PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Softverski problemi (https://forum.pcekspert.com/forumdisplay.php?f=42)
-   -   (riješeno) Virus/spyware/restartanje kompjutera (https://forum.pcekspert.com/showthread.php?t=57330)

yggdrasil 14.01.2007. 19:44

(riješeno) Virus/spyware/restartanje kompjutera
 
ovako random se pojavi poruka nja nja error in system32/services.exe i počne mi countdown za restartanje kompa. nemogu niša napravit naravno. Ok sweepao komp sa avastom, avgom, antivirom, removeitproom, ad-awareproom, spybotom, avgantispywareom što u normalnom modu što u safemodu. Nešto je našao puno sam maknuo smeća ali ne i ovo gore sranje.... ok nakon restartanja kompa dođe lijepi plavi blue screen i kaže: problem je nastao u system32:lzx32.sys. Ne znam da li su ove dvije greške povezane ali svakako su iritantne budući ih nisam mogao ukloniti s 4 ativirusna i 3 antispyware programa, još sam negdje izgooglao da se zna dešavat ovaj problem i da se može uspješno ukloniti DSFixom i Smitfraudom kojeg još nisam isprobao, dakle je**** mater, molim za pomoć oko ovog smeča.

i još mi je neki treš virus spysheriff kojeg samo avg detektira ali ne briše.

P.S.
oprostite za spam, server nije bio radio pa sam više puta kliknuo, ali čudi me da nema ni texta

studenac 15.01.2007. 13:46

nisi probao s nod32, imas free trail. Imas i bitdefender online scanner. inace NOD je AV koji definitivno preporucujem!!
Isto tako probaj pocistit sve sa Spyware Doctor i Webroot Spy Sweeper.

Sve drugo su kiki bomboni naspram ovo dvoje, IMO naravno. :beer:

greenfly 17.01.2007. 02:11


Probaj sa :
http://siri.geekstogo.com/SmitfraudFix.zip

Ako ne pomogne opali HijackThis ,na analizu. Instaliraj si portable verziju Kasperskog na USB,,,pa skeniraj.....Jesi li isključio System restore kad si skenirao u safe modu..??

yggdrasil 17.01.2007. 15:45

NOD32 je našao:

WIN32/PRCVIEW
WIN32/HOAX.RENOS
WIN32/RUSTOCK

no nije uspio pobrisati navedeni WIN32/PRCVIEW iz slijedecih entry-ja:

C:\RECYCLER\S-1-5-21-1659004503-448539723-682003330-1003\Dc1.zip »ZIP »SmitfraudFix/Process.exe - Win32/PrcView application

C:\System Volume Information\_restore{894F40B3-FFC9-4F6D-9985-9579085FFFD5}\RP94\A0069738.exe is infected with application Win32/PrcView.

C:\System Volume Information\_restore{894F40B3-FFC9-4F6D-9985-9579085FFFD5}\RP94\A0072757.exe is infected with application Win32/PrcView.




mišljenja......?
još moram probat sa spy sweeperom sad.......


P.S. opet sam dobio u međuvremenu blue screen s ovim kao greškom:

system32:lzx32.sys

Joke 17.01.2007. 19:02

Pa to sta NOD ne moze pobrisat provaj sa Tune up utilities pa pod file recovery Destruction>Tune up shredder>i odaberi File/folder i stavi lokaciju toga sta se ne moze pobrisat....Pokusaj tako

domy_os 17.01.2007. 19:25

Odi u safe mod i odatle obriši, ako opet neće, onda ga nađi ručno i ručno obriši...

yaya 18.01.2007. 01:03

ovaj program je odlican za te malware al nazalost nije besplatan..radit ce ti 30 dana a dotle ves obrisat, probaj

http://individual.prevx.com/: goood :

yggdrasil 18.01.2007. 15:00

Hvala na pomoci ali probao sam ga i kada dodje do tocke kada treba online verificirati nađene fajlove, javi da je neka greška u konekciji negdje na 60% i to je to , ne uspije nista napraviti :(

yggdrasil 18.01.2007. 15:04

Citiraj:

Autor domy_os (Post 621784)
Odi u safe mod i odatle obriši, ako opet neće, onda ga nađi ručno i ručno obriši...

da ni u safe modu ga nije htjeo ubit, morat cu rucno, hvala

yggdrasil 19.01.2007. 00:05

Citiraj:

Autor Olymp (Post 621757)
Pa to sta NOD ne moze pobrisat provaj sa Tune up utilities pa pod file recovery Destruction>Tune up shredder>i odaberi File/folder i stavi lokaciju toga sta se ne moze pobrisat....Pokusaj tako

ne mogu u shredderu a kad smo i kod toga ne mogu ni rucno naci gorenavedene sekcije :/


C:\RECYCLER\S-1-5-21-1659004503-448539723-682003330-1003\Dc1.zip »ZIP »SmitfraudFix/Process.exe - Win32/PrcView application

C:\System Volume Information\_restore{894F40B3-FFC9-4F6D-9985-9579085FFFD5}\RP94\A0069738.exe is infected with application Win32/PrcView.

C:\System Volume Information\_restore{894F40B3-FFC9-4F6D-9985-9579085FFFD5}\RP94\A0072757.exe is infected with application Win32/PrcView.

BmwMPower 19.01.2007. 00:13

AVG Anti-Spyware,AboutBuster,SpybotSD,Spyware Doctor,Trojan Hunter Scanner,Ad-Aware SE Professional,BitDefender 9 Professional Plus,XoftSpySE,Ccleaner,Ad-Aware SE Professional i Hijack This.
Ubojit koktel sa safe modom :D

Vejita 19.01.2007. 01:43

Odi u C disk i gore odi na
tools/folder options
view i makni kvacicu s hide protected operating system files (Recomended)
I trebo bi sada viditi i System Volume Information i RECYCLER kasnije opet stavi kvacicu

Joke 19.01.2007. 02:08

A opet ne moze pristupit System Volume Information, ja mislim da se ne moze uc....

yggdrasil 19.01.2007. 12:58

Citiraj:

Autor BmwMPower (Post 622748)
AVG Anti-Spyware,AboutBuster,SpybotSD,Spyware Doctor,Trojan Hunter Scanner,Ad-Aware SE Professional,BitDefender 9 Professional Plus,XoftSpySE,Ccleaner,Ad-Aware SE Professional i Hijack This.
Ubojit koktel sa safe modom :D

uh, bome...ali skoro da sam i probao sve te programe, ajde nisam sve ali bilo ih je barem 10-12 koje sam prošao...što u safe modu što izvan, ajde probaču jeoš neke od ovih

ne znam da li je povezano sa crvima i spywareom ali ovo mi redovito dolazi kod startanja

http://img342.imageshack.us/img342/5...0288jf5.th.jpg

yggdrasil 19.01.2007. 13:03

Citiraj:

Autor Vejita (Post 622807)
Odi u C disk i gore odi na
tools/folder options
view i makni kvacicu s hide protected operating system files (Recomended)
I trebo bi sada viditi i System Volume Information i RECYCLER kasnije opet stavi kvacicu

yup yup usipio uči u recycler ali tamo više nema ništa, one down i guess ali da istina u System Volume Information ne mogu uci access denied

coconut 19.01.2007. 13:09

format c: i riješio si se svih problema

zippo 19.01.2007. 13:14

Ugasi System Restore (Turn off System Restore on all Drives) restartaj komp i onda sa NOD32 ponovo pregledaj komp
@edit
prije "Majke svih rjesenja" :D format c: probaj ovo gore

yggdrasil 19.01.2007. 13:23

da razmišljam več neko vrijeme o tome al nekako mi se ne da sve to formatirat, al misli mda če to an kraju biti opcija, da.

snermin 19.01.2007. 13:24

Skrati si muke već si mogao dignut vindowse i ja sam se zezao kod jednog tipa dva dana i onda mi je sve to dosadilo ,podignuo nove vindovse pogotovo kad vidim ,plavu smrt.

greenfly 19.01.2007. 14:01

Ei...... Ako imaš još uvijek isti problem.......ja ti mogu reči ime programa sa kojim možeš ući u SystemVolumeInformation i Recycler i od tamo pobrisati te fajlove.....javi

domy_os 19.01.2007. 14:13

Za to ne treba nikakav program, samo preuzmeš vlasništvo nad folderom...

greenfly 19.01.2007. 14:24

Eto ,, super ,ne treba programčić......preuzmi vlasništvo i to je to.

yggdrasil 19.01.2007. 20:36

eh? sorry ne kužim ljudi. Mislio sam da sam ga ubio sa avastom u safe modu, a rekao je da ga je ubio i ja restartam komp i NOD32 ga opet nađe...

ae samo mi još kažite to "preuzimanje vlasništva" ili mi dajte taj programčić pa ako ne ga formatam, tnx

greenfly 20.01.2007. 00:46

skini " ice sword" sa njim možeš ući u SystemVolumeInformation i obriši zaraženi file

domy_os 20.01.2007. 00:53

A jesmo se ulijenili nešto...

http://forum.pcekspert.com/showthrea...ighlight=owner

greenfly 20.01.2007. 11:36

svaka čast domy_os.....može jedno pitanje u vezi jednog drugog posta????

yggdrasil 20.01.2007. 18:24

hvala ljudi uspio sam maknut ručno ovo putme opcije koju je domy stavio, nego što znači kad NOD32 prijavi damaged archive? Nešto alarmantno ili?

da ostao je samo još miiiiiiiiiinor inconvenience kojeg se ne mogu rješit hehhe
http://img471.imageshack.us/img471/1301/vvvvv9oy.th.jpg

yggdrasil 20.01.2007. 19:40

koji sam ja idiot, nisam se ni sjetio progooglat ovo gore. uglavnom skinuo sam ga sa regrunom, ali mislim da je druga opcija bila da se isključi system restore pa onda antivirusom prođe što je več "zippo61" rekao, hvala ljudi gotovo je!

nino 20.01.2007. 19:46

Konacno, gotova sapunica :D


Sva vremena su GMT +2. Sada je 20:30.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger