Neki opasan malware

1

Neki opasan malware

offline
  • Pridružio: 26 Feb 2012
  • Poruke: 113

Napisano: 13 Avg 2012 19:38

Imao sam avira free antivirus i odjednom nije hteo da mi udje u aviru,ibrisao sam aviru i kad sam hteo ponovo da instaliram uvek mi na pola izadje iz instalacije.Otisao sam na avira forum neki dobar lik mi je napisao 5-6 korisnih postova ali mi nista nije pomoglo.
Ne mogu da instaliram ni CCleaner,i svakih 10-15 minuta mi se iskljuci WindowsFirewall,tj ode Sa On na OFF.
Google chrome mi svakih pola sata izbaci da moram da refresujem stranicu.
Skinuo sam desetak anti malware programa,malwarebytes itd...i svaki put izbrisem sve malware ali nista ne pomaze :O

Dopuna: 13 Avg 2012 19:40

Izvinjavam se zbog duplog posta ali ne mogu da editujem prvi ne znam zasto.
Guglao sam malo i navodno imam neki ramnit :O

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Pozdrav @sloba2424

Moraces da odradis po ovom uputstvu
http://www.mycity.rs/Ambulanta/Kako-otvoriti-temu-u-Ambulanti.html

Procitaj pazljivo i dostavi nam trazene logove.

32.bit. sistem > DDS i Gmer logovi
64.bit. sistem > OTL logovi.

offline
  • Pridružio: 26 Feb 2012
  • Poruke: 113

Napisano: 13 Avg 2012 20:15

Korak 1 ja mislim da sam ispunio ali ukratko:
Ne mogu da instaliram avira antivirus kod Extracting files kod trece crte ili kako to vec da nazovem,samo od sebe mi izadje iz instalera,kada hocu da instaliram CCleaner imam isti problem.Ali CCleaner mogu da instaliram ali kad udjem u CCleaner posle 2 sekunde izadje iz njega.Windows firewall mi se sam od sebe prebacuje na OFF,i google chrome mi svaki sat dva trazi da refresujem stranicu (nije toliko strasno ali kad gledam neki film zna veoma da me nervira) otisao sam na google help pise da to uzrokuje firewall...

DDS log:

+ DDS log

Attach:

mycity.rs/must-login.png

Dopuna: 13 Avg 2012 20:36

forum.avira.com/wbb/index.php?page=Thread&p.....ost1202953
Molim vas pogledajte ovu temu.Da li stvarno moram da reinstall windows?

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Slobo, imam jednu dobru i jednu losu vest, nazalost.

Dobra vest.
Utvrdio sam u cemu je problem, ne moras da pokreces drugi dijagnosticki alat.

Losa vest.
Racunar je inficiran virusom Sality. To je fajl infektor, znaci siri se na sve programe i Windows fajlove.



Ovo nije moguće očistiti iz aktivnog Windows-a (tj. nije moguće uspešno dezinfikovati file-ove inficirane Sality-jem).

Teoretski, postoje dve mogućnosti.

1. Da skineš neki LiveCD za AV skener-om koji je sposoban da ovo dezinfikuje.

No, tvoj Windows i programi su u toliko lošem stanju da se to prosto ne isplati. Morao bi ponovo da instaliraš sve što je već obrisano i da radiš repair Windows-a, a to što na kraju dobiješ teško da će da radi kako treba.

2. Da izvršiš backup svega što ti je bitno, formatiraš particiju na kojoj je Windows, instaliraš Windows nanovo i zatim dezinfikuješ to što si backup-ovao.



Preporučujem opciju 2 jer će uzeti manje vremena i nakon toga ćeš imati funkcionalan Windows.


Pitanje: imaš li više particija na hard disku i za koju opciju se odlučuješ (da znam na šta da te uputim)?

offline
  • Pridružio: 26 Feb 2012
  • Poruke: 113

Odlucujem se za opciju 2.Ne razumem bas tvoje pitanje ,,Imas li vise particija na hard disku'',ne razumem se toliko o kompjuterima.
Jel bi mi mogao malo opsirnije objasniti kako da uradim 2. opciju?Kazem ne razumem se toliko u kompjutere Smile
I jel moguce da saznam od kojeg file-a potice taj Sality virus?Veoma mi je vazno da saznam,posto na kompjuteru imam samo osnovne programe,Steam i 2-3 igre.Pa da znam sta da sacuvam sta da brisem.

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Citat:Odlucujem se za opciju 2.Ne razumem bas tvoje pitanje ,,Imas li vise particija na hard disku'',ne razumem se toliko o kompjuterima.

Imas C: particiju na kojoj je instaliran Windows i D: particiju na kojoj su instalacije raznih programa, slike, dokumenta i sl.
Mislim da ti je sad jasnije. Mozda imas i vise particija, ja ne znam, ali to mozes pogledati kad kliknes na My Comp i otvoris explorer.

Jasno?

Javi pa da nastavim sa uputstvom.

offline
  • Pridružio: 26 Feb 2012
  • Poruke: 113

Na to sam i mislio,ali sam hteo da proverim da li stv. to treba.
Imam: Disketna jedinica 3,5 (ASmile
Lokalni disk (CSmile
sve ostalo (DSmile
DVD-RAM jedinica (ESmile
DVD Jedinica (FSmile
Tj samo C i D

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Nemoguce je utvrditi odakle si pokupio infekciju.




Evo detaljnog uputstva:


Backup možeš odraditi na neku od particija, recimo D:.

Neophodno je da formatiraš samo C: i zatim da instaliraš Windows na njega.

Odmah nakon instalacije Windows-a, potrebno je izvršiti skeniranje svega što nije formatirano.


Nemoj uopšte da pristupaš D: disku ili flash drive-ovima pre no što ih skeniraš kako bi izbegao ponovnu infekciju.


Dezinfekciju file-ova možeš izvršiti programom CureIt (uputstvo sledi na kraju poruke).

Znači:

1. formatiraš C:
2- instaliraš Windows na C:
3. skeniraš sve CureIt-om
4. instaliraš antivirus a zatim i sve ostalo što treba da instaliraš.


******************


Preuzmi Dr.Web CureIt (~50 MB).
Restartuj kompjuter u Safe Mode (uputstvo za Safe Mode)

Dvoklikom pokreni launch.exe, nakon čega će se pojaviti uvodni prozor - klikni Start

Pojaviće se obaveštenje o započinjanju uvodnog skeniranja - klikni OK

Sačekaj nekoliko minuta da Dr.Web CureIt izvrši Express Scan; ukoliko malware bude pronađen, klikom na taster Yes to All u prozoru koji se pojavi dozvoli programu da izvrši dezinfekciju

Klikni Options > Change settings F9; u prozoru koji će se otvoriti, dečekiraj opciju Heuristic Analysis a zatim klikni OK

U glavnom prozoru obeleži opciju Complete scan a zatim klikni i Dr.Web CureIt će započeti skeniranje

Ukoliko malware bude pronađen, klikom na taster Yes to All u prozoru koji se pojavi dozvoli programu da izvrši dezinfekciju

Kada skeniranje bude završeno, klikni Select all taster (ukoliko je dostupan), a zatim klikni Cure i,
u meniju koji se otvori, klikni Move incurable:


Po završetku procesa, klikni File > Save report list i sačuvaj log na Desktopu


Iskopiraj sadržaj Dr.Web CureIt loga u temu na forumu.


***************


Ukoliko imas Flash memoriju, najverovatnije je i ona zarazena, pa stoga preporucujem da odmah nakon instalacije Windowsa i Antivirusa uradis sledece:



Preuzmi MCShield sa sljedeće adrese:

http://amf.mycity.rs/mcshield/MCShield-Setup.exe

Instaliraj MCShield i sačekaj da se završi uvodno skeniranje.

Kad se završi uvodno skeniranje, ubacuj sve USB memorijske uređaje redom u USB port i svaki zadrži u portu dok MCShield ne izbaci poruku da je skeniranje završeno. Ukoliko imaš više USB uređaja, zabilježi negdje kojim su redom ubacivani.

Objašnjenje: U USB memorijske uređaje spadaju svi oni uređaji koji po priključivanju na kompjuter dobijaju svoju oznaku particije. Tu spadaju USB flash drajvovi, eksterni hard-diskovi, memorijske kartice, MP3 i MP4 plejeri, neki mobilni telefoni, neki GPS (navigacioni) uređaji itd.

Idi na Start -> All Programs -> MCShield -> Logs -> AllScans

Otvoriće ti se izvještaj u Notepad-u čiji sadržaj treba da postaviš u poruku




Ako imas jos neko pitanje izvoli.

offline
  • Pridružio: 26 Feb 2012
  • Poruke: 113

Imam 2 glupa pitanja:
Pod ,,formatiras C'' na sta tacno mislis?
Kako da instaliram windows?Da li je potreban CD ili je moguce i preko neta?

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Napisano: 13 Avg 2012 21:28

Naravno da je potreban CD/DVD, ali o tome ne diskutujemo u Ambulanti.

Kako se instalira Windows i sl. pitanja, postoje na Windows podforumu, pa mozes malo da koristis pretragu. Ovde se bavimo iskljucivo malware-om.

Dopuna: 13 Avg 2012 21:31

Ako si neiskusan, najbolje da nosis u servis, ili zoves nekoga ko zna, ali obavezno ga uputi na ovu temu, da zna sa cime ima posla. Nije dovoljno formatirati C: i instalirati Windows.

Ko je trenutno na forumu
 

Ukupno su 739 korisnika na forumu :: 41 registrovanih, 3 sakrivenih i 695 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 1798 - dana 19 Sep 2019 18:42

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., antosky, Atomski čoban, Boris90, bounty hunters, caesar, Crki, darkangel, Djokkinen, Dok, Dovla, Dusko Nikolin, Ehinacea, Georgius2, GreenMan, helen1, ibssa, Ivan Gajic2, Kubovac, Lošmi, mali41, MarKhan, Maschinekalibar, MB120mm, Mercury, Mikulino, nemkea71, nesic1, rovac, SAA fan, sale755, shsoft02, Snorks, srecko81, SsssssNOVI, tanakadzo, Trpe Grozni, vasa.93, voja64, wolf431, zoidbergs