Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 23. Jul 2025, 21:41:37
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 0 gostiju pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Virus  (Pročitano 1255 puta)
27. Jan 2011, 20:02:25
Ucesnik diskusija


Zodijak Cancer
Pol Muškarac
Poruke 66
OS
Windows XP
Browser
Chrome 8.0.552.237
mob
Nokia 6300
Pozz ljudi...Imam WINXP na kompu ali mislim da to nije ni bitno  Smile
Skinuo sam ''kao'' neki Facebook Cracker...
Kad sam ga pokrenuo nista se nije desilo...osim ovoga:
1.)pocelo je strasno da koci
2.)na svakih 10 seqndi mi je izlazilo : Internet Explorer encountered a problem and needs to close... a koristim Chrome
3.)Kad se konektujem na net posle 1 minut sve zakuje i moram da restartujem...
u MSConfigu nisam nista nasao i zato plz need heeeelp  Smile

Mislim da je virus Sality...Smile
« Poslednja izmena: 27. Jan 2011, 20:08:48 od Martin_75 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Superstar foruma

аватар не чини човека

Zodijak Sagittarius
Pol Muškarac
Poruke 61642
Zastava Beograd
OS
Nepoznat
Browser
Mozilla Firefox 4.0b10pre
mob
Nokia C5-00
Citat
Skinuo sam ''kao'' neki Facebook Cracker...

Није лепо смејати се туђој несрећи... али шта ти је то требало у животу..

Имаш ли неки антивирус, апдејтован...? Јеси ли урадио фул скен ?  Smile
IP sačuvana
social share

Прочитајте: Кућни ред Најчешће постављана питања
You can be addicted to a certain kind of candy...
    
Pogledaj profil WWW Twitter Facebook
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol Muškarac
Poruke 1823
Zastava
OS
Nepoznat
Browser
Mozilla Firefox 4.0b10
mob
Nokia E71
Da li je moguce da se ljudi pecaju na te jeftine fore tipa "Facebook Cracker"? Skini Anti-Malware uradi update i scan pa javi sta si uradio.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 3.6.13
Citat
Mislim da je virus Sality...

Ako je u pitanju aktivna varijanta Sality-ja (file infektor) ...crno ti se pise.
Problem je u tome sto je dezinfekcija prakticno nemoguca iz aktivnog Windows-a.
tj. nije moguce uspesno dezinfikovati fajlove inficirane Sality-jem. Uglavnom su to .exe i .scr fajlovi.

Da bi bio siguran u to...pokrenuces Malwarebytes i odradi Quick Scan. Kopiraj log ovde. Ako je ta detekcija ( mozes videti log i sam ) onda imas dve mogucnosti. Naravno...ako jeste Sality file infektor.

1. Da skines neki LiveCD za AV skener-om koji je sposoban da ovo dezinfikuje. (Dr.Web, Kaspersky )

No, posto su svi tvoji i Windows programi inficirani,bili bi osteceni posle dezinfekcije pa se ovo prosto ne isplati. Morao bi ponovo da instaliras sve sto je vec obrisano i da radis repair Windows-a, a na kraju nikad nece da radi kao sto je radio kao pre inficiranja.

2. Da uradis backup svega sto ti je bitno, formatiras particiju na kojoj je Windows, instaliras Windows nanovo i zatim dezinfikujes to sto si backup-ovao.


Preporucujem drugu opciju jer ce uzeti manje vremena i nakon toga ces imati funkcionalan Windows.
 
Ako se odlucis za prvu varijantu...

http://www.freedrweb.com/livecd/

http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/

A ako se odlucis za drugu (sigurniju) varijantu. Ovako odradi.

Ovaj malware inficira svaki .exe i .scr file na sistemu. Bekupuj sve osim programa.

Znaci,dokumenta,notesi,filmove,slike...Sve programe obrisi...svaki .exe file. AntiVirus ti ne pomaze jer je i on sam inficiran. Kao i taj malwarebytes kojeg ces preuzeti cimga pokrenes dvoklikom.On ti znaci sluzi samo za detekciju.

Odradi Formatiranje C particije.

Kod XP OS je potrebno instalirati Lan drajver da bi dobio pristup internetu.
To Preuzmi odmah ali nikako sa svog kompa. Idi kod drugara pa skini sveze sa neta i narezi na CD ili koristi originalan CD koji si dobio uz maticnu. W7 ce automacki instalirati driver.


Odmah potom ne pokreni nikakav program (nastace reinfekcija) vec sa neta preuzmi svezu instalaciju avast5 AntiVirus. Preuzmi ga na Desktop

Odradi update AV-a i namesti mu da odradi boot scan.

Znaj da ce on obrisati svaki .exe (program) sa druge particije jer su ti programi inficirani malware-om.

Posle skeniranja/brisanja skidaj sveze programe sa neta i radi normalno Windows.

IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija


Zodijak Cancer
Pol Muškarac
Poruke 66
OS
Windows XP
Browser
Chrome 8.0.552.237
mob
Nokia 6300
Uh,hvala puno,snasao sam se Smile,preko Dr.Web CureIt sam ga skinuo...ali ostao je Task Manager i Regedit...Oni su iskljuceni...Task Manager sam ukljucio ali ne znam kako da ukljucim Registry Editor :S
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 3.6.13
Kod:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f


Kod:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f

Start > Run > CMD

Iskopiraj jednu liniju pa Enter, onda drugu pa Enter...

ali ako je ostala restrikcija...onda sumnjam da si dezinfikovao sistem.  Smile

Mozemo to da proverimo ako zelis,naravno.

*  Preuzmi ComboFix program na Desktop.
Poseti ovu stranicu za download linki Uputstvo za koriscenje Combofix programa:
http://www.bleepingcomputer.com/combofix/how-to-use-combofix

*  Privremeno iskljuci svoj AntiVirus program.
Poseti ovu stranicu za uputstvo:
http://www.bleepingcomputer.com/forums/topic114351.html

Pokreni Combofix!
Kad alat zavrsi skeniranje otvorice notepad sa izvestajem (log).
Kopiraj taj izvestaj ovde. (tipicna lokacija loga: C:\ComboFix.txt)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 23. Jul 2025, 21:41:37
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Nova godina Beograd :: nova godina restorani :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Sudski tumač Novi Beograd

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.058 sec za 13 q. Powered by: SMF. © 2005, Simple Machines LLC.