win32.hidraq.a helpic

2

win32.hidraq.a helpic

offline
  • Xybre 
  • Novi MyCity građanin
  • Pridružio: 04 Sep 2005
  • Poruke: 10

zasuo sam te sa hrpom problema.. hvala na cimanju

Dopuna: 30 Mar 2007 15:02

jesam on je vec bio stopiran, samo sam Satartup type na Disabled.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Vidi sada da nadjes na disku fajl C:\Windows\svchost.exe i da ga uploadujes na http://www.mycity.rs/ambulanta-upload.php

Malo sam se raspitao o ovom problemu, i izgleda da imamo posla sa fajl-infektorom koji se ugradjuje u sve EXE fajlove.
Sam virus datira iz 2003/04 godine, tako da me cudi kako si nabasao na njega, i cudi me kako AntiVir nije sposoban da izadje sa njim na kraj.

Probaj da skines trial verziju Kasperskog i da njome ocistis komp.
To bi znacilo da treba prvo da deinstaliras AntiVir, pa instaliras KAV i pregledas njime komp, pa onda deinstaliras KAV i vratis AntiVir ukoliko zelis.

Preskeniraj redom i sve CD-ove koje imas, lako je moguce da ti je neki od programa sa CD-ova zarazen.

offline
  • Xybre 
  • Novi MyCity građanin
  • Pridružio: 04 Sep 2005
  • Poruke: 10

nasao je jedan svchost.exe u c:\windows\system32 , jel njega da uploadujem?

Dopuna: 30 Mar 2007 15:16

u c:\windows nema takvog fajla

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Ne, taj je legitiman.
Sporni (virus) se nalazi u C:\Windows, ne u C:\Windows\System32

Ako ne nadjes nije problem, da ne gubis vreme na to.
Uradi ono ostalo sto sam ti napisao u prethodnoj poruci.

offline
  • Xybre 
  • Novi MyCity građanin
  • Pridružio: 04 Sep 2005
  • Poruke: 10

ok, hvala na pomoci

Dopuna: 30 Mar 2007 15:35

jos jedno pitanjce.. u direktorijumu.. gde je HJT. .napravljen je neki fajl ~dummy.tmp koji ne mogu da obishem..

Dopuna: 30 Mar 2007 15:38

takodje je napravio neki beckup koji sam obrisao.. ali sada ne mogu to isto iz Recycle Bin-a da izbacim.. skroz je poshashavio racunar Smile

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Jel iskljucen HJT?
Mozda uspes posle restarta.

offline
  • Xybre 
  • Novi MyCity građanin
  • Pridružio: 04 Sep 2005
  • Poruke: 10

sistem idle process je na 99

Dopuna: 30 Mar 2007 15:42

netje probao sam i to

Dopuna: 30 Mar 2007 15:42

ugasen je hjt

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

System Idle nije pravi proces, i kada je na 99% to znaci da CPU nista ne radi (skoro nista).

Uradi prvo ono sto sam ti gore rekao, nabavi anti-virus koji ume da pocisti taj Hidrag virus, pa posle misli o drugim stvarima.
Resavacemo taj Recycle Bin kada uspes da se resis virusa.
Nije iskljucena mogucnost da ces morati da preformatiras HD i da instaliras Windows ponovo, ali je pre toga bitno da prvo proskeniras CD-ove koje imas, da vidis da li su cisti. Ne vredi da reinstaliras Windows koji ces odmah nakon instalacije zaraziti programom sa CD-a.

offline
  • Xybre 
  • Novi MyCity građanin
  • Pridružio: 04 Sep 2005
  • Poruke: 10

dobro, hvala jos 1 ..

Ko je trenutno na forumu
 

Ukupno su 1159 korisnika na forumu :: 39 registrovanih, 7 sakrivenih i 1113 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., Alexandar-1973, Andrija357, antonije64, Belac91, bojcistv, Buzdovan, cenejac111, CikaKURE, comi_pfc, d bos, debeli, FOX, galerija, Georgius, hologram, krkalon, ladro, ljuba, Lucije Kvint, mercedesamg, Mi lao shu, MikeHammer, milan.vukovic, milenko crazy north, Milometer, Milos82, Parker, repac, rodoljub, sasa87, stalja, Stanlio, stegonosa, Trpe Grozni, vathra, vladetije, zapclink, |_MeD_|