Ultimativna antivirus tema - P&O izdvojena tema

poruka: 48.524
|
čitano: 14.243.966
|
moderatori: pirat, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
online
Re: Ultimativna antivirus tema - P&O
@Total

Slobodno stisnem Delete u RogueKiller ili samo scan pa onda scan sa OTS pa tek onda delete?

Ako je velika frka, lakse mi je sve izbrisat i nanovo stavit windowse (imam image) ili da se jeb*** sa ciscenjem (ustvari fora mi je jer nisam nikad ovako nesto dozivio, uzbudjen sam kao malo dijete LOL)?....sado-mazo!!!
http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
17 godina
offline
Re: Ultimativna antivirus tema - P&O
znas da je i meni uvijek bila trta skinut kvacicu za sherani folder read only. uhh,gadno. izolacija je izolacija...sveti read only. u stvari i sluzi da sa njega potegnes omiljene pripremljene stvarcice za laksi install. dozvola pisanja kad tad bude kobna..jbg nije izolacija i bas kroz tu rupicu proleti.
expert za istrazivanje ruda i gubljenje vremena na bol-u.
17 godina
online
Ultimativna antivirus tema - P&O

 

Pocistio sam sve sa RogueKiller-om.

LOG:

 

RogueKiller V7.0.4 [02/08/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Started in : Normal mode
User: Sanj1n [Admin rights]
Mode: Scan -- Date : 02/10/2012 14:32:09

¤¤¤ Bad processes: 0 ¤¤¤

¤¤¤ Registry Entries: 0 ¤¤¤

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
127.0.0.1    localhost


¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHZ2160BH G2 ATA Device +++++
--- User ---
[MBR] 1c42a8034f56890a00a7014289b8a322
[BSP] 589ad318e7ecedab8db20e5d6daaa1e8 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 51898 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 106494946 | Size: 88631 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 288013320 | Size: 11993 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Finished : << RKreport[12].txt >>
RKreport[10].txt ; RKreport[11].txt ; RKreport[12].txt ; RKreport[1].txt ; RKreport[2].txt ;
RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt ; RKreport[7].txt ;
RKreport[8].txt ; RKreport[9].txt

http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
16 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O

E, baš zato ja i moj brat Robert također koristimo VMware Player, a ne VirtualBox....

Comodo/Emsisoft plaćenik
15 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Malo za probu kad ga već svi hvale. {#}

17 godina
online
Ultimativna antivirus tema - P&O

 

BTW: napravio scan sa klasicnim fighterima

 

MBAM Quick scan

HitmanPro

 

Da li su jos neke .exe datoteke zarazeni treba scenirat cijeli komp?

Koja je steta osim ovih zarazenih .exe datoteka jos moguca (kradja passworda, mailova...)?

http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
14 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Otvori na D gde držiš neke programe pa vidi dali će se vratiti zaraza,ako je Sality nećeš ga se tek tako otresti.Ako rešiš da instaliraš novi Windows nemoj da otvaraš D nego odma instaliraj Avast i udari Boot scan kompa.

16 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
GigaGirl kaže...

Malo za probu kad ga već svi hvale. {#}

{#}

 

Comodo/Emsisoft plaćenik
Poruka je uređivana zadnji put pet 10.2.2012 15:05 (siketa).
17 godina
online
Ultimativna antivirus tema - P&O

Skenirao D: particiju sa MBAM, sve .exe datoteke su zarazene 300+!!! (tu su mi svi programi koje skidam sa neta)

E sad, sta ako sve obrisem jel to rijeseno ili se moze vratiti?

Da li se mogu nekako te .exe datoteke "izlijeciti" ili je jedini lijek brisanje?

http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Skenirao D: particiju sa MBAM, sve .exe datoteke su zarazene 300+!!! (tu su mi svi programi koje skidam sa neta)

E sad, sta ako sve obrisem jel to rijeseno ili se moze vratiti?

Da li se mogu nekako te .exe datoteke "izlijeciti" ili je jedini lijek brisanje?

 odradi OTS scan i log uploadaj da pogledam da li je c: inficiran....D:/disk nemoj otvarati jer će sve preći na c:, ako već nije

17 godina
online
Re: Ultimativna antivirus tema - P&O

 Vec sam otvarao D disk, sorry.

Daj mi reci, jel mi je lakse/brze skrsit windowse i da li bi s time rijesio problem ili bi mi zaraza ostala na D?

http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
13 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Evo ovo sam ti našao pa probaj s tim http://support.kaspersky.com/faq/?qid=208279889.

 

You can restore the registry branch SafeBoot which is needed for a PC to be able to boot in safe mode, by running SalityKiller.exe with parameter -j.

 

Additional parameters to run SalityKiller.exe from command line:

 

-p <path> - scan a specific folder;
-n - scan network disks;
-r - scan flash drives, scan removable hard disks connected via USB and Fire Wire;
-y - close the window when the utility finishes;
-s - scan in "silent" mode (without opening console box);
-l <file_name> - write log to the file;
-v - detailed logging (must be used in combination with -l);
-x - restore possibility to view hidden and system files;
-a - disable autorun from any devices;
-j - restore the registry branch SafeBoot (if it is deleted, the PC will not be able to start up in Safe mode);
-m - monitoring mode to protect the system from getting infected;
-q - scan the system and then go to monitoring mode;
-k– the utility will scan all disks, detect files autorun.inf created by the virus Virus.Win32.Sality and eliminate them. It will also delete the executable file linked by autorun.inf, even if such file has been already disinfected.

 

Pozz !!!

Fero
Poruka je uređivana zadnji put pet 10.2.2012 15:30 (Fero).
17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

 Vec sam otvarao D disk, sorry.

Daj mi reci, jel mi je lakse/brze skrsit windowse i da li bi s time rijesio problem ili bi mi zaraza ostala na D?

 odradi najprije scan sa OTS. traje desetak minuta, nakon toga ću puno više znati..ovako bi bilo sve napamet....ako bude kojim slučajem i c:/ inficiran, onda je vjerojatno puno bolje odraditi clean install windowsa nego čistiti računalo

ako bude samo d:/ inficiran njega ćeš očistiti sa dr.web cure it ili kaspersky virus removal toolom, prenost dr.webu za ovaj tip infekcije

17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
Fero kaže...

Evo ovo sam ti našao pa probaj s tim http://support.kaspersky.com/faq/?qid=208279889.

 

You can restore the registry branch SafeBoot which is needed for a PC to be able to boot in safe mode, by running SalityKiller.exe with parameter -j.

 

Additional parameters to run SalityKiller.exe from command line:

 

-p <path> - scan a specific folder;
-n - scan network disks;
-r - scan flash drives, scan removable hard disks connected via USB and Fire Wire;
-y - close the window when the utility finishes;
-s - scan in "silent" mode (without opening console box);
-l <file_name> - write log to the file;
-v - detailed logging (must be used in combination with -l);
-x - restore possibility to view hidden and system files;
-a - disable autorun from any devices;
-j - restore the registry branch SafeBoot (if it is deleted, the PC will not be able to start up in Safe mode);
-m - monitoring mode to protect the system from getting infected;
-q - scan the system and then go to monitoring mode;
-k– the utility will scan all disks, detect files autorun.inf created by the virus Virus.Win32.Sality and eliminate them. It will also delete the executable file linked by autorun.inf, even if such file has been already disinfected.

 

Pozz !!!

 njegovo računalo nije zaraženo sa sality virusom nego sa ovim virusom

17 godina
online
Re: Ultimativna antivirus tema - P&O

Recimo da napravim re-install winsa, da li mogu samo ove .exe na D: particij obrisat (prije re-instala) ili bas moram sa Dr. Webom proc?

 

BTW: skan sa OTS-om je gotov (LINK)

Trenutno mi je iskljucen System restore (vidim da u OTS pise "create restore point), da li bi ga trebao upalit ili...?

http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
Poruka je uređivana zadnji put pet 10.2.2012 15:48 (djigibao).
13 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

Sorry, vidio sam da se spominje Sality.{#}

Fero
17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Recimo da napravim re-install winsa, da li mogu samo ove .exe na D: particij obrisat (prije re-instala) ili bas moram sa Dr. Webom proc?

 

BTW: skan sa OTS-om je gotov (LINK)

Trenutno mi je iskljucen System restore (vidim da u OTS pise "create restore point), da li bi ga trebao upalit ili...?

ako se odlučiš za reinstall onda ti ne treba dr.web...ubrzo se javim s novostima

13 godina
protjeran
offline
Ultimativna antivirus tema - P&O

Probaj sa AVG rescue CD-om! Uglavnom, ovo je možda nažalost prilika da si preformatiraš sve particije, a uspot i reorganiziraš,ako imaš potrebu za tim.

Za svaki exe ima lijek, samo moraš 100% biti siguran koji je virus i onda skineš sa bitdefenderovih stranica(ili sophosovih) točno određen removal za određeni virus.

Avira+FPF+TF
17 godina
online
Re: Ultimativna antivirus tema - P&O
Stavljao sam nove winse prije nove godine tako da su prakticno novi/svjezi (nakon cca. 3god)
http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
13 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...
Stavljao sam nove winse prije nove godine tako da su prakticno novi/svjezi (nakon cca. 3god)

http://www.2-spyware.com/remove-sality.html

Avira+FPF+TF
13 godina
protjeran
offline
Ultimativna antivirus tema - P&O
17 godina
online
Re: Ultimativna antivirus tema - P&O
kaze total da nije Sality
http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
13 godina
protjeran
offline
Ultimativna antivirus tema - P&O

Avira je bolja od nod32 za pronalazenje virusa u komp ali losija za viruse na internet stranicama a nod32 odlican za internet stranice a malo losiji od avire za komp.tako ako vise skidas programa i to onda aviru ako si na internetu a neskidas puno onda nod

13 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Recimo da napravim re-install winsa, da li mogu samo ove .exe na D: particij obrisat (prije re-instala) ili bas moram sa Dr. Webom proc?

 

BTW: skan sa OTS-om je gotov (LINK)

Trenutno mi je iskljucen System restore (vidim da u OTS pise "create restore point), da li bi ga trebao upalit ili...?

 C:/ disk nema znakova infekcije

 

 

D:\0.Programs\Core Temp\CoreTemp32 (Portable)\Core Temp.exe

 

u procesu se poreće ovaj program iz d:/ diska, a njega ćemo sad ubiti sa OTS-om

 

otvori OTS i ovo kopiraj u prazno polje

 

[Unregister Dlls]
[Processes - Safe List]
YY -> core temp.exe -> D:\0.Programs\Core Temp\CoreTemp32 (Portable)\Core Temp.exe
[Modules - No Company Name]
YY -> core temp.exe -> D:\0.Programs\Core Temp\CoreTemp32 (Portable)\Core Temp.exe
[Registry - Safe List]
< Internet Explorer Settings [HKEY_USERS\S-1-5-21-1916711086-1969981405-3322818002-1000\] > ->
YN -> HKEY_USERS\S-1-5-21-1916711086-1969981405-3322818002-1000\: Main\\"Start Page Redirect Cache_TIMESTAMP" -> 94 23 CE 23 D3 CE CC 01  [binary data]
< Drives with AutoRun files > ->
NY -> D:\autorun.inf  -> D:\autorun.inf [ NTFS ]
NY -> E:\Autorun.inf  -> E:\Autorun.inf [ NTFS ]
[Registry - Additional Scans - Safe List]
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost > ->
*netsvcs* -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs
YN -> NWCWorkstation ->
YN -> Nwsapagent ->
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost > ->
[Alternate Data Streams]
NY -> @Alternate Data Stream - 149 bytes -> C:\ProgramData\TEMP:679ABA25
[Purity]
[Empty Temp Folders]
[EmptyFlash]
[EmptyJava]
[Reboot]

 

 

-klik na RUN FIX

-kada klikneš na run fix, nestat će sve ikone sa desktopa , neka te to ne brine..to je normalno

-nakon restarta log koji dobiješ kopiraj

 

odmah nakon toga pokreni dr.web scan

-prvo quick scan, kad završi quick, pokreni full scan

 

 

17 godina
online
Re: Ultimativna antivirus tema - P&O
taj coretemp se pokrece zato sto sam stavio da mi se pali pri startupu ali ga mogu ugasit ili bas trebam OTS pokretat?

BTW: BIG HVALA!!!
http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...
taj coretemp se pokrece zato sto sam stavio da mi se pali pri startupu ali ga mogu ugasit ili bas trebam OTS pokretat?

BTW: BIG HVALA!!!

 pokreni OTS, taj core je  na D:/ disku, a znamo što se dešava sa D:/ diskom :)

17 godina
online
Re: Ultimativna antivirus tema - P&O

Zavrsio je OTS, gdje cu kopirat log? Speedy ili...?

 

evo link

 

BTW: mislis na Dr.Web CureIt?

http://av-gurus.blogspot.com/ | http://store.ovi.com/content/203306
Poruka je uređivana zadnji put pet 10.2.2012 16:31 (djigibao).
17 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Zavrsio je OTS, gdje cu kopirat log? Speedy ili...?

 

evo link

ok, sad nastavi sa dr.web cure it

 

 

Poruka je uređivana zadnji put pet 10.2.2012 16:32 (total).
15 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

ESET-ovi besplatni čistači virusa: http://bit.ly/wR2i34

Ako sam ti pomogao stisni HVALA!!
E-mail:
Lozinka:
 
vrh stranice