Neki dan mi je usao neki trojanac u komp i ja sam ga ukinou u procesima i nasao pa izbrisao, ali su ostale njegove postavke kao sto su:
system 32 folder je sakriven moram u njega ulaziti preko adress bara
nijedan widows-ov program kao sto je ping, traceroute.... ne radi, kaze pristup zabranjen
ne mogu u nista da ulazim preko run-a npr regedit (registry editor) nego moram neku novu regedt32 komandu( samo ova radi)
kad je tek usao bio mi je i task menager nemoguce otvoriti pa sam uklonio trojanca pa sad radi
zna li itko kako da vratim sve po starom?
07.12.2006. u 08:26
plavigor Igor Petrović Beograd
Moderator Član broj: 24239 Poruke: 1198 91.148.98.*
Naravno da se šalim (šalu shvataju oni koji su pratili još jednu xploiter-ovu temu).
Trojanac je pored tog procesa uneo i izmene u registru i još verovatno koji fajlić, pa samo ubijanje procesa nije bilo dovoljno. Drugi put prvo zapiši ime procesa, pa vidi šta će Google reći o njemu. Tako ćeš vrlo lako naći i celovito rešenje. Bez imena procesa koje bi ti okrilo i ime trojanca, malo su ti vezane ruke. Svakako iskoristi AntiVirus, Ad-Aware, Spybot S&D, HijackThis i slične alate. Probaj i SystemRestore. Možda ćeš bolji učinak imati ako to sve odskeniraš odmah u SafeMode-u.
Ako je System32 (C:\Windows\System32) skriven, ti ga otkrij (atribut ˝Hidden˝ u Properties-u tog foldera).
Pozdrav
EDIT: Hmmm. Zašto mi se u poslednjoj rečenici ne prikazuju dva BackSlash-a (ono u zagradi, putanja na disku do foldera System32)? Kada idem na ˝Izmeni poruku˝ vidim ih, ali ovako ne?!?
Opet EDIT: Gle! Sad se vide. U čemu je fora? Refresh?
[Ovu poruku je menjao plavigor dana 07.12.2006. u 10:19 GMT+1]
[Ovu poruku je menjao plavigor dana 07.12.2006. u 10:20 GMT+1]
07.12.2006. u 09:06
xploiter
Član broj: 119649 Poruke: 98 *.PPPoE-5735.sa.bih.net.ba.
Problem je što je atribut hidden zasivljen i ukljucen a trojanac je bio netspy ja mislim( trazio sam ja po googleu tada) i jos ta gomila odnosno svi windows-ovi programi ne rade (vaznije mi je za ove programe smislit rjesenje nego za ovo hidden, nema veze ako ostane hidden mogu preko adress bara)
07.12.2006. u 09:38
Milan Gligorijevic student ETF-a Pančevo
Tehnički konsultant Član broj: 73740 Poruke: 4475 *.panet.co.yu.