17:09
ma dobijes ga svaki put kada ubacis usb na zarazeni kompjuter.
e sad ne znam kako ti avast nije pomogao, meni jeste 2-3 puta na razlicitim kompjuterima.

dr.energi
28.11.2009, 18:53
skeniro sam avastom iz bota ali nije nista naso evo kako izgleda u total comanderu 32035 ali odavde ga nemogu izbrisati evo jos jedne slike

32036

32037

32038 nod ga vidi ali ne brise

Basa Mrkalj
28.11.2009, 23:26
Ama prijatelju taj recycler dolazi sa windowsom, otvori taj folder i videces kantu za djubre. Na particijama i treba da postoji, ne treba na fleski.

NIx Car
28.11.2009, 23:44
bilo bi dobro da instaliras i najnovije vindows apdejtove,,,,,,,,

dr.energi
30.11.2009, 12:53
kad sam skeniro usb unativirus mi je izbacijo da imam virus recycler i nije ga izbriso nego sam moro da formatiram usb i sad je cist.
a kada sam digo sistem nije bilo foldera recycler evo male informacije sta radi ovj virsu sve sto obrisem vraca nazad i ugradjuje se u korpu za smece recycle bin

imam sve naj novije upadate za Windows

ivanxxxxxxx
30.11.2009, 13:40
I meni pravi probleme, poludecu od njega :n-cc2:

NIx Car
30.11.2009, 14:15
izgleda da kad vam se uvuce morate da formatirate sve particije koje imate pa tek kasnije da instairate svez win :D

Basa Mrkalj
30.11.2009, 15:03
kad sam skeniro usb unativirus mi je izbacijo da imam virus recycler i nije ga izbriso nego sam moro da formatiram usb i sad je cist.
a kada sam digo sistem nije bilo foldera recycler evo male informacije sta radi ovj virsu sve sto obrisem vraca nazad i ugradjuje se u korpu za smece recycle bin

Ugradju je se, tacno, evo ti primer

c:\recycler\S-1-5-21-1482476501-1644491937-682003330-1013\windowsupdate.com

Znaci windowsupdate.com je crv koji je hidden a ne sam direktorijum recycler.
Ako ti je USB drajv zarazen, a ti si ga posle formatiranja ukljucio u komp, odmah si zarazio masinu.

ivanxxxxxx odradi postupak koji sam opisao na prvoj strani sa Combofixom i okaci ovde log. Nemoj da ubadas fles u komp dok cistimo.

ivanxxxxxxx
30.11.2009, 16:17
U prilogu se nalazi log od Combo Fix-a

Na ovom racunaru imam 2 harda podeljeni na po dve particije

C: D: ; E: F:

I taj glupi virus imam na svakoj!!!!

Combo FIX ga izbrise npr. sa c: a on se opet vrati!!!

Verovatno ima i neki dll.

I sigurno je negde u System registry :n-cc2:

dr.energi
30.11.2009, 17:55
32069 koristio sam Flash Disinfektor pa je posto vidljiv ali a dalje ga ne brisem

Basa Mrkalj
30.11.2009, 17:59
dr.energi, taj folder mora da postoji, to je sistemski folder. Nalazi se na svakoj particiji, folder je sakriven i vidi se kad se ukljuci prikazivanje skrivenih fajlova i foldera.
Slika sa VMasine

http://i50.tinypic.com/2bzdw3.jpg

Na ovoj se bolje vidi

@ivanxxxxxx. start\ run\ Combofix /Uninstall enter.
Komp je cist, ne moras da se brines. mozes samo da formatiras flesku.

dr.energi
30.11.2009, 20:38
32071 cini mi se da je sad uredu nema onog foldera nikako vise racunar ne stopa

ivanxxxxxxx
2.12.2009, 17:22
Ovaj virus mi se navuko i na mobilni SONY ERIKSON k550i

Kako da ga ocistim sa mobilnog????

Njega ne mogu da formatiram kao USB FLESH!!!

JohnnyNT
2.12.2009, 17:49
Kako, na memorijskoj vidiš recycler ili šta?

nighthawk
2.12.2009, 20:51
Ovaj virus je bezopasan za tvoj telefon, jedino sto mozes da ga preneses na komp. Posto si rekao da ne mozes da ga formatiras pretpostavicu da je virus na internoj memoriji telefona. Ako telefon mozes da povezes na komp bez drajvera probaj da ga povezes na neki linux (imas puno live distribucija koje se butuju sa cd-a tako da tvoj OS ostaje nedirnut) i pobrisi rucno sve sumnjive fajlove.
Da li mozes brisanje da obavis telefonom (pregled skrivenih fajlova ili tako nesto)?

ivanxxxxxxx
3.12.2009, 10:38
Telefon ima internu memoriju 80 Mb, 72 Mb mi je slobodno.
Fabricki su postavljeni neki folderi, njih ne mogu da izbrisem:
Moja muzika, Moje slike, Teme itd.

E sad jednom prilikom dok sam povezivao telefon sa racunarom
preko USB kabla, a nisam znao da imam ovaj virus, na telefonu
su se pojavili tekstualni fajlovi sa nazivima mojamuzika, mojeslike
itd..

Ja sam ih obrisao sa telefona, koristeci njegove opcije za brisanje
posto te fajlove racunar ne vidi, a telefon da.

A sad kad hocu nesto da prebacim sa blue-t, telefon mi salje poruku
da nema dovoljno slobodnog mesta,iako je 72 Mb prazno.

nighthawk
3.12.2009, 20:44
Ukljuci pregled skrivenih i sistemskih fajlova pa vidi da li onda mozes nesto da obrises.

FRE3style_MIX
9.2.2010, 15:57
1 search for the process called CTFMON.EXE and kill it through Task Manager.
2. Search CTFMON.EXE file in the Startup menu and delete it.
3. Boot the system in safe mode and open the command prompt.
4. Disable hidden, system, and read only attributes for autorun.inf and recycled folder delete them.
5. Clean the recycle bin.
6. Repeat these steps for all the drives on your computer.
7. Open registry editor and modify the NoDriveTypeAutoRun entry with 03ffffff value after searching it in following registry folders:
HKEY_LOCAL_MACHINESOFTWARE
HKEY_CURRENT_USERSOFTWARE
eee sad me jedno interesuje i ako mi mozete pomoci u sto kracem roku... sta ja treba da kucam u comand prompt-u da bi ovo uradio??? zaista ne znam kako to da uradim ima da se :n-hang: