Win32:Neredr

1

Win32:Neredr

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

Pozdrav,

uradila sam rutinsko skeniranje Avast-om i pronasao je virus Win32:Neredr [Drp], prebacila u kovceg C:\System Volume Information\_restore{98877A96-CE3E-4525-A5BB-D46C188DB9B2}\RP99 (prvo ga je pronasao ovdje)
.. kasnije opet skeniranje i opet ga pronalazi, ali ne moze nista da uradi (niti da ga pomjeri, niti obrise..) i nalazi ga na drugom mjestu


C:\Program Files\Alwil Software\Avast4\DATA\moved (ovdje nakon prvobitnog pomjeranja u kovceg)


Slijedeci Vasa uputstva, skinula sam sve sto treba, ali je uspjelo samo skeniranje GMER-om, ove alatkice (ili sta vec) skinem, ali kad pokrenem dobijam prazan prozorcic!!! Uradila sam to vise puta, ali svaki put isto!!

Saljem vam izvjestaje GMER-a

Hvala,

mycity.rs/must-login.png

mycity.rs/must-login.png

mycity.rs/must-login.png

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Pozdrav...



Čisto da se razumemo; kažeš da se file koji avast! detektuje nalazi u folderu:

C:\Program Files\Alwil Software\Avast4\DATA\moved


Tačno? Ako da, otvori karantin (kovčeg) u avast-u i obriši (iz kovčega) taj file koji je detektovan.

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

Da, upravo tako. Obrisala sam.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

To je rešilo problem?

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

C:\System Volume Information\_restore{98877A96-CE3E-4525-A5BB-D46C188DB9B2}\RP99

a sada ovdje

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ako ti nudi da ga obriše, neka ga obriše.


Ako ne, isključi System Restore i zatim ga ponovo uključi:

http://www.mycity.rs/Uputstva/Kako-iskljuciti-uklj.....Vista.html

Nakon toga neće biti detekcija u System Volume Information.

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

sve odradila i opet na istom mjestu!! (nije dao da ga brisem)

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Opet detekcija u System Volume Information? I nigde drugo?



Privremeno deaktiviraj avast!:

http://www.mycity.rs/Uputstva/Iskljucivanje-zastitnog-softvera.html


Sada isključi System Restore - uveri se da je doista isključen.

Aktiviraj avast!. Skeniraj - ništa ne bi smelo da bude detektovano.

Uključi System Restore.

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

Napisano: 18 Sep 2009 0:47

"Win32:Neredr [Drp]" has been found in "C:\WINDOWS\Temp\wpv141245771011.exe\install.exe" file.

system restore iskljucen i evo rezultata skeniranja! pronasao ga je sada tu!

Dopuna: 18 Sep 2009 10:45

prije par min uradjeno ponovo skeniranje (ukljucen sys. restore) i opet isto

Sign of "Win32:Neredr [Drp]" has been found in "C:\WINDOWS\Temp\wpv141245771011.exe\install.exe" file.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Preuzmi sUBs-ov ComboFix sa sledeće adrese na Desktop:


Bleeping Computer
Klikni desnim tasterom na link i odaberi opciju Save Target As... (Save Link As..., Save Linked Content As... ili sličnu);
Kada se otvori dijalog za izbor lokacije na kojoj treba sačuvati file, odaberi Desktop i klikni Save.




Kada preuzimanje programa bude završeno:
deaktiviraj zaštitni softver (uputstvo);
zatvori pokrenute programe;
dvoklikom pokreni program ComboFix.

U toku rada, ComboFix će:proveriti postoji li novija verzija programa:
klikni Yes ako bude ponuđeno preuzimanje iste.
prikazati DISCLAIMER OF WARRANTY ON SOFTWARE:
klikni Yes kako bi proces bio nastavljen.
ako Recovery Console nije instalirana, ponuditi instalaciju:
obavezno prihvati klikom na Yes i isprati postupak.
postaviti/dati određeni broj upita/obaveštenja:
prihvati klikom na Yes ili OK.
po potrebi, restartovati Windows (više puta);
na kraju rada, otvoriti Notepad sa izveštajem o skeniranju.


Iskopiraj izveštaj koji je ComboFix napravio u temu na forumu:
klikni desnim tasterom miša u prozor Notepad-a i izaberi Select All;
klikni desnim tasterom miša na obeleženi tekst i izaberi Copy;
klikni desnim tasterom miša u polje za pisanje poruke i izaberi Paste.


Napomena:Izveštaj će biti sačuvan pod nazivom ComboFix.txt na sistemskoj particiji (tipična lokacija: C:\ComboFix.txt);
Ukoliko nakon slanja poruke primetiš da izveštaj nije kompletan, iskoristi opciju Prikači fajl za prilaganje file-a C:\ComboFix.txt uz poruku.

Ko je trenutno na forumu
 

Ukupno su 1016 korisnika na forumu :: 19 registrovanih, 4 sakrivenih i 993 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: arsa, bojank, Botovac, Dogma21, dozorni, DPera, flash12, Georgius, ILGromovnik, joca83, Lieutenant, Milos ZA, nebkv, raketaš, raso76, Sirius, Tvrtko I, Vlada78, voja64