Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Trojan downloader-kako ga otkloniti

[es] :: Zaštita :: Trojan downloader-kako ga otkloniti

Strane: 1 2

[ Pregleda: 7195 | Odgovora: 25 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mitije
dejan mitic
vlasotince

Član broj: 199623
Poruke: 20
212.200.23.*



Profil

icon Re: Trojan downloader-kako ga otkloniti25.10.2009. u 14:27 - pre 177 meseci
Skenirao sam sa Dr.Web CureIT-om.Pronašao je 4 trojanca i obrisao ih:
Prvi:
object:VideoDownloader.exe
path:C:\Program Files\EasyVideoDownloader
status:Trojan.PWS.Gamania.19200
Drugi:
object:2LHCXPCA.NQF
path:C:\ProgramFiles\Eset\Infected
status:Trojan.Proxy.3109
Treci:
object:NPJRKYDA.NQF
path:C:\ProgramFiles\Eset\Infected
status:Trojan.Packed.166
Cetvrti:
object:AOO46520.exe
path:C:\SystemVolumeInformation\-restore...
status:Trojan.PWS.Gamania.19200


Kad je završio sa skeniranjem restartovao sam računar i pokrenuo ga u normal modu i ponovo je prijavio viruse.Inače sada kada motam film unazad možda sam i obrisao nešto što nisam trebao.Sećam se da su u folderu C:\Program Files\Compaq\Set Refresh bila dva fila SetRefresh.exe i ja sam onda iz sada već ne znam kojih razloga pokušao da ih obrišem.Tom prilikom jedan sam uspeo da obrišem a za drugi mi je javio da ne može da se obriše i on i sada stoji tamo.Da nisam možda tada zeznuo stvar?
 
Odgovor na temu

mitije
dejan mitic
vlasotince

Član broj: 199623
Poruke: 20
212.200.23.*



Profil

icon Re: Trojan downloader-kako ga otkloniti25.10.2009. u 14:34 - pre 177 meseci
Skenirao sam sa Dr.Web CureIT-om.Pronašao je 4 trojanca i obrisao ih:
Prvi:
object:VideoDownloader.exe
path:C:\Program Files\EasyVideoDownloader
status:Trojan.PWS.Gamania.19200
Drugi:
object:2LHCXPCA.NQF
path:C:\ProgramFiles\Eset\Infected
status:Trojan.Proxy.3109
Treci:
object:NPJRKYDA.NQF
path:C:\ProgramFiles\Eset\Infected
status:Trojan.Packed.166
Cetvrti:
object:AOO46520.exe
path:C:\SystemVolumeInformation\-restore...
status:Trojan.PWS.Gamania.19200


Kad je završio sa skeniranjem restartovao sam računar i pokrenuo ga u normal modu i ponovo je prijavio viruse.Inače sada kada motam film unazad možda sam i obrisao nešto što nisam trebao.Sećam se da su u folderu C:\Program Files\Compaq\Set Refresh bila dva fila SetRefresh.exe i ja sam onda iz sada već ne znam kojih razloga pokušao da ih obrišem.Tom prilikom jedan sam uspeo da obrišem a za drugi mi je javio da ne može da se obriše i on i sada stoji tamo.Da nisam možda tada zeznuo stvar?
 
Odgovor na temu

drvlada75
Prokuplje

Član broj: 153703
Poruke: 1206
79.101.137.*



+34 Profil

icon Re: Trojan downloader-kako ga otkloniti25.10.2009. u 16:24 - pre 177 meseci
Probaj sa bootabilnim BitDefender rescue diskom:

http://download.bitdefender.co...rRescueCD_v2.0.0_3_08_2009.iso

Bas me zanima da li ce ti nesto pronaci i pomoci.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Trojan downloader-kako ga otkloniti25.10.2009. u 20:28 - pre 177 meseci
Citat:
path:C:\ProgramFiles\Eset\Infected


Ovo ti je karantin u koji NOD32 smesta sumnjive fajlove. Sasvim je normalno da prilikom skeniranja jednim AV programom on pronadje malware u karantinu nekog drugog AV programa.


Sad me bas zanima na koga se odnosi:

Citat:
i ponovo je prijavio viruse



Da li je NOD32 ponovo prijavio, Dr.Web ili ko? I gde ih je prijavio? Da nije sada NOD32 pronasao nesto u DR.Web-ovom karantinu?


E da:

Citat:
path:C:\SystemVolumeInformation\-restore...


Iskljuci System Restore i ocisti ga, i tako ces se verovatno resiti ovog cetvrtog sa spiska:

Kllikni desnim dugmetom misa na My Computer, odaberi Properties, pronadji karticu System Restore, i stikliraj kucicu "Turn off System Restore on all drives". Iskoristi Windowsovu Disk Cleanup alatku - kliknes na Start, (All) Programs > Accessories > System Tools > Disk Cleanup, odaberes C: disk, odes na More Options jezicak, i u odeljku System Restore kliknes na Clean Up dugme.

Posle ciscenja ponovo ukljuci System Restore (ista procedura kao sa pocetka prethodnog pasusa, samo sad treba isprazniti, odnosno odstiklirati kucicu "Turn off System Restore on all drives").
 
Odgovor na temu

mitije
dejan mitic
vlasotince

Član broj: 199623
Poruke: 20
212.200.23.*



Profil

icon Re: Trojan downloader-kako ga otkloniti27.10.2009. u 13:00 - pre 177 meseci
Uspeo sam nekako.Hvala svima koji su mi nesebično pomogli da se rešim napasti.
 
Odgovor na temu

Kobra33
Student

Član broj: 237461
Poruke: 1
*.adsl.net.t-com.hr.



Profil

icon Re: Trojan downloader-kako ga otkloniti28.10.2009. u 15:52 - pre 177 meseci
evo ja se baš registrirao isključivo da ti pomognem jer i ja sam imao sve do sad isti problem,malo je kasno sad al napisat ću za druge koji će možda trebati pomoć oko riješavanja ove napasti.

ovako sam riješio:

The easiest and safest way to do this is:

* Go to Start > Programs > Accessories > System Tools and click "System Restore".
* Choose the radio button marked "Create a Restore Point" on the first screen then click "Next". Give the R.P. a name then click "Create". The new point will be stamped with the current date and time. Keep a log of this so you can find it easily should you need to use System Restore.
* Then go to Start > Run and type: Cleanmgr
* Click "OK".
* Click the "More Options" Tab.
* Click "Clean Up" in the System Restore section to remove all previous restore points except the newly created one.

ovim postupkom virus mi se više nije javljao,da samo napomenem da ni SDFix,ni ComboFix ni Malwarebytes nisu riješili problem!
pozdrav
 
Odgovor na temu

[es] :: Zaštita :: Trojan downloader-kako ga otkloniti

Strane: 1 2

[ Pregleda: 7195 | Odgovora: 25 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.