Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
System alert!
STRANA 1 OD 1
Nidzo System alert! 23.03.2007. 11:20 T3740

status: user
broj poruka: 18

Zakačio sam spyware (ili virus) i ne mogu da ga se otarasim.

Prikazuje mi sa leve strane sata ikonicu koja je jednu sekundu znak zabrane a sekundu znak pitanja. Na svaki minut ili dva mi izbaci popup balon na kom me obavestava da je sistem zarazen sa spyware-om. Kad kliknem na balon otvara mi se Int. explorer sa adresom http://www.spylocked.com.
Probao sam da ga se rešim sa :CounterSpy, Ad-Aware SE, Spybot, Spyware Doctor, nod32 i Advanced system optimizer (ima u sebi spy remover) i nijedan nije uspeo.
Znači - strašno!!!
Šta da radim a da nije `formatc` rešenje?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
-ShonE- Probaj rucno brisanje!!! 23.03.2007. 11:37 #14700

status: user
broj poruka: 3529
Dakle on mora da se pokrece od nekud, znaci ima neki svoj exe fajl!
Evo nekih predloga za rucno brisanje(ume da bude dosta naporno):

-detektuj ga u task manager-u(sistemom eliminacija) i iskljuci(ako moze)

-pogle kako mu se zove exe fajl koji ga pokrece-obrisi ga, i sve sto mu pripada, sa hdd-a(trazi ga po nazivu fajla)

-u MSCONFIG-u ako ga ima iskljuci ga u Start Up-u i Services-u

-i na kraju definitivno ako ga lociras obrisi sve iz registry-a o njemu(uz pomoc search-a,sve sto sadrzi njegovo ime-fajla)

-ako ne mozes u standardnom logovanju u win-u, ti idi u Safe Mod!
:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic .. 23.03.2007. 12:19 #14704

status: user
broj poruka: 18945
Ma, nemoj se cimati sa tim postupkom nego nadji NOD32 2.7 sa crekom i izbacice ti virus/
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko Malware 23.03.2007. 12:22 #14709

status: user
broj poruka: 1228
Retko koji antivirus u toj situaciji pomaze... Ja ni sa Kasperskyem nisam uspeo da ga ocistim. E sad nemojte da pocnete NOD je bolji, nije nego.... Koristim NOD 2.7 ali vec je svima jasno da jedan cisti sto drugi nece i obrnuto.
Imas jednostavno uputstvo kako da se izboris sa ovm cudom na ovoj adresi:

http://www.pcdoctor-guide.com/wordpress/?p=4107

Ne verujem da ces sa MSCONFIG i rucnim brisanjem iz RUN u registar bazi nesto moci da uradis...

Imao ga komsija i bilo bas naporno da ga se otarasim...
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Nidzo MSCONFIG 23.03.2007. 12:33 #14713

status: user
broj poruka: 18

Nisam uspeo da ga pronadjem u msconfig-u.
Bedak!


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
-ShonE- Re Rucno!!! 23.03.2007. 12:44 #14715

status: user
broj poruka: 3529
Sve sto sam gore napisao ljudi, to je sve iz iskustva, sredjivao sam gomilu racunara na taj nacin! Pustim i ja neki SpyBoot i sl., ali ono sto oni ne mogu, e onda rucno! Problem je po nekada sto i kada ih rucno obrisete, oni se po prvom restartu kompa ponovo jave, u tom slucaju se poredja pregled za fajlove u C-u, Windows i System32 folderu po datumu(ako se ima u vidu da se to pojavilo u poslednjih par dana) pa se pregledaju fajlovi novijeg(poslednjeg) datuma i na taj nacin se moze otkriti koji je to fajl sto pravi problem(spyware ili sta vec)!
potrebno je proveriti i u(ako se javlja ponovo po restartu): C:\Program Files\Common Files\....

Eto par caka od mene pa kome uspe(ako ima problem)!

BTW onaj link sto je ZMAJKO postavio upravo ima deo texta koji govori i o rucnom brisanju malicioznog programa, tako da... .)
:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Nidzo Reseno 23.03.2007. 14:08 #14730

status: user
broj poruka: 18

Hvala Zmajko, resio sam se napasti sa Smitfraudfix-om.

Pozdrav svima.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko Re: Re Rucno!!! 23.03.2007. 14:48 #14732

status: user
broj poruka: 1228



:: Sve sto sam gore napisao ljudi, to je sve iz iskustva, sredjivao sam gomilu racunara na taj nacin! Pustim i ja neki SpyBoot i sl., ali ono sto oni ne mogu, e onda rucno! Problem je po nekada sto i kada ih rucno obrisete, oni se po prvom restartu kompa ponovo jave, u tom slucaju se poredja pregled za fajlove u C-u, Windows i System32 folderu po datumu(ako se ima u vidu da se to pojavilo u poslednjih par dana) pa se pregledaju fajlovi novijeg(poslednjeg) datuma i na taj nacin se moze otkriti koji je to fajl sto pravi problem(spyware ili sta vec)
:: potrebno je proveriti i u(ako se javlja ponovo po restartu): C:\Program Files\Common Files\...
::
:: Eto par caka od mene pa kome uspe(ako ima problem)
::
:: BTW onaj link sto je ZMAJKO postavio upravo ima deo texta koji govori i o rucnom brisanju malicioznog programa, tako da... .

Shone skroz si u pravu za ono ali prosecan korisnik tesko moze da se snadje u registar bazi. Rucno je metod koji i ja najvise volim posto me smaraju svi oni Adaware, Spy Sweeper, SpyBot Search and Destroy... najvise mi lezi Hijackthis za ove akcije ali je ponekad mnogo lakse da se izbunari neko uputstvo na netu pa onda lepo vidim sta treba da brisem... Ponekad me mrzi da bekapujem registar bazu i da lunjam po njoj ali kad imam volje onda umem da ubijem po sat vremena prckajuci tamo...
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Equinoxe Spy sweeper !!! 23.03.2007. 18:10 #14739

status: user
broj poruka: 12056

To djubre će ti srediti Spy Sweeper.

Zakačio si neku glupost koja se zove Fake alert something or other.....


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko .... nikad kraja 23.03.2007. 19:11 #14744

status: user
broj poruka: 6643
Sve što ste naveli, rešava ponekad, ponešto, ali nikad, sve.
Pravi, pametni malware-spyware-trojan softwerski proizvod je imun na skoro sve ovo, pogotovo ručne metode, čak i sa hijackthis, ukoliko se uopšte odgonetne pravilno šta je isti izbacio u raportu.
Sranye koje sam nedavno izbacio sa kompa je bilo inteligentnije, nije se radilo o exe fajlovima, nije se nalazilo u startup- autorun folderima i delovima registra.... integrisan je u shell windows-a, tj. explorer lično, tako da preskače avp-e, ... sam instalira trojance u random vremenskim razmacima, .... sam izmišlja svaki puta drugo generičko ime virusa-trojanca, kaspersky i avg ih lociraju, ali se on ponovo volšebno pojavljuje, nije ga moguće zbrisati ni iz safe moda sa isključenim system restore-om jer, jel`, explorer je srž gui-a windowsa i ne može da se radi bez njega, a dotični je instaliran kao dodatak - proširenje explorer-u. Skinuo sam ga sa BHODemon2..., avp skeniranjem, Spyware terminatorom i sn`d om.... dakle, nauk, oni pravi ne idu tako lako, ali je ipak to moguće i bez reinstalacije što mi je bio izazov.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko Re: .... nikad kraja 23.03.2007. 19:47 #14747

status: user
broj poruka: 1228



:: Sve što ste naveli, rešava ponekad, ponešto, ali nikad, sve
:: Pravi, pametni malware-spyware-trojan softwerski proizvod je imun na skoro sve ovo, pogotovo ručne metode, čak i sa hijackthis, ukoliko se uopšte odgonetne pravilno šta je isti izbacio u raportu
:: Sranye koje sam nedavno izbacio sa kompa je bilo inteligentnije, nije se radilo o exe fajlovima, nije se nalazilo u startup- autorun folderima i delovima registra.... integrisan je u shell windows-a, tj. explorer lično, tako da preskače avp-e, ... sam instalira trojance u random vremenskim razmacima, .... sam izmišlja svaki puta drugo generičko ime virusa-trojanca, kaspersky i avg ih lociraju, ali se on ponovo volšebno pojavljuje, nije ga moguće zbrisati ni iz safe moda sa isključenim system restore-om jer, jel`, explorer je srž gui-a windowsa i ne može da se radi bez njega, a dotični je instaliran kao dodatak - proširenje explorer-u. Skinuo sam ga sa BHODemon2..., avp skeniranjem, Spyware terminatorom i sn`d om.... dakle, nauk, oni pravi ne idu tako lako, ali je ipak to moguće i bez reinstalacije što mi je bio izazov

lepo objasnjeno...
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
MaliAbner Spyware Doctor 23.03.2007. 20:24 #14750

status: user
broj poruka: 7760
Da li je neko od Vas koristio Spyware Doctor i da li i na vasim racunarima ovaj program uradvi racunar ko zmija zabu.

Laku noc Srbijo ma gde i ma kolika bila !!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko Sumnjivac 24.03.2007. 11:21 #14803

status: user
broj poruka: 6643
Izbegavam experimente, obično kad naletim na upornog uljeza, guglam da vidim savete nesrećnika koji su to fasovali pre mene, pa koristim njihova iskustva, tu zaključujem da je jadno pravilo da najviše jedan do dva antispyware-a mogu da se izbore sa novom pretnjom. Onda lepo uzmem taj koji odradi posao i batalim ga. (Ewido, ko je još čuo za to.... a spasao me, a onda i spyware terminator - nekako me asocira na šrafcigera i inteligenciju... al` radio je).
Drugo, moje uverenje (bez dokaza, naravno) je da, firme koje prave antispyware i antimalware, NE ŽIVE OD VAZDUHA, odnosno, jedino što mogu da naplate - osim nekog bedaka od pretplate i malobrojnih koji plaćaju licencu.... ako je uopšte ima...- dakle, jedino mogu da naplate od malware i spyware proizviđača - da ih ne stave na listu. Ili da ih ostave dovoljno dugo, ili..... to sve liči na reket, pa, ako ne plate miki, dolazi pera, ako plate peri, eto miška i tako, srećom se nađe poneki miško kome nije plaćeno pa ih za kaznu briše i detektuje, a mi moroni, onda govorimo o procentima uspešnosti nekog programa, koji je još, i džabana.

Za Doctora - - možda se kolje sa av programom? Neki su izgleda imali problema sa KAV-om i doctorom, a drugi ne, i još ga hvale.... u svakom slučaju, ako ti pravi više problema nego sam spyware i malware, goni ga odatle.

http://www.elitesecurity.org/t204010-Dobar-Antispyware
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60285. Broj poslatih odgovora: 646199.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs