Poz,
pokupio sam nedavno tu neku gamad od trojanaca i sad mi je XP Pro SP3 blago s.....!
Prvo što sam primjetio je da su poremetili neke opcije foldera, tipa: isključim u Tools>Folder Options>View Show Hidden Files and folders ili Hide Protected Operating System Fles, ali kad ponovno uđem te opcije su i dalje zaključane! Isto tako onesposobili su System Restore u kojem nisam mogao ništa mijenjati.
Također, onesposobili su i AV program (AVG)!
Sljedeća stvar je da je nestalo zvukova u XP-u. Najprije nije bilo onih u Windows Exploreru (ulazak u foldere, Recycle Bin i dr.), a onda ni Start ni Turn Off zvukova. Inače glazbu reproducira bez problema.
Ovo je sve vjerojatno posljedica poremećenog Registryja, ali još jedan problem mi nije jasan...
Ne mogu u Safe Mode! Samo na sekundu proleti plavi ekran (DSOD!) i opet me izbaci na prijašnji menu (Safe Mode, Safe Mode with Command Prompt, ...).
Znate li u čemu je kvaka? Safe mode ne radi, a Windowsi rade.
Brisao sam tu gamad sa par antivirusa (System skenere nisam koristio budući da nemu u Safe Mode) i čini mi se da sam sve makao. Ali problemi su ostali.
Ima li kakvog rješenja za ovo sve skupa ili će Windowsi morati "pasti" što ne bih nikako želio?
P.S. Riječ je o laptopu DELL Studio 1735, WINDOWS XP SP3
nino
23.02.2010. 14:18
Provuci Combofix, Malwarebytes ili Superantispyware, i taj AVG je u zadnje vrijeme u banani, nakon njega instalirao sam Kaspersky ili Nod i nasao hrpu trojanaca...
coconut
23.02.2010. 15:01
Prije bilo kakvog čišćenja, isključi System Restore.
Doink the Clown
23.02.2010. 15:05
I kolji štetočine u safe modeu ;)
bjede
23.02.2010. 18:36
Pa vidite li što sam napisao?!
Ne radi mi Safe Mode ni System Restore. Mogu skenirati samo u Normal Modeu? Probao sam SuperAntiSpawareom i Avirom. Makao sam sve što sam našao, više ne pronalazi ništa. Jedino ako se nije zavuklo u virtualnu memoriju...
nino
23.02.2010. 18:41
Combofix je prosao?
bjede
23.02.2010. 23:32
Citiraj:
Autor nino
(Post 1578304)
Combofix je prosao?
Evo log file-a:
ComboFix 10-02-23.02 - Deni 02/23/2010 23:14:21.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.3582.2939 [GMT 1:00]
Running from: d:\documents and settings\Deni\Desktop\Combofix\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
Current=3 Default=3 Failed=2 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - 40E489FCABB38AFA0936DBD60B6BAD97
Morao sam instalirati Windows Recovery Console pa mi se ona sad pojavljuje u odabiru kod podizanja windowsa. Može li se ona nekako maknuti?
nino
23.02.2010. 23:45
1. Vidim da si windoze vec reinstalirao prije, disk d: i folder Windows.0
2. Kako vidim bio si pun sranja
3. Cini mi se da jos nisi cist i da ce se nesto od tih gamadi vratit. :)
4. recovery consolu makni iz "startup options"
bjede
24.02.2010. 00:34
Citiraj:
Autor nino
(Post 1578697)
1. Vidim da si windoze vec reinstalirao prije, disk d: i folder Windows.0
2. Kako vidim bio si pun sranja
3. Cini mi se da jos nisi cist i da ce se nesto od tih gamadi vratit. :)
4. recovery consolu makni iz "startup options"
1. Ne baš "prije", u 8. mjesecu.
2. Očito...:beer: Mogu li sad izbrisati Quarantine folder od ComboFixa?
3. Zbog čega to misliš?
Vratio mi se startup, turn off i Recycle bin zvuk, ali još nema zvuka u Windows Exploreru.
4. Kako?
nino
24.02.2010. 08:56
Citiraj:
Autor bjede
(Post 1578735)
2. Očito...:beer: Mogu li sad izbrisati Quarantine folder od ComboFixa?
3. Zbog čega to misliš?
Vratio mi se startup, turn off i Recycle bin zvuk, ali još nema zvuka u Windows Exploreru.
4. Kako?
2. Da (A zasto ti smeta? :D)
3. Rekao si prije Combofixa... "Makao sam sve što sam našao, više ne pronalazi ništa." A bilo je jos toga, pa pukni jos Kaspersky unutra i dubinsko/analni scan napravi.
4. Makni crvenu stavku. (A zasto ti smeta? :D) http://www.pohrani.com/t/32/8F/28vcw1eQ/untitled2.jpg
zwer
24.02.2010. 11:04
Moj savjet:
1. backupiraj dokumente i slike i sta vec
2. formatiraj sve diskove
3. instaliraj fine friske windowse
4. trueimage backup boot particije
Ovo trazenje igle u plastu sijena gdje provedes par sati sa svakim programom trazeci spyware, viruse i slicno - osim sto oduzima vremena, sigurno nema neku predobru sansu da vrati sistem u neko kvalitetno i dobro stanje. Ja to iz iskustva. Kad je OS u rasulu, sve ovo ga samo krpa i odgadja pravi posao :D
bjede
24.02.2010. 12:42
Citiraj:
Autor nino
(Post 1578831)
2. Da (A zasto ti smeta? :D)
3. Rekao si prije Combofixa... "Makao sam sve što sam našao, više ne pronalazi ništa." A bilo je jos toga, pa pukni jos Kaspersky unutra i dubinsko/analni scan napravi.
4. Makni crvenu stavku. (A zasto ti smeta? :D) http://www.pohrani.com/t/32/8F/28vcw1eQ/untitled2.jpg
2. Ne smeta, nego u njemu je ova gamad koju je našao, pa sam mislio da bolje to maknuti.
3. Probat ću, a probat ću i Trojan Remover koji mi je preporučio lik koji je imao isti problem.
Hvala ti na objašnjenjima!
bjede
24.02.2010. 14:04
Provrtio sam i sa Trojan Removerom i sad su se vratili Safe Mode i System Restore:goood:, ali još uvijek nema zvukova u Windows Exploreru.
EDIT:
Sad sam primjetio da kad otiđem u Add/Remove programs, neki programi više nemaju nikakvih informacija (datum, veličina,...). Zašto su nestale?
Čini mi se da se stvorilo više problema nego što ih je bilo i da će na kraju ipak trebat rušit Windowse.
bjede
27.02.2010. 02:04
Citiraj:
Autor bjede
(Post 1579040)
Sad sam primjetio da kad otiđem u Add/Remove programs, neki programi više nemaju nikakvih informacija (datum, veličina,...). Zašto su nestale?
Zna li tko?
nino
27.02.2010. 08:19
Napravi repair windowsa.
coconut
27.02.2010. 08:48
Poslušaj zwer-ka.
Dottore
27.02.2010. 10:43
Poslušaj Ferengija
bjede
27.02.2010. 17:42
Citiraj:
Autor nino
(Post 1581399)
Napravi repair windowsa.
Nemam tu opciju kad bootam cd od XP-a. Jel to ima svaki XP ili ne?
nino
27.02.2010. 18:20
Normalni xp ima. Ako imas neki enlajtani, moguce da je maknuto....
Doink the Clown
27.02.2010. 18:27
A da pokušaš system restore nabaciti na posljednji restore point prije te kalvarije s Trojanima sad kad ti je već system restore proradio?
bjede
28.02.2010. 18:21
Citiraj:
Autor nino
(Post 1581851)
Normalni xp ima. Ako imas neki enlajtani, moguce da je maknuto....
Kakav je to enlajtani?
Citiraj:
Autor Doink the Clown
(Post 1581859)
A da pokušaš system restore nabaciti na posljednji restore point prije te kalvarije s Trojanima sad kad ti je već system restore proradio?
Nema smisla, virusi ostaju bez obzira na vraćanje na prethodno stanje. A i izbrisao sam sadržaj System Volume Information foldera jer se i u tu bila zavukla neka gamad.
nino
28.02.2010. 19:35
Citiraj:
Autor bjede
(Post 1582446)
Kakav je to enlajtani?....
nLite. Program koji omogucava kreiranje "svoje" verzije bootabilnog winxp cd-a, odnosno ubacivanje odredjenih drivera i programa u samu instalaciju, a moze posluziti i za "razanje" ili izbacivanje odredjenih stvari da bi instalacija bila sto "manja".
bjede
28.02.2010. 19:50
Citiraj:
Autor nino
(Post 1582509)
nLite. Program koji omogucava kreiranje "svoje" verzije bootabilnog winxp cd-a, odnosno ubacivanje odredjenih drivera i programa u samu instalaciju, a moze posluziti i za "razanje" ili izbacivanje odredjenih stvari da bi instalacija bila sto "manja".
Nije taj, ovo je normalni XP. Ne znam zašto onda nema opcije Repair?