|
Kvarovi Pomoć i informacije u vezi sa neobjašnjivim kvarovima i nestabilnostima sistema |
|
Alatke vezane za temu | Vrste prikaza |
19.6.2009, 14:00 | #1 |
Član
Član od: 7.4.2009.
Poruke: 60
Zahvalnice: 8
Zahvaljeno 0 puta na 0 poruka
|
Problem sa virusima
imam komp sa velikom kolicinom podataka koje moram da sacuvam...medjutim komp je pun virusa prava epidemija
instaliram anti virus on mi brise podatke zakacim hard na drugi komp i on mi brise podatke kad hocu da kopiram...ne znam kako da rijesim to,da reinstaliram sistem sacuvam podatke i izbrisem viruse.... please help |
19.6.2009, 14:06 | #2 |
V.I.P. Programiranje
Član od: 9.1.2009.
Lokacija: Beograd, Banovo Brdo
Poruke: 1.157
Zahvalnice: 83
Zahvaljeno 448 puta na 303 poruka
|
Re: problem sa virusima
antivirus ne bi trebao da ti brise sve podatke, vec uglavnom .exe fajlove
ako ti je virus korumpirao .exe fajlove oni su i onako izgubljen slucaj. a dokumenta bi trebalo da su netaknuta. retko koji virus njih napada, a ako ih i napadne ne moze nista da im uradi osim da ih nacini beskorisnim. opet, nema tu sta antivirus da detektuje i obrise kod takvih, beskorisnih dokumenta. |
19.6.2009, 14:08 | #3 |
Član
Član od: 7.4.2009.
Poruke: 60
Zahvalnice: 8
Zahvaljeno 0 puta na 0 poruka
|
Re: problem sa virusima
ja krenem da kopiram ta dokumenta na flesku...neka nova muzika ubacim u moj drugi komp anti virus mi sve izbrise...krenem da narezem nero mi nareze prazne foldere
|
19.6.2009, 14:10 | #4 |
Starosedelac
Član od: 7.3.2006.
Poruke: 1.346
Zahvalnice: 1.167
Zahvaljeno 647 puta na 285 poruka
|
Re: problem sa virusima
Formatiraj i komp i flash. Drugo resenje nemas.
|
19.6.2009, 14:10 | #5 |
V.I.P. Zaštita
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
|
Re: problem sa virusima
Skini http://www.trendsecure.com/portal/en...HiJackThis.exe HiJackThis program:
Stavi ga u zaseban Folder na Desktop Promeni naziv Foldera u 123 i Programa u 123.exe * Pokreni HijackThis * Izaberi opciju "Do a system scan and save the logfile" * Na kraju skeniranja program ce izbaciti tekstualni log. * taj log kopiraj ovde ( opcije copy / paste) |
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci: | ||
cimbo007 (19.6.2009) |
19.6.2009, 14:43 | #6 |
Član
Član od: 7.4.2009.
Poruke: 60
Zahvalnice: 8
Zahvaljeno 0 puta na 0 poruka
|
Re: problem sa virusima
|
19.6.2009, 15:18 | #7 | |
Član
Član od: 7.4.2009.
Poruke: 60
Zahvalnice: 8
Zahvaljeno 0 puta na 0 poruka
|
Re: problem sa virusima
Citat:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:55:17, on 19.6.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\csrcs.exe C:\WINDOWS\system32\nvraidservice.exe C:\WINDOWS\SOUNDMAN.EXE C:\Win\lsass.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Raxco\PerfectDisk\PDAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\STacSV.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Raxco\PerfectDisk\PDEngine.exe C:\Program Files\Raduga\Raduga.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Documents and Settings\Sanja\Desktop\123\123.EXE.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll O9 - Extra button: HP Clipbook - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: HP Smart Select - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O23 - Service: 7FBC752D - Unknown owner - C:\WINDOWS\system32\5D31DF61.EXE O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe -- End of file - 4604 bytes |
|
19.6.2009, 22:55 | #8 |
Član
Član od: 7.4.2009.
Poruke: 60
Zahvalnice: 8
Zahvaljeno 0 puta na 0 poruka
|
Re: problem sa virusima
problem rijesen
|
20.6.2009, 14:58 | #9 |
Član
Član od: 3.12.2005.
Lokacija: NBGD
Poruke: 400
Zahvalnice: 1
Zahvaljeno 12 puta na 11 poruka
|
Re: problem sa virusima
Baš nam je drago. Još samo da opišeš kako si rešio poblem, pa da tvoje iskustvo pomogne nekom ko bude imao sličan ili isti poblem. Tako funkcioniše forum.
|
20.6.2009, 17:34 | #10 |
V.I.P. Zaštita
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
|
Re: problem sa virusima
Pustili smo combofix i napisali skriptu, inace zarazio se preko fleske. Radili smo preko mail-a da ne razvlacimo logove po forumu. Kad se radi sa ovim alatom svaki slucaj je za sebe, ne pokusavajte ovo sami kod kuce
|
20.6.2009, 17:55 | #11 |
Deo inventara foruma
Član od: 24.10.2006.
Lokacija: Beograd
Poruke: 4.910
Zahvalnice: 579
Zahvaljeno 1.747 puta na 1.039 poruka
|
Re: problem sa virusima
Mozemo li bar znati koji je problem (virus) bio u pitanju.
|
20.6.2009, 18:24 | #12 |
V.I.P. Zaštita
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
|
Re: problem sa virusima
C:\Win\lsass.exe
Ovaj mu je napravio karambol, mada je jos ponesto imalo. Combo je skoro sve pocistio automatski, jedino sam pisao skriptu za jedan drajver koji smo brisali. Ovaj crv pravi exe fajlove na fleski koji dobijaju ikonice foldera, a prave foldere sakriva. I korisnik pomisli da je to folder, prevari se i klikne. |
20.6.2009, 18:56 | #13 |
Deo inventara foruma
Član od: 24.10.2006.
Lokacija: Beograd
Poruke: 4.910
Zahvalnice: 579
Zahvaljeno 1.747 puta na 1.039 poruka
|
Re: problem sa virusima
Znam, susretao sam se sa njim i ja sam to resavao sa Malwarebytes Anti Malwareom koji ga jedini cisti.
U sustini nije bio problem ocistiti te foldere.exe sa fleske, samo je trebalo ubiti proces lsass, ali je bio problem ocistiti komp od foldera win koji virus napravi na njemu posto ga bas dobro sakrije. Na poslu nije bilo nijednog racunara koji nije bio zarazen njime, ali je mbam odlicno odradio posao na svim racunarima. Poslednja ispravka: Marti Misterija (20.6.2009 u 19:52) |
20.6.2009, 20:02 | #14 | |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: problem sa virusima
Citat:
|
|
20.6.2009, 20:20 | #15 |
Deo inventara foruma
Član od: 24.10.2006.
Lokacija: Beograd
Poruke: 4.910
Zahvalnice: 579
Zahvaljeno 1.747 puta na 1.039 poruka
|
Re: problem sa virusima
U sustini ja koristim iskljucivo KIS (na poslu verziju 2009, kuci verziju 7) i isti updateovan poslednjim definicijama nije ga video niti ga je cistio i taj AutoIt virus je bez obzira na sve to uvek ostajao tu, sve dok ga mbam nije sredio. Nakon sto sam ga eliminisao iz svog racunara (i iz racunara drugih) pazio sam sta radim tako da ga vise nisam vracao na racunar, tako da nisam bio ni u mogucnosti da proverim da li je Kaspersky sada konacno u mogucnosti da se brani od njega.
Inace, da ponovim jos jednom, ni Kaspersky, ni Norton, ni NOD, ni AVG koji su bili instalirani nisu ga uopste detektovali samim tim niti bilo sta preduzimali da ociste komp, a MBAM ga je nasao na apsolutno svakom racunaru, sto je meni inace bilo veoma cudno da nijedna ozbiljna AV kompanija ne preduzme nesto u cilju eliminacije tog virusa. Moracu da nadjem negde, na nekoj fleski taj virus i da ga namerno unesem u racunar kako bih ti dao odgovor na pitanje da li mu KAV sada moze nesto ili mu ne moze nista. |
20.6.2009, 20:34 | #16 |
Član
Član od: 7.4.2009.
Poruke: 60
Zahvalnice: 8
Zahvaljeno 0 puta na 0 poruka
|
Re: problem sa virusima
opet ja
komp skroz poludio iz cista mira sam otvara zatvar programe,prozore,brise fajlove...znaci katastrofa...vratio sam ga na stanje kad je juce bio napravljen nije bilo promjene,ne pitas se snjim,radi sta hoce... nije nista ubacivano u jega,jedino narezivani filmovi i muzika....to je komp jednog cd shopa.... PLEASE HELP |
20.6.2009, 21:42 | #17 | |
Deo inventara foruma
Član od: 19.7.2006.
Lokacija: Zaječar, I.Srbija
Poruke: 4.140
Zahvalnice: 148
Zahvaljeno 991 puta na 765 poruka
|
Re: problem sa virusima
Citat:
|
|
20.6.2009, 21:53 | #18 |
V.I.P. Zaštita
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
|
Re: problem sa virusima
Pa nesto imas na D particiji, znaci C je bio potpuno cist. Skini malwarebytes i pusti full scan. Nista ti nece pomoci ni format ako ti je malware na D particiji. Ajde okaci novi CF log kao attachment posto je veliki, pa da vidimo sta je.
Marti, nista ne moj da te cudi sto je malwarebytes tako dobar, koliko sam ja upoznat tu je mnogo dobra ekipa, ljudi koji su ranije radili SmitFraudFix, sad nisam siguran da li su i na SystemLookup, ali ekipa je prva liga. Poslednja ispravka: Basa Mrkalj (20.6.2009 u 22:02) |
21.6.2009, 0:25 | #19 | |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: problem sa virusima
Citat:
|
|
21.6.2009, 12:37 | #20 |
Deo inventara foruma
Član od: 24.10.2006.
Lokacija: Beograd
Poruke: 4.910
Zahvalnice: 579
Zahvaljeno 1.747 puta na 1.039 poruka
|
Re: problem sa virusima
Isto je sve podeseno na max ali na ovim racunarima nije nalazio sigurno. Ali nije problem to sto je na flasu, vec je problem folder win na racunaru u kom se ugnezdi virus i to nijedan AV IS program nije mogao da nadje.
U stvari koliko je "staro" to oduvek? |
Bookmarks sajtovi |
|
|
Slične teme | ||||
tema | temu započeo | forum | Odgovora | Poslednja poruka |
Nokia e71 i problem sa USB konekcijom | PsyDuck | Aparati i oprema | 5 | 1.12.2010 15:17 |
WBR-3408 11g Wireless Broaband Router- Problem sa umrežavanjem | Hich | Komunikacioni uređaji i umrežavanje | 1 | 19.2.2010 9:42 |
Problem sa obaranjem sistema | Tintoreti | Kvarovi | 2 | 5.1.2009 0:48 |
Problem sa podešavanjima TV i monitora | bacacar | Grafika | 2 | 3.1.2009 13:06 |
Problem sa 3DSM 8 - problem sa konjem | M.A.G.E | 3D radovi | 7 | 29.12.2008 11:27 |