Control Panel - System and Security - Administrative Tools - Services i tamo pogledaj da li ti je Windows Update pokrenut. Ako nije morat ćeš ga ručno pokrenuti. Desni klik na Windows Update i kliknuti start.
Odem na Upravljacka ploca-administrativni alati-services i tu dolje na kraju uopce nema windows update.
Odem na Upravljacka ploca-administrativni alati-services i tu dolje na kraju uopce nema windows update.
Probaj restartati windowse, a ako poslje restarta nema windows updatea pod services onda si pobrao nešto gadno. Skeniraj računalo sa av-om i instaliraj Malwarebytes Anti-Malware program i sa njime odradi skeniranje.
I nakon restarta opet nema windows update, evo sada skeniram sa Malwarebytesom.
nije samo WAU servis, povezano još par, probaj ih startati i poruke će ti javljati koji nedostaje..
-uobičajene posljedice malwarea ili aktivatora.
Našao mi je 31 "defect object" sada su valjda stavljeni u quarantine, kako ih pobrisati skroz iz racunala.
Našao mi je 31 "defect object" sada su valjda stavljeni u quarantine, kako ih pobrisati skroz iz racunala.
Nakon skeniranja i guranja malwarea u karantenu, da li ti je ponudio restar opciju? Ako da napravi restar i onda odi u Services i provjeri da li ti je Windows Update tamo i da li je pokrenut. Ako je tamo i nije pokrenut desni klik na njega i start.
Evo slika što je našao, kako to pobrisati iz njega
Označi ih sve i pritisni delete all.
malwarebytes nije pobrisao sve na računalu, zato se nakon restarta ponovno javlja ono što je prethodno obrisao
imaš rootkit, trojan backdoor, exploit dropper....ja bi se zabrinio i odmah spremio dokumente ili slike na prijenosni hard disk ili usb (za slučaj da imaš nešto važno na računalu)
windows updates se mogu popraviti nakon čiščenja virusa...ako nisi duže vrijeme reinstalirao windows, za ovaj tip zaraze je najbolje clean install windowsa, i odmah nakon reinstalacije sve lozinke koje imaš promijeniti (još bolje je odmah promjeniti lozinke s drugog računala koje nije zaraženo)
ako ne želiš reinsatal, uradi ovako
skini Farbar Recovery Scan Tool i spremi na desktop
-pokreni program > kad program završi s scanom dobit ćeš dva log file-a
-FRST.txt i Additional.txt
uploadaj ih na zippyshare ili neki drugi sličan servis, a linkove koje dobiješ postavi na ovu temu
kad pogledam logove javim ti kako dalje
Evo skenirao sam s onim programom, rezultati su na linkovima:
Evo skenirao sam s onim programom, rezultati su na linkovima:
Napravi ovo što ti je total preporučio. Backup svih podataka koji su ti važni (dokumenti, fotografije, mp3-ice itd...) i reinstal windowsa.
Evo skenirao sam s onim programom, rezultati su na linkovima:
stvari ovako stoje
imaš rotkit necrus i C:\Windows\System32\Drivers\volsnap.sys je injectiran (zaražen)
vlosnap.sys se treba zamjeniti
uradi ovako
skini TDSSKiller i spremi na desktop
pokreni program > klik na change parameters > sve označi i klik na scan
kad završi scan nemoj ništa sam označavati za brisanje, jedino potvrdi brisanje za ono što tdsskiller pronađe kao prijetnju
log se obično nalazi u C:/tdsskiller_godina_mjesec_dan_sat_minuta.txt
nakon toga
skini FIXLIST i spremi a desktop
otvori farbar recovery scan tool i klik na FIX
log koji dobiješ kopiraj
Napravio sve kako si rekao, i odmah windows update proradio. i u servicesu je sada vidljiv.
Gdje da kopiram onaj zadnji log, nisam to skužio.
Hvala puno.
Napravio sve kako si rekao, i odmah windows update proradio. i u servicesu je sada vidljiv.
Gdje da kopiram onaj zadnji log, nisam to skužio.
Hvala puno.
sve logove uploadaj na zippyshare da ih pogledam, znači i TDSSkiller log i fixlog
http://www9.zippyshare.com/v/YQgkVB7j/file.html
http://www8.zippyshare.com/v/5RJ521j0/file.html
Jel je još sada ostalo zaraženih datoteka u računalu ?
http://www9.zippyshare.com/v/YQgkVB7j/file.html
http://www8.zippyshare.com/v/5RJ521j0/file.html
Jel je još sada ostalo zaraženih datoteka u računalu ?
rotkit je ulonjen, sad ćemo vidit ima li što skriveno.
otvori farbar recoveryscantool, u prazno polje upiši ili kopiraj
volsnap.sys
klik na SERACH FILE(S)
kad završi scan dobit ćeš Search.txt na desktopu, uploadaj ga na zippyshare
nakon toga
ponovo pokreni farbar recovery scan tool da vidimo ima li još što da je rootkit sakrio a da nismo vidili u prvom scanu.
novi log ćš isto tako uploadati na zippyshare kao i sve logove ako ih bude bilo
čini se da je sad ok
uradi još ovo
1. skini adwcleaner i spremi na desktop
-pokreni program >kad završi scan klik na clean/delete
-log koji ćeš dobiti nakon restarta ćeš uploadat na zippyshare
2.skini Farbar Service Scanner i spremi na desktop
-pokreni program >sve označi i klik na scan
-log uplodaj
1.skini JavaRa i spremi na desktop
-otvori arhivu i dvoklikni na JavaRa.exe
-odaberi eng jezik
-klik na Remove older version
ako želiš ponovo instalirati javu
2. skini DelFix i spremi na desktop
-pokreni program i označi
-remove disinfection tools
-purge system restore
-reset system settings
-klik na RUN
3. pokreni malwarebytes > update > threat scan
-log koji dobiješ uploadaj
kad sve ovo napraviš, javi kako sad radi računalo i jesi li primjetio neki problem
http://www24.zippyshare.com/v/lGIjBBNf/file.html - Anti-Malware
Našao je samo jedan object zaražen
http://www24.zippyshare.com/v/lGIjBBNf/file.html - Anti-Malware
Našao je samo jedan object zaražen
pronađen je syshost instaler, aktivno nema ništa
obriši što je malwarebytes pronašao
jesi li ostalo napravio ?
jako je važno da izbrišeš kompletno javu i instaliraš najnoviju verziju
još ćeš odraditi scan s ESET Online Scanner
log uploadaj
http://www24.zippyshare.com/v/lGIjBBNf/file.html - Anti-Malware
Našao je samo jedan object zaražen
pronađen je syshost instaler, aktivno nema ništa
obriši što je malwarebytes pronašao
jesi li ostalo napravio ?
jako je važno da izbrišeš kompletno javu i instaliraš najnoviju verziju
još ćeš odraditi scan s ESET Online Scanner
log uploadaj
Da napravio sam sve ono, Javu nisam još stavio novu, budem onda
Kako da obrišem šro je malware našao, ono pomoću njega.
Budem sada napravio scan s Esetom
ako ne koristiš internet bankarstvo i ne igraš java igrice, javu nemoj ni instalirati. java je ogromna security hole, i definitivno je bolje bez jave.
ako ne želiš ponovo pokrećati malwarebytes scan, onaj instaler možeš izbrisati i s farbarom
skini FIXLIST , spremi na desktop otvori FRST i klik na FIX
ako si pokrenio delfix, onda ćeš morati iznova skinit farbar service scaner
Evo slike nakon završenog skeniranja s esetom i txt.log
naravno, javascript
deinstaliraj chrome i dragon browser
jedna datoteka je ostala neizbrisana ,
C:\Users\All Users\InstallMate\{4C9E6CF4-49AF-4629-A4C2-018D977D4E02}\Custom.dll Win32/InstalleRex.L potentially unwanted application
evo fixlist za neizbrisanu datoteku
napravi još scan s HitmanPro 3
instaliraj i neki antivirus, nemaš ni jedan na računalu
npr. avast ili neki drugi po vlastitoj želji
@total
Svaka čast na trudu i pomoći, ali može li se više tim windowsima vjerovati nakon svega čime su bili pogođeni ?
