Pomoc oko virusa

1

Pomoc oko virusa

offline
  • Pridružio: 10 Feb 2006
  • Poruke: 34

Pozdrav svima,
koristim BitDefender 9 i kad skeniram komp. pronadje mi inficiran objekt ali ga ne obrise, tako kad ponovo radim sken on ga ponovo pronadje,
radi se o "syswms32.dll" u "C:\WINDOWS" ordneru,probao sam ga rucno obrisati ali ne ide.
Sta da radim ?
Hvala.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • snajp  Male
  • Super građanin
  • Pridružio: 24 Mar 2006
  • Poruke: 1219
  • Gde živiš: Nis

Proveri prvo sa unlokerom sta radi taj fajl tj. koji ga program koristi pa ne mozes da ga izbrises:

Download sajt za unloker:

http://ccollomb.free.fr/unlocker/unlocker1.8.2.exe

Sa istim programom mozes da blokiras navedeni program i da ga izbrises ukoliko ga ne koristi windows da ne bi oborio sistem.

U svakom slucaju prvo proveri sa ovim programom, a posle javi sta je u pitanju za dalje.

Pozdrav Smile



offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Udjes u SafeMode (Abgesicherter Modus, posto vidim da pises Ordner pretpostavljam da imas Windows na Nemackom) i skeniras odatle.
Ulazi se tako sto stiskas F8 pri bootovanju kompa, pa odaberes opciju SafeMode (Abgesicherter Modus).

offline
  • Pridružio: 10 Feb 2006
  • Poruke: 34

E ovako,
startovao sam komp. i usao preko Abgesicherter Modus-a (windows je na nemackom) i prebacio taj "dll" u ordner zatim startovo komp.ponovo i nije bilo nikakvih upozorenja i probao ga obrisati ali opet nije islo, odem ponovo na Abgesicherter Modus i zatim ga obrisem i restartam komp. i skeniram ga sa BitDefenderom i nemam vise virusa Laughing

Hvala puno na pomoci.

offline
  • Pridružio: 07 Nov 2004
  • Poruke: 261

Cao!


Na pokusaj da startujem Kaspersky posle 5 sekundi komp se resetuje ali uspem da primetim da pronadje neki virus! Odradim sken u safe modu i nadje nekih 6 trojanaca. Pet ukloni ali je ovaj sesti neki winjvd32.dll u sistem32 i ne moze da ga obrise,kaze da ce na sistem startapu ali ja ponovo podignem sistem i radi ok sve dok ne startujem Kaspersky koji na onom pocetnom skenu pronadje neki virus(verovatno ovaj!) ali komp mi se restartuje!

Kako da obrisem ovaj winjvd32 i da li ce posle njega uopste da se podigne sistem?

Pozdrav!

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Zapatio si izgleda varijantu Zlob trojanca za koju jos uvek nema efikasnog leka.
Uglavnom ga ljudi zapate sa tzv. sajtova sa "najboljim codecima", ili sa p*rn-magazine sajtova.

Zlob ume da napravi prilicnu stetu (dovucice ti jos malwarea na komp). Jedini savet koji imam bi bio da reinstaliras Windows.

offline
  • Pridružio: 07 Nov 2004
  • Poruke: 261

Unlocker kaze:

Process: winlogon.exe
Path locked: C:\windows\system32\winjvd32.dll
PID: 492
Handle: 1
Process Path: \??\C:\windows\system32\winlogon.exe


Sta da radim ljudi! Mene neki baksuz poterao...

Dopuna: 10 Jun 2006 12:58

@bobby

Idem da malo lupim glavom u zid...

offline
  • snajp  Male
  • Super građanin
  • Pridružio: 24 Mar 2006
  • Poruke: 1219
  • Gde živiš: Nis

Hektore i kad je bio prosli problem ako se dobro secam rekoh ti ja da te je napao "zlonamerni program". Smile

Nadam se da si poslusao moj savet i narezao dokumenta (filmove i muziku).

Pridruzujem se bobijevim savetima za reinstall inace neces biti siguran da si u potpunosti resio problem.

Sa postovanjem. Snajp

Dopuna: 10 Jun 2006 16:15

Izgleda da sam nasao resenje za ovaj tvoj problem. Pogledaj ovaj sajt:

http://www.d-a-l.com/help/showthread.php?t=40103

offline
  • Pridružio: 07 Nov 2004
  • Poruke: 261

Sta da ti kazem Snajp sem da si car!!! Hvala po ko zna koji put! Wink


Ewido Anti-Malware je uradio glavnu stvar i sve pohvale za ovaj program!

Kaspersky AV je nasao samo ovog jednog trojanca - winjvd32.dll kojeg, uzgred budi receno nije mogao ni da ukloni, mada su bila jos 3 trojanca!

Eto, nije ni Kaspersky svemoguc!

-------------------------------------------------
ewido anti-malware - Scan report
-------------------------------------------------
+ Created on: 7:51:51 PM, 6/10/2006
+ Report-Checksum: CB605283

+ Scan result:

[248] C:\WINDOWS\system32\winjvd32.dll -> Trojan.Agent.vg : Cleaned with backup
C:\Documents and Settings\hektor\Application Data\Opera\Opera\profile\cache4\opr066ZK.js -> Downloader.IstBar.j : Cleaned with backup
C:\Documents and Settings\hektor\Application Data\Opera\Opera\profile\cache4\opr0672Q.js -> Downloader.IstBar.j : Cleaned with backup
C:\WINDOWS\system32\winjvd32.dll -> Trojan.Agent.vg : Cleaned with backup
D:\Instal\modemspy-snimanje.exe -> Trojan.CuteSpy : Cleaned with backup


::Report End

offline
  • snajp  Male
  • Super građanin
  • Pridružio: 24 Mar 2006
  • Poruke: 1219
  • Gde živiš: Nis

Sve je dobro sto se dobro zavrsi. Drago mi je da si resio problem.

Sa postovanjem. Snajp

Ko je trenutno na forumu
 

Ukupno su 781 korisnika na forumu :: 38 registrovanih, 2 sakrivenih i 741 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., Andrija357, Apok, Arahne, aramis s, ArmyBoss, Atomski čoban, ccoogg123, debeli, FileFinder, GandorCC, hologram, Kubovac, ladro, madza, mercedesamg, Mercury, mikrimaus, Miloskec, milutin134, MiroslavD, MrNo, Nemanja.M, nemkea71, NoOneEver Dreams, nuke92, operniki, panzerwaffe, pein, procesor, RJ, robert1979, ruger357, Smiljke, vathra, Vlada1389, |_MeD_|, šumar bk2