PDA

Pogledaj cijelu verziju : virus u memoryu



Karlo_from_Bjelovar
09-01-2007, 18:57
ovako, updateam danas nod32 i krenem skenirat sve diskove pomocu "in-depth analysis".... javlja mi da mi se u startupu fileu nalazi neki .exe file po imenu "svchost.exe" koj u sebi ima trojanca... no ne nudi mi opciju delete.... idem u startup folder i po kušavam ga obrisat rucno... javlja mi onu poruku da mi to nije dopušteno. pokušajte zatvorit bla bla bla..... šta da cinim?

Sporbie
09-01-2007, 22:17
svchost je ključan sistemski fajl... nisam baš siguran kak ćeš se riješiti virusa u tom fajlu... probaj u safe modu skenirat komp i isključi system restore prije toga...

The Boz
10-01-2007, 00:26
Mnogi virusi, trojani i ostatak malwarea koriste upravo svchost zato što se svchost vrti u nekoliko različiti instanci, i jedna više/manje je neprimjetna. Predlažem detaljan sweep sa updateanim NODom i Spy Botom. Isto tako, probaj neki online scan da bi bio siguran da nije false positive.

Ogg The Dogg
10-01-2007, 00:57
meni trenutno radi 4 procesa koja se zovu svchost. wtf?

The Boz
10-01-2007, 01:03
To je normalno.

Karlo_from_Bjelovar
10-01-2007, 09:27
Mnogi virusi, trojani i ostatak malwarea koriste upravo svchost zato što se svchost vrti u nekoliko različiti instanci, i jedna više/manje je neprimjetna. Predlažem detaljan sweep sa updateanim NODom i Spy Botom. Isto tako, probaj neki online scan da bi bio siguran da nije false positive.

šta je "sweep"? :oops:

The Boz
10-01-2007, 10:51
Čiščenje, dakle skeniraj si sustav i očisti, pa da vidmo ako išta ostane.

SkunK
10-01-2007, 11:25
Daj nemoj ga zejbavat, moze?

Karlo, odi u safe mode, znaci kad ti se dizu windowsi stisnes f8 i dobijes ekran zelis li u safe mode. Kad si u safe mode-u pokreni nod i on ce ti sve ocisitit, nebi bilo lose pokrenuti niti spybot.

Karlo_from_Bjelovar
10-01-2007, 20:58
Daj nemoj ga zejbavat, moze?

Karlo, odi u safe mode, znaci kad ti se dizu windowsi stisnes f8 i dobijes ekran zelis li u safe mode. Kad si u safe mode-u pokreni nod i on ce ti sve ocisitit, nebi bilo lose pokrenuti niti spybot.

da ga jos imam.... el je besplatan ili treba hmhm... zaboravio što sam htio reci, znam da nisam htio reci nest sto je "nezakonito" i nest sto skoro nitko, ama bas nitko nema... hmhm :hangin:

Karlo_from_Bjelovar
10-01-2007, 21:36
evo, bas sam ga instalo i skinuo updateove i sad restartam komp... dok mi se dizu windowsi stiscem F8.... otvori mi se onaj zaslon:
"start windows normaly" pri dnu ekrana, a pri vrhu "start in safe mode"(nest tak otprilike...)

poslije toga pita me (imam izbor): "Windows XP profesional" ili "Windows XP Profesional (TuneUp BackUp)"... (da, imam instaliran tune up utilites 2007)...

onda mi se otvori onaj plavi zaslon ko kad palite komp, a bio vam je u "stand-byju" da biram izmedu usera... imam na izboru "administrator" i "carlos". vidi se da je komp u niskoj rezoluciji... probo sam sa oba izbora ali svaki put kad odredim usera on mi restarta komp i digne windowse ko kao da nisam ni odabrao opciju safe mode. windows se digne u normalnoj rezi... molim pomoc...

SkunK
10-01-2007, 22:51
Odi safe mode, onda izaberi windows xp professional i idi poslje toga na administrator.

Kad si u safe modeu tj. kad ti je "niska rezolucija" pokrenes nod i skeniras komp , poslje samo restart.

Karlo_from_Bjelovar
11-01-2007, 09:05
Odi safe mode, onda izaberi windows xp professional i idi poslje toga na administrator.

Kad si u safe modeu tj. kad ti je "niska rezolucija" pokrenes nod i skeniras komp , poslje samo restart.

samo je problem u tome sto kad je udem u safe mode i kad dodem na dio biranja usera i kad odaberem usera (bilo admina ili svoj user) on restarta komp i digne windows ko da nisam nist prije toga i radio...

Karlo_from_Bjelovar
13-01-2007, 19:41
šta niko nema riješenje? :cry:

spidEY
13-01-2007, 19:49
šta niko nema riješenje? :cry:

Ma samo napravi backup onoga sto ti je vazno i napravi clean install Windowsa.