Nakon reinstalacije ponovo problem sa virusima

poruka: 43
|
čitano: 7.680
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
neaktivan
offline
RE: Nakon reinstalacije ponovo problem sa virusima
takozvani kaže...

Ni jedan antivirus iz Windowsa ti to neće maknit. Kod micanja virusa najvažniji je registar. On pamti sve putanje svih fileova.

Skeniraj sa jednim od tih antivirusa, zapiši na papir putanje do inficiranih registara.

Otvori regedit, otvori svaki od registara, zapiši sve putanje i fileove (sa ekstenzijom) koji su zapisani u njima, kad završiš sa svakim pojedinim registrom obriši ga.

 

Pokreni miniXP na HirenBoot CD'u i pobriši sve fileove i foldere zapisane u tim registrima.

Tek nakon toga pokreni repair kod instalacije Windowsa.

Registar-Registry

Sin: Tata, tata, jel istina da internet zaglupljuje?! Tata: WTF? ROFLMAO!
15 godina
neaktivan
offline
RE: Nakon reinstalacije ponovo problem sa virusima
Bellatrix kaže...
takozvani kaže...

Ni jedan antivirus iz Windowsa ti to neće maknit. Kod micanja virusa najvažniji je registar. On pamti sve putanje svih fileova.

Skeniraj sa jednim od tih antivirusa, zapiši na papir putanje do inficiranih registara.

Otvori regedit, otvori svaki od registara, zapiši sve putanje i fileove (sa ekstenzijom) koji su zapisani u njima, kad završiš sa svakim pojedinim registrom obriši ga.

 

Pokreni miniXP na HirenBoot CD'u i pobriši sve fileove i foldere zapisane u tim registrima.

Tek nakon toga pokreni repair kod instalacije Windowsa.

Registar-Registry

Računao sam da su možda zaraženi sistemski registri i datoteke,

pa zato sam napisao da se napravi Repair sa instalacijskog CD-a Windowsa.

15 godina
neaktivan
offline
Nakon reinstalacije ponovo problem sa virusima

virut ti je virus koji zarazi datoteke s ovim nastavcima:

.exe
.scr
.vbs
.bat

virut NEMOŽE zaraziti datoteke s ovim nastavcima:

.JPG
.GIF
.BMP
.TXT
.MP3
.DOC

znači nemoj spremati nikakve datoteke s ovim nastavcima koje virus zarazi jer su sigrurno inficirane.

možeš spremiti ove dole, te reinstaliraj windows. isto tako bilo bi dobro da se memorija izvadi na par minuta prije formata jer se virus zavuče u memoriju!

nisam čitao kolega rambox je sve rekaoSmijeh

10.11.2009. DOLAZI COD:MW2 ! ! ! !
Poruka je uređivana zadnji put sub 7.11.2009 16:56 (Gamer71).
15 godina
neaktivan
offline
Nakon reinstalacije ponovo problem sa virusima

Evo ekipa ja pobrisao sve reinstalirao Windowse i sad radi kao švicarski sat Namigiva!

Hvala na strucnoj pomoci kolege ramboxaSmijeh

16 godina
protjeran
offline
RE: Virusi napadaju !!!
petric1 kaže...

Ako ti internet radi onda napravi ovo :

http://www.bitdefender.com/scanner/online/free.html

pusti da skine definicije i odskenirati !Inace kod probavanja antivirusnog softwera prvo se deinstalira jedna pa stavlja drugi nikadf nemožeš instalirat 23,4 antivirusa u isto vrijeme !

TO neradi kak valja!!! Ja sam komp koji je krcat virusima sceniro i on kaze da NEMA INFEKCIJA!!!

Moj forum: http://www.elite7hackers.byethost16.com/
17 godina
neaktivan
offline
Nakon reinstalacije ponovo problem sa virusima

edit: problem je izgleda riješen Neodlučan pa molim moderatore da obrišu post

...a ne, ti rešio, sam vodiš svoj rat protiv imperijalističke bande...
Poruka je uređivana zadnji put čet 3.12.2009 6:18 ((s)izgoreo).
17 godina
offline
Nakon reinstalacije ponovo problem sa virusima

Zašto obrisat. Po meni jedna zanimljiva tema o Virutu i masa presmješnih savjeta, koje su drugi krivo shvatili i sad imaju skoz krivo mišljenje o tome. Ja bi da se javi još netko i da objasni ako zna kako to virus ostaje u memoriji nakon restarta...

 

Rambox je sa ovih stranica skinuo upozorenje da je Virut:  "Virut" is a family of polymorphic memory-resident appending file infectors that have Entry Point Obscuring (EPO) capabilities. Međutim mislim da on niti je pročitao do kraja, niti je shvatio što to znači. Pa je pročitao neki savjet na nekom forumu i sad ode priča i uvjerava druge o tome.

 

Po meni a nadam se da će i drugi tu dat svoje mišljenje, ovo EPO znači da se on namontira na neke procese koji se dižu u ranoj fazi startanja kompa i zato čim se dignu windowsi on je već "zagrijan" i čini se kako da je ostao u memoriji... NIJE! Za one koji neznaju dok se vrti na ekranu logo od windowsa već neki servisi radu i to je EPO... Ne dignu se windowsi odjednom i to kad je došla slika od Desktop-a i ti sad možeš s mišom prčkat....

 

 

During the installation cycle the virus injects its code into a system process, hooks a few low-level Windows API calls and stays resident in memory.  Ovo bi trebalo značiti tijekom instalacije virusa ( ne windowsa, nigdi se ne spominju windowsi i gašenje kompa 20 min da bi on nestao iz memorije !!!!!!!!!!) da on inficira neke windows procese (svchost, tj neke od servisa) i ostaje u RAM-u dok je OS podignut.

 

 

MEĐUTIM podaci u RAM-u ostaju dok se komp ne restarta ili ne išteka. Ne ostaju podaci po dvadeset minuta nakon ištekavanja, u krajnem slučaju onda bi postojali alati koji vraćaju podatke iz RAM-a nakon restarta, blokavanja ili nestanka struje. I spasili bi tisuću dokumenata, nacrta i tone živaca koji su izgubljeni baš zbog tog razloga.  A ako netko zna kako vratit podatke iz rama nakon restarta mislim da bi mogao zaraditi mnogo Belji se...

 

I još jedna stvar, postoju načini na koji se može svaki virus otkloniti. Ne treba svaki put radit format i reinstalaciju. Na stranici od F-secura pišu neki savjeti, a može ih se naći na još drugih stranica. Postoju alati specijalizirani samo za otklanjanje pojedinih vrsta virusa.

 

Iako je tema stara, mislim da bi se dalo još raspravljat o njoj jer je zanimljiva. Tu su rečene neke stvari, za koje mislim da su nemoguće, pa neka čujemo i druga mišljenja o tome.... Možda je rambox u pravu, a možda i NE!!!

Poruka je uređivana zadnji put čet 3.12.2009 7:33 (daseparo).
17 godina
neaktivan
offline
Nakon reinstalacije ponovo problem sa virusima

mislim da je upitno dali je on imao virut uopće, vjerojatno je imao, jer ga je aktivni trojan downloader kojeg je vjerujem imao na PCu naposlijetku ipak skinuo sa neta...

kada se misli na entry point misli se na entry point executabilnog filea a ne OSa (entry point nekog OSa bi bio master boot record otprilike), tehnika kojom se virus služi da svaki puta kad se pokrene neki exe prije toga u stvari pokrene virus, virut je specifičan i po tome što se kopira i aktivan je u memoriji, međutim stvarno nema šanse da ovaj preživi restart u memoriji...

 

Možda bi i bilo moguće da se ovaj kopira u novu instalaciju ukoliko se radi nova instalacija iz winsa (znači ubaci se instal CD winsa za vrijeme postojeće windows sesije), međutim kada se radi čista instalacija sa boot CDa formatom postojećeg %SystemDrive% nema šanse da virut inficira takvu instalaciju za vrijeme instalacije...

...a ne, ti rešio, sam vodiš svoj rat protiv imperijalističke bande...
Poruka je uređivana zadnji put čet 3.12.2009 20:56 ((s)izgoreo).
17 godina
neaktivan
offline
RE: Virusi napadaju !!!
xZero1 kaže...
petric1 kaže...

Ako ti internet radi onda napravi ovo :

http://www.bitdefender.com/scanner/online/free.html

pusti da skine definicije i odskenirati !Inace kod probavanja antivirusnog softwera prvo se deinstalira jedna pa stavlja drugi nikadf nemožeš instalirat 23,4 antivirusa u isto vrijeme !

TO neradi kak valja!!! Ja sam komp koji je krcat virusima sceniro i on kaze da NEMA INFEKCIJA!!!

Ajde provjeri prije nego provališ!Šutim

http://anti-virus-software-review.toptenreviews.com/

17 godina
neaktivan
offline
RE: Virusi napadaju !!!
petric1 kaže...

Ajde provjeri prije nego provališ!Šutim

http://anti-virus-software-review.toptenreviews.com/

 

(s)izgoreo kaže...

Top ten reviews je u najmanju ruku dezinformacijska stranica, i nebi se trebala spominjati u kontekstu etalona za išta osim kao primjer kako se informatičke kompanije služe raznoraznim trikovima nebili se domogle bolje prodaje, naime stranica se financira pravljenjem lažnih usporednih testova po principu tko plati više je stepenicu iznad onoga tko plati manje...

 

HINT:

pogledati http://www.spywarewarrior.com/rogue_anti-spyware.htm#sites za više informacija o sličnim stranicama i "uslugama"

 

...a ne, ti rešio, sam vodiš svoj rat protiv imperijalističke bande...
17 godina
neaktivan
offline
RE: Virusi napadaju !!!

Dobro ti si pametan ja sam glup zadovoljan??Điz

17 godina
offline
RE: Virusi napadaju !!!
petric1 kaže...

Dobro ti si pametan ja sam glup zadovoljan??Điz

Mala ispravka netocnog navoda vrlo lose ili totalno krivo informiran treba znat di se preporucuje kaj a pogotovo kad je zastita u pitanju!Nevinašce

 

http://www.mywot.com/en/scorecard/anti-virus-software-review.toptenreviews.com

Poruka je uređivana zadnji put pet 4.12.2009 23:15 (rambox).
16 godina
neaktivan
offline
RE: Nakon reinstalacije ponovo problem sa virusima
daseparo kaže...
Bellatrix kaže...

Da lijepo vam je rekao rambox što treba napraviti kod zaraze virut-om! To je uistinu teška "gamad" ostaje u RAM-u i nakon prestanka opskrbljivanja el. energijom(čitaj nakon gašenja računala).

 

Dakle sve podatke i fileove koji nisu .exe iskopirati na DVD! Najbolje je na DVD jer ne postoji mogućnost da će virut zaraziti DVD kao što može zaraziti externi HDD ili neki drugi HDD koji spojiš na računalo!

 

Nakon backupa obriši sve particije obavezno!! Te nakon formatiranja setupom prekini dotok struje računalu!

 

Opet pitam je li možete objasnit kako to virus ostaje u RAM-u nakon restarta, gašenja i kako se on može sa ištekavanjem kompa rješit??? Rekao sam da se ne želim pametovat, ali ovo je po meni jako teško , ako ne i nemoguće izvest za virus.

 

JA još nisam čuo da se može nakon restarta, ili gašenja kompa vratiti sadržaj RAM-a, a viruj mi da bi mnogima to bilo korisno...

Rješava se tako jer:

 

Kao što svi ovdje znaju RAM memorija drži podatke samo dok je pod naponom,čim napona nema podaci nestaju (ukoliko je riječ o FRAM čipovima to je drukčije)

Something: http://192.168.1.1 xD Forum: http://www.elite7hackers.byethost16.com/
Nova poruka
E-mail:
Lozinka:
 
vrh stranice