Вирус или Не?

Učlanjen(a)
08.04.2011
Poruka
257
Amerigo, moze biti da ipak imas malware, i odakle ti ideja da ne koristis AV?
E sad moras da skeniras racunar, sa Malwarebytes-om:
Kod:
http://www.malwarebytes.org/products/malwarebytes_free/
Mozes da skines PRO ili Free, svejedno, ali pre nego sto pocnes skeniranje, azuriraj Malwarebytes, iskljuci internet, restartuj racunar, kada se bude ukljucio komp pritiskaj taster F8 dokle god se ne pojavi Advanced options, izaberi Safe Mode, i pristupi sistemu, zatim pokreni Malwarebytes i preskeniraj sve particije, ali uradi duboko skeniranje, sacekaj da se zavrsi, obrisi sve sto je zarazeno, posle toga, restartuj racunar.
Nisi napisao da li ti je pokrenut Internet Explorer, posto vidim dosta procesa vezano njega (moze biti multi task, ali nije bavezno), a takodje i ovaj proces jazvutlasabe.exe mi je veoma sumnjiv, prvi put vidim naziv takvog procesa, jel ti poznato koji program ili software koristi taj proces, barem po tom nazivu?
Proveri da li u C:/Windows/System32 nemas slucajno iexplorer.exe ili slican naziv (sa .dll), ne sme da bude u tom direktorijumu.
Jel` se pojavljuju ti iexplorer.exe procesi cim ukljucis komp?
Normalno je da ih bude i do 20, ako koristis nekoliko tabova u IE, ali ako uopste nije ukljucen onda je malware.
Samo ti odradi skeniranje kako sam ti opisao i javi sta si uradio, ima i bolji nacin za skeniranje DR.Web Live CD, ali ne verujem da ce moci tvoj komp da ga pdrzi, posto radi iz sistemske memorije, ali mozes da probas, skini ga odavde:
Kod:
http://www.freedrweb.com/livecd/?lng=en
Narezi ga na obican CD-R ili CD-RW disk, brzinom do 8x, restruj komp, udji u BIOS, namesti da First Boot bude CD-ROM, zatim pritisni F10 i potvrdi.
Na sajtu imas detaljno uputstvo kako se radi sa njim:
Kod:
http://www.freedrweb.com/livecd/how_it_works/
Ako ne bude hteo da se pokrene, onda je komp preslab, inace ni malwarebytes nije los uopste, ima solidnu real-time zastitu, mozes ga zadrzati, poslacu ti link na PP, da bi ga regovao, jer je trial samo 14 dana
Овако брате ево ти тестови урађени Malwarebytes-om
Резултати брзог скенирања: http://www.dodaj.rs/f/3w/S5/3Pa6DRXR/rezultatibrzogskeniranja.jpg затим
Резултати целокупног скенирања свих дискова: http://www.dodaj.rs/f/Z/eO/4p6G7uQ7/rezultatisekeniranjaposl.jpg
Резултати целокупног скенирања свих дискова:http://www.dodaj.rs/f/k/DU/x235tLZ/zavrseno-skeniranje-1-sa.jpg
ово друго доле што си ми рекао да пробам ја мислим да не вреди јер је рачунар стар 7 година и није довољно јак сигурно...




 
Učlanjen(a)
08.04.2011
Poruka
257
Послушао сам те и инсталирао сам Панда антивирус одакле ми идеја да не користим антивирус па једноставно слаба машина и још неки антивирус да додам то је пропаст...
 
Član
Učlanjen(a)
06.09.2009
Poruka
1.388
Kao sto sam i rekao, i to bas zarazen, uhvatio je koren restore pointa, pisao sam o tome da restore point treba eliminisati, jer je on odlicno leglo Malware-a.
E sad ovako, trebalo bi da prvo iskljucis restore point, to sve je najbolje da radis u safe mode-u, iz razloga sto malware, ne moze da se pokrene kroz procese u safe mode, jer tada rade samo osnovne sistemske funkcije.
Najgore od svega je sto je zarazen i registry, moja preporuka, da ne bi gubio vreme, je da reinstaliras OS, zato sto je bas zarazen sistem, pitanje je kako ce raditi.
Ti sad ocisti to sto je nasao Malwarebytes, cisto da bi elimisao autorun.ini i system/root/information volume sa ostalih particija, C:\ ti sad vise nije ni bitna jer ces reinstalacijom formatirati C particiju, dok su ti na ovim ostalim, pretpostavljam bitni podaci.
Uradi lepo reinstall, sve po PS-u, i instaliraj posle Avast Free Antivirus ili Webroot SecureAnywhere (bolje resenje jer je najmanje zahtevan od skoro svih zastita i bas je namenjen za starije masine).
 
Natrag
Top