Forum Sveta kompjutera

Nazad   Forum Sveta kompjutera > Test Run > Zaštita

Zaštita Virusi, anti-virus programi, firewall...

Odgovor
 
Alatke vezane za temu Vrste prikaza
Stara 30.1.2009, 0:31   #1
Jovica Stokic
Član
 
Član od: 20.2.2007.
Poruke: 54
Zahvalnice: 8
Zahvaljeno 3 puta na 3 poruka
Određen forumom eksplorasi.exe kako da uklonim obavestenje?

Avast mi je pronasao na disku virus i obrisao ga a sada svaki put kada startujem kompjuter dizanje sistema uspori i kada se podigne izbaci mi obavestenje da windows nije mogao da pronadje fajl C/windows/system32/explorasi.exe
Kako da uklonim to?

Poslednja ispravka: Jovica Stokic (30.1.2009 u 0:40)
Jovica Stokic je offline   Odgovor sa citatom ove poruke
Stara 30.1.2009, 1:10   #2
dacajak
Deo inventara foruma
 
Član od: 22.4.2008.
Lokacija: https://www.youtube.com/user/dacajak
Poruke: 3.343
Zahvalnice: 503
Zahvaljeno 692 puta na 562 poruka
Slanje poruke preko MSN-a korisniku dacajak
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

Nemam iskustva sa ovim crvom, ali ovde imas neku vrstu resenja:
http://www.cybertechhelp.com/forums/...d.php?t=122713

Citat:
Download Ewido Anti-Malware
Install Ewido Anti-Malware
Double-click the icon on Desktop to launch Ewido
You will need to update Ewido to the latest definition files.
On the top of the main screen click Shield
Click the word active to change it to inactive
On the top of the main screen click Update.
Then click on Start Update. The update will start and a progress bar will show the updates being installed.
If you are having problems with the updater, you can use this link to manually update Ewido. When you have finished updating, EXIT Ewido.

Please reboot your computer into Safe Mode. To boot into Safe Mode, please restart your computer. Tap F8 before Windows loads. Select Safe Mode on the screen that appears.
In Safe Mode,run Ewido.
Click Scanner
Click on the Scan tab
Click Complete System Scan to begin scanning.
When the scan is complete click Recommended Action and change it to Quarantine
Then click Apply all actions
Once finished, click the Save report button, then click Save Report As. This will create a text file.

Make sure you know where to find this file again (like on the Desktop).
Restart back into Normal Mode.
Please perform another scan with Hijack This, and then post back with a copy of the Ewido log and the new HijackThis log.


Have "Hijack This" fix all the following items in the list below by placing a check in the appropriate boxes.Confirm that you have only the listed ones checked, then press <Fix checked> and Close HJT.

F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"
O1 - Hosts: 127.4.7.4 mcafee.com
O1 - Hosts: 127.4.7.4 www.mcafee.com
O1 - Hosts: 127.4.7.4 mcafeesecurity.com
O1 - Hosts: 127.4.7.4 www.mcafeesecurity.com
O1 - Hosts: 127.4.7.4 mcafeeb2b.com
O1 - Hosts: 127.4.7.4 www.mcafeeb2b.com
O1 - Hosts: 127.4.7.4 nai.com
O1 - Hosts: 127.4.7.4 www.nai.com
O1 - Hosts: 127.4.7.4 vil.nai.com
O1 - Hosts: 127.4.7.4 grisoft.com
O1 - Hosts: 127.4.7.4 www.grisoft.com
O1 - Hosts: 127.4.7.4 kaspersky-labs.com
O1 - Hosts: 127.4.7.4 www.kaspersky-labs.com
O1 - Hosts: 127.4.7.4 kaspersky.com
O1 - Hosts: 127.4.7.4 www.kaspersky.com
O1 - Hosts: 127.4.7.4 downloads1.kaspersky-labs.com
O1 - Hosts: 127.4.7.4 downloads2.kaspersky-labs.com
O1 - Hosts: 127.4.7.4 downloads3.kaspersky-labs.com
O1 - Hosts: 127.4.7.4 downloads4.kaspersky-labs.com
O1 - Hosts: 127.4.7.4 download.mcafee.com
O1 - Hosts: 127.4.7.4 grisoft.cz
O1 - Hosts: 127.4.7.4 www.grisoft.cz
O1 - Hosts: 127.4.7.4 norton.com
O1 - Hosts: 127.4.7.4 www.norton.com
O1 - Hosts: 127.4.7.4 symantec.com
O1 - Hosts: 127.4.7.4 www.symantec.com
O1 - Hosts: 127.4.7.4 liveupdate.symantecliveupdate.com
O1 - Hosts: 127.4.7.4 liveupdate.symantec.com
O1 - Hosts: 127.4.7.4 update.symantec.com
O1 - Hosts: 127.4.7.4 securityresponse.symantec.com
O1 - Hosts: 127.4.7.4 sarc.com
O1 - Hosts: 127.4.7.4 www.sarc.com
O1 - Hosts: 127.4.7.4 norman.com
O1 - Hosts: 127.4.7.4 www.norman.com
O1 - Hosts: 127.4.7.4 trendmicro.com
O1 - Hosts: 127.4.7.4 www.trendmicro.com
O1 - Hosts: 127.4.7.4 trendmicro.co.jp
O1 - Hosts: 127.4.7.4 www.trendmicro.co.jp
O1 - Hosts: 127.4.7.4 trendmicro-europe.com
O1 - Hosts: 127.4.7.4 www.trendmicro-europe.com
O1 - Hosts: 127.4.7.4 ae.trendmicro-europe.com
O1 - Hosts: 127.4.7.4 it.trendmicro-europe.com
O1 - Hosts: 127.4.7.4 secunia.com
O1 - Hosts: 127.4.7.4 www.secunia.com
O1 - Hosts: 127.4.7.4 winantivirus.com
O1 - Hosts: 127.4.7.4 www.winantivirus.com
O1 - Hosts: 127.4.7.4 pandasoftware.com
O1 - Hosts: 127.4.7.4 www.pandasoftware.com
O1 - Hosts: 127.4.7.4 esafe.com
O1 - Hosts: 127.4.7.4 www.esafe.com
O1 - Hosts: 127.4.7.4 f-secure.com
O1 - Hosts: 127.4.7.4 www.f-secure.com
O1 - Hosts: 127.4.7.4 europe.f-secure.com
O1 - Hosts: 127.4.7.4 bhs.com
O1 - Hosts: 127.4.7.4 www.bhs.com
O1 - Hosts: 127.4.7.4 datafellows.com
O1 - Hosts: 127.4.7.4 www.datafellows.com
O1 - Hosts: 127.4.7.4 cheyenne.com
O1 - Hosts: 127.4.7.4 www.cheyenne.com
O1 - Hosts: 127.4.7.4 ontrack.com
O1 - Hosts: 127.4.7.4 www.ontrack.com
O1 - Hosts: 127.4.7.4 sands.com
O1 - Hosts: 127.4.7.4 www.sands.com
O1 - Hosts: 127.4.7.4 sophos.com
O1 - Hosts: 127.4.7.4 www.sophos.com
O1 - Hosts: 127.4.7.4 icubed.com
O1 - Hosts: 127.4.7.4 www.icubed.com
O1 - Hosts: 127.4.7.4 perantivirus.com
O1 - Hosts: 127.4.7.4 www.perantivirus.com
O1 - Hosts: 127.4.7.4 virusalert.nl
O1 - Hosts: 127.4.7.4 www.virusalert.nl
O1 - Hosts: 127.4.7.4 pagina.nl
O1 - Hosts: 127.4.7.4 www.pagina.nl
O1 - Hosts: 127.4.7.4 antivirus.pagina.nl
O1 - Hosts: 127.4.7.4 castlecops.com
O1 - Hosts: 127.4.7.4 www.castlecops.com
O1 - Hosts: 127.4.7.4 virustotal.com
O1 - Hosts: 127.4.7.4 www.virustotal.com
O1 - Hosts: 127.4.7.4 vaksin.com
O1 - Hosts: 127.4.7.4 www.vaksin.com
O1 - Hosts: 127.4.7.4 forum.vaksin.com
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O2 - BHO: (no name) - {AD619646-F0F1-E96B-5268-C98BC538BAB5} - C:\DOCUME~1\Sema\APPLIC~1\SAVEDR~1\wipempeg.exe
O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\bronstab.exe
O4 - HKLM\..\Run: [ELSE TRUST 64 FRAG] C:\Documents and Settings\All Users\Application Data\FirstCakeElseTrust\tickcomp.exe
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\Sema\Local Settings\Application Data\smss.exe"
O4 - HKCU\..\Run: [Meowpile] C:\DOCUME~1\Sema\APPLIC~1\AXISTR~1\16 BOOB BORE.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

Open Windows Explorer and delete the following highlighted file/s
Also delete the following red folder/s

C:\WINDOWS\ShellNew\bronstab.exe
C:\WINDOWS\eksplorasi.exe
C:\Program Files\MyGlobalSearch
C:\Documents and Settings\All Users\Application Data\FirstCakeElseTrust\tickcomp.exe
C:\Documents and Settings\Sema\Local Settings\Application Data\smss.exe
Pokusaj

Poslednja ispravka: dacajak (30.1.2009 u 1:30)
dacajak je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku dacajak na korisnoj poruci:
Jovica Stokic (30.1.2009)
Stara 30.1.2009, 2:49   #3
magna86
Član
 
Član od: 3.8.2008.
Poruke: 206
Zahvalnice: 17
Zahvaljeno 52 puta na 46 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

@dacajak

ovde nista neresava njegov problem
tebi je explorer ili obrisan mada najverovatnije imas zarazen kompjuter
Skini HiJackThis program

stavi ga na desktop,promeni mu naziv i postavi HJT log
magna86 je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku magna86 na korisnoj poruci:
Jovica Stokic (1.2.2009)
Stara 30.1.2009, 4:19   #4
dacajak
Deo inventara foruma
 
Član od: 22.4.2008.
Lokacija: https://www.youtube.com/user/dacajak
Poruke: 3.343
Zahvalnice: 503
Zahvaljeno 692 puta na 562 poruka
Slanje poruke preko MSN-a korisniku dacajak
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

To mu sve pise u objasnjenju na linku koji sam mu postavio. U pitanju je crv (worm).
dacajak je offline   Odgovor sa citatom ove poruke
Stara 30.1.2009, 12:58   #5
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.608
Zahvalnice: 1.726
Zahvaljeno 914 puta na 516 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

Ili da skine malwarebytes pa i sa njim da skenira? a pre toga ga OBAVEZNO updateuj
NIx Car je offline   Odgovor sa citatom ove poruke
Stara 30.1.2009, 14:33   #6
VojaM
Ad Ministrator
 
Avatar korisnika VojaM
 
Član od: 19.8.2005.
Lokacija: Beograd, SK
Poruke: 7.280
Zahvalnice: 29
Zahvaljeno 3.041 puta na 1.544 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

A zašto ne čitate šta je čovek napisao?
Njemu je virus ubijen, samo treba da isključi startovanje tog fajla prilikom butovanja.

U Start meniju treba izabrati Run i ukucati komandu msconfig.

U prozoru koji se otvori treba ići na poslednji tab gde su startup programi.

Treba naći onaj koji je problematičan i dečekirati ga.
Po sledećem restartu, izaći će obaveštenje da je nešto menjano i pitanje da li da Windows vrati na staro stanje (naravno da ne) ili da više ne proverava izmene. Treba reći ono drugo i nadalje će sve biti kako treba.
VojaM je offline   Odgovor sa citatom ove poruke
Stara 30.1.2009, 16:33   #7
magna86
Član
 
Član od: 3.8.2008.
Poruke: 206
Zahvalnice: 17
Zahvaljeno 52 puta na 46 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

ja nista nisam nasao na tom linku sto bi coveku pomoglo
techer je trazio njegov HJT log i po tom logu je radio dalje.
a da li mbam pomaze,neznam,svakako vredi probati

i njemu virus nije ubijen,ocigledno je jos tu cim ima lokaciju fila-a (a mozda i registry entry)
ali iskljucivanjem fajla iz sturtupa
verovatno bi pomoglo,mada ja bi nasao taj file uklonio...
crvi se mozda prosirio na ostale lokacije,i tako se mozda nece resiti njegov problem
ja bi to brisao mada ja se tu nepitam mnogo tako da...
magna86 je offline   Odgovor sa citatom ove poruke
Stara 31.1.2009, 11:04   #8
Jovica Stokic
Član
 
Član od: 20.2.2007.
Poruke: 54
Zahvalnice: 8
Zahvaljeno 3 puta na 3 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

Nema nicega u start-up (msconfig), to jest samo oni programi koji bi trebalo da budu, nijedan nepoznat, cak sam skenirao i sa eset NOD-om i sve je cisto, gledao sam na jos nekoliko mesta da "ubijem" proces ali nema. Sta je to sto tera windows da pronadje fajl C/windows/system32/explorasi.exe ?

Poslednja ispravka: Jovica Stokic (31.1.2009 u 11:15)
Jovica Stokic je offline   Odgovor sa citatom ove poruke
Stara 31.1.2009, 11:44   #9
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

Citat:
magna86 kaže: Pregled poruke
@dacajak

ovde nista neresava njegov problem
tebi je explorer ili obrisan mada najverovatnije imas zarazen kompjuter
Skini HiJackThis program

stavi ga na desktop,promeni mu naziv i postavi HJT log
Uradi kao sto ti je decko napisao.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Jovica Stokic (1.2.2009)
Stara 1.2.2009, 23:18   #10
Jovica Stokic
Član
 
Član od: 20.2.2007.
Poruke: 54
Zahvalnice: 8
Zahvaljeno 3 puta na 3 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

Hvala, hvala...HiJackThis program je pomogao i resio sam problem.
Jovica Stokic je offline   Odgovor sa citatom ove poruke
Stara 2.2.2009, 16:33   #11
glitch
Starosedelac
 
Član od: 17.8.2006.
Poruke: 2.932
Zahvalnice: 267
Zahvaljeno 455 puta na 384 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

Citat:
VojaM kaže: Pregled poruke
A zašto ne čitate šta je čovek napisao?
Kada se to radilo?
Citat:
Jovica Stokic kaže: Pregled poruke
Nema nicega u start-up (msconfig)
U msconfig-u se ne izlistavaju sve lokacije sa kojih se vrsi start-up a tvoj problem svakako jeste bio ovo sto je VojaM napisao.
glitch je offline   Odgovor sa citatom ove poruke
Stara 10.2.2009, 14:16   #12
BlackAdder
Član
 
Član od: 22.3.2006.
Poruke: 30
Zahvalnice: 3
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

ljudi i ja imam isti problem, al mi je blokirao jedno 30 programa, pola radi pola ne.
Ewido ne moze da se updatuje, kupio ih AVG, Zone alarm nije nista prijavio, jer je ukljucen posto mi je upao virus, i odma je pokusao da se rasiri po mrezi ali ga je ublokirao ESET SS. Tako da mi je stanje sledece, Ewido je quarantine 2700 fajlova koje je napravio virus sa .exe extensijom, hijack this ima log al ne znam sta bih sa njim, i nema nijednog fajla koji treba rucno obrisati, npr C:/Windows/explorasi.exe, mada ih ima sve u start procesima. Unhack me ih nadje u startu kao ih obrise al nikom nista. A ne mogu se ukljuciti ni hidden fajlovi u exploreru...
BlackAdder je offline   Odgovor sa citatom ove poruke
Stara 11.2.2009, 21:16   #13
nighthawk
.
 
Avatar korisnika nighthawk
 
Član od: 2.11.2005.
Poruke: 2.532
Zahvalnice: 113
Zahvaljeno 710 puta na 498 poruka
Određen forumom Re: eksplorasi.exe kako da uklonim obavestenje?

Idi u safe mode i probaj onda da ih pobrises (makar i rucno).
nighthawk je offline   Odgovor sa citatom ove poruke
Odgovor

Bookmarks sajtovi

Alatke vezane za temu
Vrste prikaza

Vaš status
Ne možete postavljati teme
Ne možete odgovarati na poruke
Ne možete slati priloge uz poruke
Ne možete prepravljati svoje poruke

BB kod: uključeno
Smajliji: uključeno
[IMG] kod: uključeno
HTML kod: isključeno


Slične teme
tema temu započeo forum Odgovora Poslednja poruka
Kako menjati boju automobila u photoshopu? freeminder Grafički softver i radovi 16 31.10.2007 17:03
Kako da uklonim iz startupa..... PAIN Operativni sistemi 27 13.8.2007 9:26
Deljenje kablovskog interneta: Kako povezati TP-Link TL-WR541G i Thomson Cable Modem? gosn.prirodni Komunikacioni uređaji i umrežavanje 1 31.7.2007 10:41
kako da napravim sljedece (portal za vijesti): alx.iznogood Internet usluge 3 20.5.2007 4:13
kako da uklonim log on screen? jagodanbg Operativni sistemi 7 19.3.2007 15:18


Sva vremena su po Griniču +2 h. Sada je 6:14.


Powered by vBulletin® verzija 3.8.7
Copyright ©2000–2021, vBulletin Solutions, Inc.
Hosted by Beograd.com