Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 11.02.2009., 19:07   #1
rams
80286
Moj komp
 
rams's Avatar
 
Datum registracije: Jul 2004
Lokacija: Dingolfing, DE
Postovi: 1,722
(riješeno) Kako očistiti komp?

Imam jedan komp koji nema pristup internetu i zarazen je nekim virusom, kako da ga ocistim, s time da cim ustekam svoj stick i on postane zarazen i onda ga, prostite na izrazu, jebi. E sad sam doma pocistio stick na ovom kompu koji ima uredno osvjezavan AV, i sad me zanima kako da ja onaj komp pocistim?

Valda ce me netko skuzit

EDIT: Tocnije o virusu, tj. njegovom djelovanju. Mjenja svim particijama na kompu defaultnu naredbu u Open(O) i otvara u novom prozoru, dodaje na svaki disk (tako i USB stick) autorun datoteku koja pokrece ctfmon.exe koji se pak skriva na svim particijama u Recycled ili RECYCLER mapi. Virus je jako, ali jako iritantan, ne utjece na rad kompa previse, ali jako smeta.
__________________
rams je offline   Reply With Quote
Staro 11.02.2009., 19:26   #2
pipe
Bill Gates
Moj komp
 
pipe's Avatar
 
Datum registracije: Jan 2007
Lokacija: Vukovar
Postovi: 1,983
Probaj naci neki portable AV ili sprzi obicni AV na CD i instaliraj ga na kompu. Nemoze pisat po CD-u.
__________________
[Project] Silent Bandwidth Killer [56k Warning!]
I ja imam na ploci.
pipe je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 11.02.2009., 19:29   #3
tOta
Premium
Moj komp
 
Datum registracije: Jul 2006
Lokacija: ...
Postovi: 680
Kao prvo ugasi AutoPlay za sve uređaje da spriječiš širenje na stick - TweakUI.

Radi se o ovome napasniku -> WORM_VB.CQE

Bootaj u Safe Mode with Command Prompt te preko Task Managera pokreni neki file manager (Total Commander) te odradi dolje navedeno, bez prve 4 stavke pošto je najbolje izbjegavati korištenje Explorera jer često štetočine se pokreću automatski s njim.
Citiraj:
1. Restart the computer in Safe mode (repeatedly hit F8 before Windows boots and choose Safe Mode).
2. Open Windows Explorer, go to Tools -> Folder Options.
3. Click on the View tab and select Show hidden files and folder.
4. Un-check Hide protected operating system files and click OK.
5. With Windows Explorer, locate and delete the following files:
C:\autorun.inf
C:\Recycled\destop.ini
C:\Recycled\info2
C:\Recycled\Recycled\ctfmon.exe
6. Click on Start -> Programs -> Startup, then right click on ctfmon.exe and select Delete.
(DO NOT LEFT-CLICK IT!)
7. After that, empty the Recycle Bin.
Poslije toga instalirati neki AV i odraditi "in-depth" scan. ClamWin Portable ne zahtijeva instalaciju.
tOta je offline   Reply With Quote
Staro 11.02.2009., 19:29   #4
jocker
Registered User
 
Datum registracije: Jan 2009
Lokacija: Slavonija
Postovi: 10
Ovako napravi:

Skini www.malwarebytes.org i spremi na stick
Ovdje skini manualni update http://www.gt500.org/malwarebytes/database.jsp za taj program (treba ti, jer nemaš pristup internetu)


Pročitaj ovo:

http://www.bleepingcomputer.com/comb...o-use-combofix

Skini Combofix sa jedne od ovih adresa na USB stick, pa ga na drugom računalu smjesti na Desktop: (obavezno na desktop)

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.forospyware.com/sUBs/ComboFix.exe
http://subs.geekstogo.com/ComboFix.exe

Isključi antivirus i sve ostale programe sa real-time zaštitom. Pokreni Combofix i prati upute na ekranu. Kad počne skeniranje, ne diraj miš i tipkovnicu. Na kraju ćeš dobiti log, koji ćeš, ako ne bude riješeno nakon ovih programa, kopirati na forum, ili upload na rapidshare, pa ovdje stavi link da netko pregleda.


Nakon Combofixa, instaliraj Malwarebytes, pa pokreni mbam-rules.exe, da napravi update. Zatim i s tim programom skeniraj (full scan) i počisti što nađe. Ako traži restart, restartaj odmah.

Ako nakon ovoga nije riješeno, onda daj oba loga (Combofix i Malwarebytes) na pregled.


-------------------------------------------------------------------------


Ako je problem riješen, trebaš napraviti ovo:

Start > Run > ComboFix /u (razmak između Combofix i /u mora postojati)

To će dovršiti postupak čišćenja i deinstalirati Combofix.

Nakon toga, isključi system restore, restartaj, pa ponovo uključi system restore.
jocker je offline   Reply With Quote
Staro 15.02.2009., 01:39   #5
krimos
Premium
Moj komp
 
krimos's Avatar
 
Datum registracije: Dec 2008
Lokacija: Zagreb
Postovi: 278
To sam baš postao o tom virusu gore...strašan smrad...ja sam ga se rješio reinstalacijom vinsa jer mi se taj isti nakotio u registry-u i množio mi systemske procese...
__________________
beauty is only a lightswitch away
krimos je offline   Reply With Quote
Staro 27.02.2009., 20:13   #6
posawina
Registered User
Moj komp
 
Datum registracije: Feb 2009
Lokacija: slavonski brod (okolica)
Postovi: 7
ako moze pomoc racunalo mi se nekada na internetu zamrzne i nema sanse da se odmrzne te ga moram ugasiti pa ponovo upaliti, a antivirus nista ne nade jel se moze kako to srediti il moram ponovo instalirati windows
posawina je offline   Reply With Quote
Staro 28.02.2009., 03:06   #7
Joke
N00B
Moj komp
 
Joke's Avatar
 
Datum registracije: Oct 2006
Lokacija: Split
Postovi: 3,885
Citiraj:
Autor posawina Pregled postova
ako moze pomoc racunalo mi se nekada na internetu zamrzne i nema sanse da se odmrzne te ga moram ugasiti pa ponovo upaliti, a antivirus nista ne nade jel se moze kako to srediti il moram ponovo instalirati windows
A ima li kakvih errora u event viewer pod system/application?
Joke je offline   Reply With Quote
Staro 03.03.2009., 15:11   #8
posawina
Registered User
Moj komp
 
Datum registracije: Feb 2009
Lokacija: slavonski brod (okolica)
Postovi: 7
Citiraj:
Autor Joke Pregled postova
A ima li kakvih errora u event viewer pod system/application?
uspio sam se rijesiti smrzavanja u zadnji cas jer je kompjuter bio pred totalnim rusenjem sistema, ocito je bio problem u nekom virusu insalirao sam SuperAntiSpyware i zasad je sve ok.
posawina je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori


Uređivanje

Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na