» »

problem z trojancem al če je sploh trojanec

problem z trojancem al če je sploh trojanec

FeniksX ::

Pač moj prijatelj ima problem z "trojancem" ali kakor koli bi ga lahko imenoval. Poskusil sm mu svetovati ka nej nardi kar sm pač vedel da lahko proba. Probal je z anti virusnim (Panda) in Ad-Aware pa ni nič pomagal.

Drugače mu pa vedno napiše tole ko hoče odpret kako internetno stran al pa disk ali moje dokumente

bluefish ::

vsekakor naj ne klika na OK. Naj poskusi z NOD AV.

FeniksX ::

Evo zdej sm mu razložu kak system restore deluje, upam da bo to pomagal.

bluefish ::

najbrž ne, saj so lahko okužene tudi njegove datoteke. Pravzaprav je pri odpravljanju tovrstne nesnage še najbolje, da System Restore izklopiš, počistiš vse datoteke, ki jih morda pusti za sabo; nato zaženeš Win v SafeMode in se lotiš diagnostike in čiščenja z ustreznimi programi.

imagodei ::

Takele podobne zadeve odstranjujem najmanj 1x mesečno. Downloadaj SpyBot in ga posodobi na najnovejšo različico. IZBERI VSE POSODOBITVE! Enako naredi z Adaware.

Nato se IZKLOPI iz mreže in poženi oba, SpyBot in Adaware. Adaware nastavi na najbolj temeljito čiščenje. Počakaj, da prideta do konca in najprej sproži čiščenje na AdAware, nato na SpyBot.

SpyBot bo verjetno zajamral, da ni mogel vsega počistit in da se hoče zagnat ob naslednjem zagonu računalnika. Dovoli mu in resetiraj PC.

Počakaj, da SB pride skozi in še enkrat počisti najdene vnose.

Nato odpri Advanced mode (meni MODE -- Advanced mode) in na levem baru izberi Tools -- System startup. Na desni odpri rumeni panel, ki ti podaja informacije za vsak program na Startup listi. (Vsak program ima lahko več zapisov, ni nujno, da je prvi zapis vedno najbolj pravilen!) Pri informacijah boš videl, ali je nek program "Regular Entry", ali je "Necessity depends on user preferences", "Typically not required", ali celo "Not required - virus, spyware, malware or other resource hog".

Edina večja napaka v teh informacijah je CTFMON.EXE, za katerega informacije pravijo, da gre za virus ali spyware. Pravilen vnos na info panelu je skoraj vedno šele čisto zadnji.

Skratka, tukaj lahko vidiš, ali se ti zažene še kaj sumljivega. Če je gor res kaj resnega, je tudi na seznamu označeno z rdečo. Vse takšne rdeče vnose briši.

Nato zaključi s Spybotom in počakaj, da se naložijo ostali programi. Potem pa takoj spet zaženi SB in pojdi spet na Tools -- Process List. To je en tak Task Manager z dodatnimi informacijami. Preveri še tukaj, če je kaj sumljivega. Zapiši ime exe datoteke. Na seznamu najdi lokacijo na disku, ubij proces in izbriši datoteko (ali cel direktorij, če je zadeva toliko predrzna, da se namesti v Program Files). Na koncu ime exe datoteke poišči še v registru in briši ven vse vnose, kjer se pojavlja.

Houp det helps.
- Hoc est qui sumus -

FeniksX ::

Heh je preprosti system restore pomagu, težava rešena. Hvala drugače imagodei za tak lep opisan postopek.

imagodei ::

Preveri zadevo vseeno. System restore ima to fejst lastnost, da obnovi PC na prejšnje stanje. Ampak ima to nemarno lastnost, da je tisto prejšnje stanje lahko tudi že okuženo... :)
- Hoc est qui sumus -

FeniksX ::

skor 100% je odpravljen ,ker se je ta problem začeu danes ko je neko datoteko downloadu z interneta, pol se je pa sistem obnovil en dan nazaj

farko ::

skor 100% je odpravljen ,ker se je ta problem začeu danes ko je neko datoteko downloadu z interneta, pol se je pa sistem obnovil en dan nazaj


Neč ni rešo treba je očistit tako kot je opisano v kolikor ne bo potreba tudi formatirat.
farko

bluefish ::

pravzaprav je zadeva taka. Možno je, da je zadeva z uporabo System Restore poniknila. Je pa še bolj verjetno, da se brez pravega ukrepanja, problem spet pojavi. Če ne prej pa potem, ko bo zaradi neke druge težave ponovno uporabil obnovo. Takrat znajo stre datoteke spet priti na dan.
Kljub vsemu, da vsaj zaenkrat stvar izgleda rešena, naj se posluži napotkov, ki jih je podal imagodei. Poleg tega pa naj izklopi System Restore in izbriše vse njegove datoteke. V eno od njih trojanec/virus le čaka, da bo spet pričel razsajati naokoli.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

kako se znebim trojanca

Oddelek: Informacijska varnost
61891 (1703) jan01
»

Disk se polni iz neznanega razloga

Oddelek: Pomoč in nasveti
292833 (2142) jackorsen88
»

iz startup-a nemorem izbrisat porgramov...

Oddelek: Pomoč in nasveti
6949 (914) nightbodom
»

samodejno prikazovanje pornogafije

Oddelek: Omrežja in internet
141728 (1191) danim7
»

exe in bljižnice - neznana končnica

Oddelek: Operacijski sistemi
111211 (1112) Mr.G.

Več podobnih tem