Win32:Neredr

1

Win32:Neredr

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

Pozdrav,

uradila sam rutinsko skeniranje Avast-om i pronasao je virus Win32:Neredr [Drp], prebacila u kovceg C:\System Volume Information\_restore{98877A96-CE3E-4525-A5BB-D46C188DB9B2}\RP99 (prvo ga je pronasao ovdje)
.. kasnije opet skeniranje i opet ga pronalazi, ali ne moze nista da uradi (niti da ga pomjeri, niti obrise..) i nalazi ga na drugom mjestu


C:\Program Files\Alwil Software\Avast4\DATA\moved (ovdje nakon prvobitnog pomjeranja u kovceg)


Slijedeci Vasa uputstva, skinula sam sve sto treba, ali je uspjelo samo skeniranje GMER-om, ove alatkice (ili sta vec) skinem, ali kad pokrenem dobijam prazan prozorcic!!! Uradila sam to vise puta, ali svaki put isto!!

Saljem vam izvjestaje GMER-a

Hvala,

mycity.rs/must-login.png

mycity.rs/must-login.png

mycity.rs/must-login.png

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Pozdrav...



Čisto da se razumemo; kažeš da se file koji avast! detektuje nalazi u folderu:

C:\Program Files\Alwil Software\Avast4\DATA\moved


Tačno? Ako da, otvori karantin (kovčeg) u avast-u i obriši (iz kovčega) taj file koji je detektovan.

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

Da, upravo tako. Obrisala sam.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

To je rešilo problem?

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

C:\System Volume Information\_restore{98877A96-CE3E-4525-A5BB-D46C188DB9B2}\RP99

a sada ovdje

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ako ti nudi da ga obriše, neka ga obriše.


Ako ne, isključi System Restore i zatim ga ponovo uključi:

http://www.mycity.rs/Uputstva/Kako-iskljuciti-uklj.....Vista.html

Nakon toga neće biti detekcija u System Volume Information.

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

sve odradila i opet na istom mjestu!! (nije dao da ga brisem)

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Opet detekcija u System Volume Information? I nigde drugo?



Privremeno deaktiviraj avast!:

http://www.mycity.rs/Uputstva/Iskljucivanje-zastitnog-softvera.html


Sada isključi System Restore - uveri se da je doista isključen.

Aktiviraj avast!. Skeniraj - ništa ne bi smelo da bude detektovano.

Uključi System Restore.

offline
  • Pridružio: 23 Dec 2008
  • Poruke: 30
  • Gde živiš: RS

Napisano: 18 Sep 2009 0:47

"Win32:Neredr [Drp]" has been found in "C:\WINDOWS\Temp\wpv141245771011.exe\install.exe" file.

system restore iskljucen i evo rezultata skeniranja! pronasao ga je sada tu!

Dopuna: 18 Sep 2009 10:45

prije par min uradjeno ponovo skeniranje (ukljucen sys. restore) i opet isto

Sign of "Win32:Neredr [Drp]" has been found in "C:\WINDOWS\Temp\wpv141245771011.exe\install.exe" file.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Preuzmi sUBs-ov ComboFix sa sledeće adrese na Desktop:


Bleeping Computer
Klikni desnim tasterom na link i odaberi opciju Save Target As... (Save Link As..., Save Linked Content As... ili sličnu);
Kada se otvori dijalog za izbor lokacije na kojoj treba sačuvati file, odaberi Desktop i klikni Save.




Kada preuzimanje programa bude završeno:
deaktiviraj zaštitni softver (uputstvo);
zatvori pokrenute programe;
dvoklikom pokreni program ComboFix.

U toku rada, ComboFix će:proveriti postoji li novija verzija programa:
klikni Yes ako bude ponuđeno preuzimanje iste.
prikazati DISCLAIMER OF WARRANTY ON SOFTWARE:
klikni Yes kako bi proces bio nastavljen.
ako Recovery Console nije instalirana, ponuditi instalaciju:
obavezno prihvati klikom na Yes i isprati postupak.
postaviti/dati određeni broj upita/obaveštenja:
prihvati klikom na Yes ili OK.
po potrebi, restartovati Windows (više puta);
na kraju rada, otvoriti Notepad sa izveštajem o skeniranju.


Iskopiraj izveštaj koji je ComboFix napravio u temu na forumu:
klikni desnim tasterom miša u prozor Notepad-a i izaberi Select All;
klikni desnim tasterom miša na obeleženi tekst i izaberi Copy;
klikni desnim tasterom miša u polje za pisanje poruke i izaberi Paste.


Napomena:Izveštaj će biti sačuvan pod nazivom ComboFix.txt na sistemskoj particiji (tipična lokacija: C:\ComboFix.txt);
Ukoliko nakon slanja poruke primetiš da izveštaj nije kompletan, iskoristi opciju Prikači fajl za prilaganje file-a C:\ComboFix.txt uz poruku.

Ko je trenutno na forumu
 

Ukupno su 1263 korisnika na forumu :: 57 registrovanih, 10 sakrivenih i 1196 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, 8u47, airsuba, ajo baba, Alibaba1981, amonsrb, Apok, aramis s, bagor10, Bobrock1, bokisha253, Boris Bosiljčić, celik, cemix, cifra, dankisha, Darko001, darkstar101, DonRumataEstorski, flash12, GandorCC, GenZee, GORDI, HrcAk47, ILGromovnik, JOntra, kikisp, kjkszpj, Koridor, KOV, krkalon, Krvava Devetka, kybonacci, Litostroton, LUDI, MB120mm, mercedesamg, Mercury, Metanoja, mikrimaus, milenko crazy north, moldway, pacika, Panonsky, Parker, raso7, Reinhardt, Shinobi, slonic_tonic, Stoilkovic, vathra, wolverined4, YugoSlav, Zaledjeni, zixmix, 1107, 79693