Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Virtuamonde, sta da radim?

[es] :: Zaštita :: Virtuamonde, sta da radim?

[ Pregleda: 2423 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

bmilan
John Belushi

Član broj: 37294
Poruke: 353
*.adsl-a-1.sezampro.yu.



+7 Profil

icon Virtuamonde, sta da radim?01.03.2008. u 10:43 - pre 196 meseci
Pre deset dana dobio sam ADSL i povezao dva PC preko rutera. Navalio da skidam filmove sa Bearshare a Nod32 pocne da blokira. Naivno iskljucim modul IMON jer sam video da on blokira i navucem sledece:

application Win32/Adware.Virtumonde found in operating memory. The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed. No action can be taken while the file is in memory. Click "Leave" to continue and subsequently run the cleaning of all local disks. System memory infection originated from file C:\WINDOWS\system32\qomliji.dll.

Ovo je izvestaj iz Nod-a. Pokusam da ga izbrisem a on pocne da se mnozi. Sad imam konekciju na net ali opera i IE nemogu da pristupe nijednom sajtu. Samo jedanput sam uspeo da skinem postu sa OE.

Procitao sam sve postove i vidim da je ciscenje mukotrpan posao i obicno se zavrsava formatiranjem diska ali ja nemam vremena jer sam samo vikendom kuci. Skinuo sam HiJackThis, ComboFix i VundoFix ali se ne usudjujem da ih upotrebim jer PC radi a vidim da je nekima posle fiksiranja problema otisao sistem.

Kad ubacim flesh u usb odmah mi ubacuje tri .exe fajla koje brisem ali se ponovo javljaju i mogu ih obrisati tek kad flesh ubacim u drugi PC i ocistim sa NOD-om.

Sta mi savetujete?
 
Odgovor na temu

Danijel Krmar
Novi Sad

Član broj: 158660
Poruke: 325
*.eunet.yu.



+9 Profil

icon Re: Virtuamonde, sta da radim?01.03.2008. u 11:59 - pre 196 meseci
Probaj da skeniras sistem sa nod-om u safe modu. Takodje instaliraj superantispyware i Spybot - Search & Destroy i isto skeniraj s njima sistem u safe modu. Ako ne bude pomoglo odradi HiJackThis, VundoFix i ComboFix i okaci logove ovde.
 
Odgovor na temu

bmilan
John Belushi

Član broj: 37294
Poruke: 353
*.adsl-a-1.sezampro.yu.



+7 Profil

icon Re: Virtuamonde, sta da radim?01.03.2008. u 17:53 - pre 196 meseci
Kad sam skenirao Nod-om sistem u normal modu on je odmah u system32 nasao virus ali kad sam dao komandu da brise, fajl je poceo da se umnozava i morao sam da iskljucim Nod da bi se ovo prekinulo a imao sam utisak da je Nod brisao fajlove vazne za sistem jer posle toga nisam mogao ni sa jednim pretrazivacem da ucitam sajtove.
Zato se bojim da ukljucim Nod u Safe modu jer, koliko sam procitao, mnogi posle nisu mogli da se vrate u normal mod. Bolje mi je onda da odmah krenem sa formatiranjem.

Da li sam u pravu ili mislis da ipak uradim skeniranje?

Zaboravih odradio sam skeniranje sa Spy,boot... itd. dva puta. Prvi put je nasao delove od BearShare i od navedenog Virtuamod-a a posle brisanja, u drugom skeniranju nije nasao nista. Medjutim Kad ukljucim Nod on odmah javlja da je u memoriji virus.
 
Odgovor na temu

agasoft
Aleksandar Đurić
Tražim posao...
Beograd

Član broj: 43804
Poruke: 2249
*.com
Via: [es] mailing liste

Jabber: agasoft


+126 Profil

icon Re: Virtuamonde, sta da radim?01.03.2008. u 18:34 - pre 196 meseci
Slab je NOD za virtument-a...
 
Odgovor na temu

Danijel Krmar
Novi Sad

Član broj: 158660
Poruke: 325
*.eunet.yu.



+9 Profil

icon Re: Virtuamonde, sta da radim?01.03.2008. u 21:08 - pre 196 meseci
Pokreni u Sfae Modu VundoFix i ComboFix pa cemo videti dalje.
 
Odgovor na temu

bmilan
John Belushi

Član broj: 37294
Poruke: 353
*.adsl-a-1.sezampro.yu.



+7 Profil

icon Re: Virtuamonde, sta da radim?01.03.2008. u 22:34 - pre 196 meseci
Izgleda da sam uspeo. Prvo sam iskljucio sistem ristor pa pustio SUPERAntiSpyware Free Edition koji je ocistio oko tridesetak fajlova, i posle njega po restartu, ponovo se aktivira jedan .exe fajl i ode na internet i blokira pretrazivac.
Onda sam u sejf modu pustio ponovo SUPERAntiSpyware Free Edition koji je nasao dva fajla i obrisao. Jos jednom sam pustio isti program koji nije nasao nista. Onda Nod32 - nema nista, VundoFix je nasao dva fajla od kojig je jedan bio Audioconvert/uninstal.exe sto pretpostavljam da ne treba da se brise pa sam na kraju pustio ComboFix koji je odradio svoje i na moje veliko olaksanje sistem se normalno digao, i pretrazivaci imaju pristup sajtovima. Nadam se da sam resio problem
 
Odgovor na temu

Danijel Krmar
Novi Sad

Član broj: 158660
Poruke: 325
*.eunet.yu.



+9 Profil

icon Re: Virtuamonde, sta da radim?01.03.2008. u 22:45 - pre 196 meseci
Okaci log fajlove kao i log fajl HijackThis-a, u slucaju da je ostalo nekih fajlova koje ovi nisu sami izbrisali.
 
Odgovor na temu

[es] :: Zaštita :: Virtuamonde, sta da radim?

[ Pregleda: 2423 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.