Poslao: 17 Sep 2009 19:44
|
offline
- tas_ha
- Građanin
- Pridružio: 23 Dec 2008
- Poruke: 30
- Gde živiš: RS
|
Pozdrav,
uradila sam rutinsko skeniranje Avast-om i pronasao je virus Win32:Neredr [Drp], prebacila u kovceg C:\System Volume Information\_restore{98877A96-CE3E-4525-A5BB-D46C188DB9B2}\RP99 (prvo ga je pronasao ovdje)
.. kasnije opet skeniranje i opet ga pronalazi, ali ne moze nista da uradi (niti da ga pomjeri, niti obrise..) i nalazi ga na drugom mjestu
C:\Program Files\Alwil Software\Avast4\DATA\moved (ovdje nakon prvobitnog pomjeranja u kovceg)
Slijedeci Vasa uputstva, skinula sam sve sto treba, ali je uspjelo samo skeniranje GMER-om, ove alatkice (ili sta vec) skinem, ali kad pokrenem dobijam prazan prozorcic!!! Uradila sam to vise puta, ali svaki put isto!!
Saljem vam izvjestaje GMER-a
Hvala,
mycity.rs/must-login.png
mycity.rs/must-login.png
mycity.rs/must-login.png
|
|
|
|
Poslao: 17 Sep 2009 19:51
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Pozdrav...
Čisto da se razumemo; kažeš da se file koji avast! detektuje nalazi u folderu:
C:\Program Files\Alwil Software\Avast4\DATA\moved
Tačno? Ako da, otvori karantin (kovčeg) u avast-u i obriši (iz kovčega) taj file koji je detektovan.
|
|
|
|
|
|
Poslao: 17 Sep 2009 20:30
|
offline
- tas_ha
- Građanin
- Pridružio: 23 Dec 2008
- Poruke: 30
- Gde živiš: RS
|
C:\System Volume Information\_restore{98877A96-CE3E-4525-A5BB-D46C188DB9B2}\RP99
a sada ovdje
|
|
|
|
|
Poslao: 17 Sep 2009 21:48
|
offline
- tas_ha
- Građanin
- Pridružio: 23 Dec 2008
- Poruke: 30
- Gde živiš: RS
|
sve odradila i opet na istom mjestu!! (nije dao da ga brisem)
|
|
|
|
|
Poslao: 18 Sep 2009 10:45
|
offline
- tas_ha
- Građanin
- Pridružio: 23 Dec 2008
- Poruke: 30
- Gde živiš: RS
|
Napisano: 18 Sep 2009 0:47
"Win32:Neredr [Drp]" has been found in "C:\WINDOWS\Temp\wpv141245771011.exe\install.exe" file.
system restore iskljucen i evo rezultata skeniranja! pronasao ga je sada tu!
Dopuna: 18 Sep 2009 10:45
prije par min uradjeno ponovo skeniranje (ukljucen sys. restore) i opet isto
Sign of "Win32:Neredr [Drp]" has been found in "C:\WINDOWS\Temp\wpv141245771011.exe\install.exe" file.
|
|
|
|
|