Forum Sveta kompjutera

Nazad   Forum Sveta kompjutera > Test Run > Zaštita
Uputstvo Članstvo Kalendar Današnje poruke Pretraži

Zaštita Virusi, anti-virus programi, firewall...

Odgovor
 
Alatke vezane za temu Vrste prikaza
Stara 19.1.2013, 22:49   #1
points
Član
 
Član od: 13.10.2009.
Lokacija: Roma
Poruke: 50
Zahvalnice: 2
Zahvaljeno 0 puta na 0 poruka
Određen forumom Autorun virus

Pokupio sam na USB nekakav virus koji mi avira ne može pronaći, niti na USB-u niti na kompjuteru, a zaraženi su. Kad stavim USB, avira samo zabrani pokretanje autoruna. Kada u MyComputeru otvorim removable disk, ne ulazi mi direktno na USB, nego se pojavi prečica "nazivUSBuređaja", koju sam na žalost otvorio i inficirao i komp
Sken mi ništa ne rješava.
Na poslu sam takođe koristio USB i tamo mi je F-Secure pronašao i o kojem je virusu riječ (nisam zapisao ), ali i tamo svejedno svaki put ga prijavljuje ponovo i kao briše, ali je on stalno tu.
Šta bi moglo biti i s čime da ga se riješim? Preskenirao sam upravo komp i sa Exterminate It, ali mi nije aktiviran, pa ne mogu brisati, a ne čini mi se ni da ga je našao
points je offline   Odgovor sa citatom ove poruke
Stara 19.1.2013, 22:55   #2
cane.prebranac
Starosedelac
 
Član od: 14.6.2011.
Poruke: 2.250
Zahvalnice: 137
Zahvaljeno 440 puta na 399 poruka
Određen forumom Re: Autorun virus

Skeniraj komp sa Hitmen pro programom, ili sa Malwarebytes. A ovo instaliraj za autoatsko skeniranje fleseva http://amf.mycity.rs/mcshield/
cane.prebranac je offline   Odgovor sa citatom ove poruke
Stara 19.1.2013, 23:17   #3
points
Član
 
Član od: 13.10.2009.
Lokacija: Roma
Poruke: 50
Zahvalnice: 2
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Autorun virus

Citat:
cane.prebranac kaže: Pregled poruke
Skeniraj komp sa Hitmen pro programom, ili sa Malwarebytes. A ovo instaliraj za autoatsko skeniranje fleseva http://amf.mycity.rs/mcshield/
Evo apdejtovao sam malwarebytes i radim full scan. Nadam se da će moći uklanjati i ako mi nije aktiviran
points je offline   Odgovor sa citatom ove poruke
Stara 19.1.2013, 23:24   #4
cane.prebranac
Starosedelac
 
Član od: 14.6.2011.
Poruke: 2.250
Zahvalnice: 137
Zahvaljeno 440 puta na 399 poruka
Određen forumom Re: Autorun virus

Ako ga nadje, a trebalo bi hoce uklinice ga, ako ne onda hitmen.
cane.prebranac je offline   Odgovor sa citatom ove poruke
Stara 19.1.2013, 23:34   #5
points
Član
 
Član od: 13.10.2009.
Lokacija: Roma
Poruke: 50
Zahvalnice: 2
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Autorun virus

Citat:
cane.prebranac kaže: Pregled poruke
Ako ga nadje, a trebalo bi hoce uklinice ga, ako ne onda hitmen.
Ok, hvala. Za Hitmena još nisam čuo.
Koliko će mi trajati MB scan? Za sad već pola sata
points je offline   Odgovor sa citatom ove poruke
Stara 19.1.2013, 23:36   #6
cane.prebranac
Starosedelac
 
Član od: 14.6.2011.
Poruke: 2.250
Zahvalnice: 137
Zahvaljeno 440 puta na 399 poruka
Određen forumom Re: Autorun virus

Zavisi koliko podataka imas, oko sat iskljuci aviru brze ce.
cane.prebranac je offline   Odgovor sa citatom ove poruke
Stara 19.1.2013, 23:50   #7
ZoNi
Deo inventara foruma
 
Član od: 24.10.2005.
Lokacija: ************
Poruke: 8.662
Zahvalnice: 2.262
Zahvaljeno 1.922 puta na 1.405 poruka
Određen forumom Re: Autorun virus

Ma, samo MCshield za zaštitu USBa...
ZoNi je offline   Odgovor sa citatom ove poruke
Stara 19.1.2013, 23:58   #8
points
Član
 
Član od: 13.10.2009.
Lokacija: Roma
Poruke: 50
Zahvalnice: 2
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Autorun virus

MB još ništa nije pronašao...
points je offline   Odgovor sa citatom ove poruke
Stara 20.1.2013, 0:33   #9
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.641
Zahvalnice: 1.743
Zahvaljeno 921 puta na 518 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: Autorun virus

Kada malwarebytes zavrsi:
Skini DDS sa ove adrese, pokreni ga, okači na http://pastebin.com nejgov izveštaj pa nam daj link.

Ukoliko ja ne budem odgovorio da li u postavljenom dijagnostickom izvestaju ima tragova malware-a,neko od mojih kolega (Sass Drake, ivance95, Basa Mrkalj ili magna86) ce ti sigruno odgovoriti
NIx Car je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 0:00   #10
points
Član
 
Član od: 13.10.2009.
Lokacija: Roma
Poruke: 50
Zahvalnice: 2
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Autorun virus

Citat:
NIx Car kaže: Pregled poruke
Kada malwarebytes zavrsi:
Skini DDS sa ove adrese, pokreni ga, okači na http://pastebin.com nejgov izveštaj pa nam daj link.

Ukoliko ja ne budem odgovorio da li u postavljenom dijagnostickom izvestaju ima tragova malware-a,neko od mojih kolega (Sass Drake, ivance95, Basa Mrkalj ili magna86) ce ti sigruno odgovoriti
Važi, uradiću tako. Slavio sam, pa sam sken stavio na pauzu, evo sad ga ponovo nastavljam, javiću se sutra s rezultatom.
points je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 0:48   #11
points
Član
 
Član od: 13.10.2009.
Lokacija: Roma
Poruke: 50
Zahvalnice: 2
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Autorun virus

Evo ga najprije šta mi je MB pronašao, uradio sam removal.


Onda mi je tražio da restartujem komp, što sam i uradio. Cijelo vrijeme mi je i zaraženi USB u računaru, kako bih i njega 'izliječio'

Nakon restarta, avira prijavljuje ovo:

I ja kliknem remove.

Zatim sam (bez otvaranja, naravno) označio samo H: (USB drajv) da skeniram malwarebytesom i on vrlo brzo izbacuje da je sve u redu, nije pronašao ništa, ali je u međuvremenu avira opet izbacila:



WTF?

Evo sad i šta je DDS izbacio:

http://pastebin.com/rsh7Lude

Poslednja ispravka: points (21.1.2013 u 1:08)
points je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 1:30   #12
simke85
Starosedelac
 
Član od: 19.11.2009.
Poruke: 1.202
Zahvalnice: 1.347
Zahvaljeno 413 puta na 209 poruka
Određen forumom Re: Autorun virus

Izvadi usb iz računara, preskeniraj Avirom pa Malwarebytes-om i očisti šta ti nađu. Pa instaliraj MSheald pa onda stavi usb. Nikad ne restartuj računar sa prikačenim zaraženim usb-om!
simke85 je sada online   Odgovor sa citatom ove poruke
Stara 21.1.2013, 9:20   #13
orange47
Starosedelac
 
Član od: 19.10.2011.
Lokacija: daleko od idealnog..
Poruke: 1.689
Zahvalnice: 107
Zahvaljeno 244 puta na 226 poruka
Određen forumom Re: Autorun virus

treba da iskljucis autorun.
orange47 je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 10:25   #14
soneje
Veteran
 
Član od: 6.9.2011.
Lokacija: Begrad-Ripanj
Poruke: 541
Zahvalnice: 130
Zahvaljeno 65 puta na 51 poruka
Određen forumom Re: Autorun virus

Kopiraj negde to sto ti je na USB-u na komjuteru,zatim proveri dali je sve lepo iskopirano,onda formatirar USB i kad zavrsi opet proveri dali je lepo formatirano,izvadi USB i NIKAD ne ostavljaj USB u kompjuteru kad ga restartujes,nakon svega toga preskeniraj komp antivirusima kad zatrazi restart uradi ali NIKAKO USB PRIKLJUCEN.Prikljucen USB prilikom restarta moze pokazivati da hard disk nije nadjen.
soneje je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 18:47   #15
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.641
Zahvalnice: 1.743
Zahvaljeno 921 puta na 518 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: Autorun virus

Posalji ovaj fajl:
Kod:
c:\users\ognjen\locals~1\temp\msaaaw.exe
na www.virustotal.com

i postavi rezultate skeniranja ovde.
NIx Car je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 20:51   #16
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Autorun virus

Preuzmi program OTM na Desktop.

  • Dvoklikom pokreni OTM.exe
  • U (levi) prozor programa (ispod Paste Instructions for Items to be Moved) iskopiraj sve što se nalazi unutar Kod polja:
    Kod:
      
     :reg
    [HKEY_CURRENT_USER\software\microsoft\windows nt\currentversion\windows]
     "Load"=-
    
    :files
    c:\users\ognjen\locals~1\temp\msaaaw.exe
    
    :commands
    [emptytemp]
  • Klikni MoveIt!

Po završetku procesa, u desnom prozoru programa (ispod Results), će se nalaziti tekst koji je potrebno iskopirati u poruku na forumu.


Ukoliko se pojavi upit:

Citat:
Confirm kaže:
The system requires a reboot to finish removing files.
Do you want to reboot now?
kliknuti Yes kako bi se kompjuter restartovao i proces bio dovršen.

Nakon ponovnog pokretanja sistema, logfile će se automatski otvoriti u Notepadu.
Potrebno je iskopirati sadržaj tog loga u poruku na forumu.






Preuzmi MCShield sa linka i instaliraj. Zatim prikljuci flesku i sacekaj da je program ocisti.

http://amf.mycity.rs/mcshield/downloads.html
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 22:08   #17
points
Član
 
Član od: 13.10.2009.
Lokacija: Roma
Poruke: 50
Zahvalnice: 2
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Autorun virus

Preskenirao avirom, nije našla ništa.
Preskenirao MB, našao 3 fajla, uradio removal ovog puta bez USB-a uključenog.

Uradio sam removal sa OTM-om. Tražio je restart i nije se otvorio nikakav notepad fajl nakon toga. Je li nužan?

Imam problem sa MCShieldom, traži mi administratorska ovlaštenja, a ja sam jedini User na ovom laptopu i imam takva ovlaštenja, ali svejedno neće.
Ne mogu ga instalirati.

USB je i dalje zaražen, neću ga stavljati dok ne instaliram shield.

@nix:
Ipak sam odmah išao na uklanjanje, nisam ni išao na virustotal.com
points je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 22:31   #18
soneje
Veteran
 
Član od: 6.9.2011.
Lokacija: Begrad-Ripanj
Poruke: 541
Zahvalnice: 130
Zahvaljeno 65 puta na 51 poruka
Određen forumom Re: Autorun virus

A jesi li probao da iskopiras sve sa njega na hard pa ga formatiras(mislim na USB)?
soneje je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 22:42   #19
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Autorun virus

Citat:
Imam problem sa MCShieldom, traži mi administratorska ovlaštenja, a ja sam jedini User na ovom laptopu i imam takva ovlaštenja, ali svejedno neće.
Ne mogu ga instalirati.
Probao si desni klik Run as Administrator?
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Stara 21.1.2013, 23:02   #20
points
Član
 
Član od: 13.10.2009.
Lokacija: Roma
Poruke: 50
Zahvalnice: 2
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Autorun virus

Citat:
soneje kaže: Pregled poruke
A jesi li probao da iskopiras sve sa njega na hard pa ga formatiras(mislim na USB)?
Nisam.

Citat:
Basa Mrkalj kaže: Pregled poruke
Probao si desni klik Run as Administrator?
Nisam

Ok, sad jesam.
Ubacio sam USB i evo kakav sam log dobio:

Citat:


>>> MCShield ::Anti-Malware Tool:: v 2.4.3.18 / DB: 2013.1.20.2 <<<


21.1.2013 22:00:37 > Drive H: - scan started (XXX ~970 MB, FAT flash drive )...

>>> H:\autorun.inf > Suspicious > Renamed.

>>> H:\desktop.ini - Malware > Deleted. (13.01.21. 22.00 desktop.ini.57079; MD5: 34e0497b8f3c152cf10f8338feee7cae)

>>> H:\XXX (1GB).lnk - Suspicious > Renamed. (MD5: 96f5aa15ddea4df1908b2a499c6341df)

> Resetting attributes: H:\* < Successful.


=> Malicious files : 1/1 deleted.
=> Suspicious files : 2/2 renamed.
=> Hidden folders : 1/1 unhidden.

____________________________________________

::::: Scan duration: 2s ::::::::::::::::::::
____________________________________________
Je li to sad to, moj problem je riješen? Usuđujem li se otvoriti USB?
points je offline   Odgovor sa citatom ove poruke
Odgovor

Bookmarks sajtovi


Vaš status
Ne možete postavljati teme
Ne možete odgovarati na poruke
Ne možete slati priloge uz poruke
Ne možete prepravljati svoje poruke

BB kod: uključeno
Smajliji: uključeno
[IMG] kod: uključeno
HTML kod: isključeno


Slične teme
tema temu započeo forum Odgovora Poslednja poruka
Universal Virus Sniffer (free, anti 0-day malware) ZoNi Zaštita 1 9.5.2011 8:51
Windows media connect 2 ima VIRUS! xp professor Zaštita 3 11.7.2010 19:52
Virus u .bat fajlu! Nemanja015 Zaštita 11 15.1.2009 10:18
Vrste virusa i šta koji radi Harmon23 Zaštita 3 13.5.2008 13:03
Kaspersky Anti virus potrebno objasnjenje? Captain Jack Sparrow Zaštita 6 26.6.2007 12:00


Sva vremena su po Griniču +2 h. Sada je 8:02.


Powered by vBulletin® verzija 3.8.7
Copyright ©2000–2024, vBulletin Solutions, Inc.
Hosted by Beograd.com