Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 20.12.2008., 10:06   #1
piroska
Premium
 
Datum registracije: Dec 2007
Lokacija: osijek
Postovi: 31
win32/conficker.D worm

Prosla sam komp sa nodom, spybotom i ad-awareom, napravila sistem restore na vrijeme kad tog nije bilo i stalno mi nod javlja da imam win32/conficker.D worm....kak da se rijesim toga?

EDIT:

svakih 10 minuta mi to iskace...sta da radim?

Zadnje izmijenjeno od: domy_os. 20.12.2008. u 16:26.
piroska je offline   Reply With Quote
Staro 20.12.2008., 15:17   #2
WraGG
Premium
 
WraGG's Avatar
 
Datum registracije: May 2006
Lokacija: Stuttgart
Postovi: 1,594
Iskljuci system restore, idi u safe mode i od tamo preskeniraj
WraGG je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 12.01.2009., 10:22   #3
piroska
Premium
 
Datum registracije: Dec 2007
Lokacija: osijek
Postovi: 31
mislila sam da je rijesen problem jer mi se prestalo pojavljivati sljedeci dan nakon sto sam sve napravila. tad sam otisla kuci i spajala se na net kod kuce i otad nista. znaci, 3 tjedna se nijednom nije pojavilo, a sad sam se vratila u dom, i iste sekunde nakon sto sam se spojila na domski net opet mi je nod poceo javljati da imam te crve. u cem je fora? ocito u mrezi...al sta da radim?
piroska je offline   Reply With Quote
Staro 12.01.2009., 13:47   #4
Joke
N00B
Moj komp
 
Joke's Avatar
 
Datum registracije: Oct 2006
Lokacija: Split
Postovi: 3,886
Ajde skini za pocetak Malwarebytes pa snjim napravi scan...
http://www.malwarebytes.org/
__________________
IE6
Linux is Not Windows
Joke je offline   Reply With Quote
Staro 18.01.2009., 16:13   #5
BigFish
Registered User
 
Datum registracije: Jan 2009
Lokacija: 1
Postovi: 2
Da ista stvar kod mene. Samo .aa varijacija.. Ovaj crv je stvarno naporan. Proveo sam cijeli kur... vikend samo da ga izbacim iz svoga kompa. Zarazio sam se putem usb-a na kojeg sam presnimio neke podatke u firmi. Ono što sam uspio saznati o njemu jest sljedeće. Crva je nemoguće (nakon što se injektira) pronaći pomoću sljedećih programa: nod32, avira i ad-aware. Nadalje, crv mi blokira pristup browserom bilo kojoj stranici koja u nazivu odnosno adresi ima bilo kakve veze sa updejtom windowsa, downlodiranjem antivirusnog programa (aka. malwarebytes, spybot, panda, avg, f - secure... yu name it). Antivirusni programi mi nemogu napraviti updejte, odnosno spojiti se na svoje servere.. Isključuje mi servise na disabled: windows automatic updaite, windows security, win error reporting i još neke... Nakon startanja servisa on nakon 5 - 10 sekundi ga opet vrati na isto. Ista je situacija nakon uključivanja opcije show hidden folder u exploreru...

Crv se dakle nalazi negdje u system32 na tvrdom disku ili u skrivenoj (lažnoj) recycle datoteci. Nakon uštekavanja usb-a kopira svoju .exe datoteku te modificira autorun.inf datoteku usb-a. Nakon što uključimo zaraženi usb na neko računalo on iskopira pomoću autorun-a svoj .exe file i ako smo kojim slučajem to učini u svojoj firmi on se može proširiti nevjerojatnom brzinom po ostalim računalima u mreži. U biti mu je još i lakše se razmnožiti u lokalnoj mreži nego po internetu.

Eto tolko.. A ja sad idem isformatirati komp..
BigFish je offline   Reply With Quote
Staro 18.01.2009., 18:30   #6
BigFish
Registered User
 
Datum registracije: Jan 2009
Lokacija: 1
Postovi: 2
Updejt...

Uspio sam se riješiti ovog crva na svojem lokalnom računalu. Kako bi provjerili da li ste zaraženi pronađite sljedeći ključ. Start - > run -> regedit. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost. Dvostruki klik na netsvcs. Na kraju popisa ako imate čudan entry poput icdwowkdm sigurno imate crva.

Cjelokupna procedura uklanjanja crva je poprilično zahtjeva i nebih ju preporučio neiskusnim korisnicima. Uglavnom:

http://support.microsoft.com/kb/962007

Kako sa i naveo. Crv blokira pristup svemu što ima veze sa microsoft ili antivirusnim rješenjima. Pa onaj tko ima toga crva neće moći pristupiti linku. Ono što može napraviti jest iskopirati link ovdje: http://www.internetproxy.net/ Sa time prevarimo popis crva.

Za one sretnike koji još nemaju crva. Preporučam isključivanje autorun opcije u vindozama. Iako sa time će ukloniti neke funkcionalnosti, kao što su pokretanje instalacije nakon ubacivanja cd-a.

Start - > run -> cmd i copy paste ovo:
reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 0xff /f (enter naravno)

Sretno.

Što se tiče usb-a. Crv je još uvijek gore. Napravio sam formataciju ponovnim stavljanjem opet se ubacuje u sustav. Javim kada to riješim...
BigFish je offline   Reply With Quote
Staro 01.04.2009., 23:37   #7
Warrior
Premium
Moj komp
 
Warrior's Avatar
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 1,012
Da malo oživim ovu temu. Kako skužiti da je USB stick zaražen tim crvom? Da li je vidljiv file na samom sticku?
__________________
Everything is sooooo slow... Why? Oh, why?
Warrior je offline   Reply With Quote
Staro 03.04.2009., 23:42   #8
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,839
Da, obično se u rootu nalaze nekakvi čudni fileovi koje vidiš tek kad uključiš prikaz sistemskih i skrivenih foldera. Uglavnom se radi o inf i exe datotekama tipa wrvqwoi.exe i slično.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na