» »

Virus policija

Virus policija

polde66 ::

Oj
če iz prenosnika odstranim HDD ter ga vstavim v zunanjega ter nato pregledam z antivirusnim programom, je ta program sposoben odstraniti virus, oz kater je sposoben to naredit? Avast?
polde

dzinks63 ::

hojnikb ::

pa ja formatiraš disk in je 0%, da je virus gor (razn če se nasadi v fw od diska :)))
#brezpodpisa

Mesar ::

To je tisto ko maš čez ceu zaslon pa v kotu zgoraj desno sliko nasega predsednika?

F8
Safe mode with command prompt
pol pa pusti, da gre ComboFix (free) skoz

:)
Your turn to burn!

polde66 ::

combofix? kako to storiš?
polde

anej123 ::

od windowsa antivrusni
pa še free je

Zgodovina sprememb…

  • spremenil: anej123 ()

Mesar ::

Combofix downloadaš (http://www.bleepingcomputer.com/downloa... - je zastonj) in zaženeš... pa ga pustiš, enih 15 min, da pride skoz, ponovno zaženeš PC pa rešeno...
Your turn to burn!

dzinks63 ::

ComboFix ima virus:

polde66 ::

super, samo me še zanima kako naj to storim, ko mi Pahor in policija ne dovolita da pridem do namizja?:)
polde

hojnikb ::

protestiraj :))

//joke off
safe mode..
#brezpodpisa

Mesar ::

dzinks63 je izjavil:

ComboFix ima virus:



https://www.virustotal.com/sl/file/4445...

Right...

http://forums.majorgeeks.com/showthread...
...

Ne kr neki na pamet nabijat... sploh če uporabljate neke ceske AV programe...

hojnikb je izjavil:

protestiraj :))

//joke off
safe mode..


Kolko vem te ne spusti v Safe mode samo v Safe mode with command prompt pa vpises "explorer" pritisnes enter pa mas namizje..
Your turn to burn!

Zgodovina sprememb…

  • spremenil: Mesar ()

dzinks63 ::

Mesar ::

Ja?

Those scans flagged up because ComboFix uses NirCmd, which is considered as a backdoor by many antivirus software. It doesn't have malware at all. Hence why Sophos 'found NirCmd'


:)
Your turn to burn!

first_line ::

Kako pa ta virus odstraniš če se računalnik reštarta ko greš v command prompt? Verjetno je nova verzija?

MTB ::

Pojdite na sicert, tam so navodila za ukash virus. Če je kakšna nova verzija so samo kakšne nove datoteke za pobrisat, ki pa so v vsakem primeru več kot očitne (preskušeno).

solatko ::

http://windows.microsoft.com/sl-si/wind...

Potegni ta program dol, samo glej katero verzijo imaš 32/64 bit

Instaliraš na ključek, potem pa boot-aš s ključka in pustiš da pregleda. Potem daš odstrani in je zadeva rešena. Priporočam potem še celotni pregled s tem orodjem (traja precej časa - 1TB, cca 3 ure), da odstrani vso nesnago iz računalnika.
Delo krepa človeka

first_line ::

Na disku (v korenu zagonskega) ni nobenih sumljivih datotek, Kaspersky bootable cd z updejtom ne nade nič :(

Sem tudi po registu iskal kaj bi se zagnalo ob prijavi v računalnik in ni nobenih sumljivih vpisov.

Goran's Blog ::

Pozdrav.

Prijatelju tudi Pahor nagaja:D
Sem poskusil virus odstraniti z antivirusnim preko cd-ja katerega najde in odstrani vednar ko priden na namizje mi odpre samo CMD...sem poskusil tudi z CMD-jem vendar ga seveda ne najdem ker sem ga odstranil že z antivirusnim?
Kakšna ideja?
Format edino?

Lp

kopriwa ::

CMD start on Winlogon
Spodaj imaš rešitev, da se ti CMD ne pojavi več ob zagonu.

Goran's Blog ::

Hvala bom jutri poskusil!!

dronyx ::

Jaz take enostavne viruse rešuejm tako, da zaženem računalnik z zagonskim CD-jem (Hirens ali kaj podobnega), potem pa brišem okužene datoteke. Dela za par minut.

Goran's Blog ::

dronyx je izjavil:

Jaz take enostavne viruse rešuejm tako, da zaženem računalnik z zagonskim CD-jem (Hirens ali kaj podobnega), potem pa brišem okužene datoteke. Dela za par minut.

Virus je odstranjen z zagonskim cd-jem vendar, problem je desktop;)

Hayabusa ::

Ko prideš na namizje odpri "task manager" (ctrl+alt+del), file -> run -> explorer.

Zgodovina sprememb…

  • spremenilo: Hayabusa ()

Goran's Blog ::

Hayabusa je izjavil:

Ko prideš na namizje odpri "task manager" (ctrl+alt+del), file -> run -> explorer.

Sem že kdaj poskusil to vendar ne gre tako lahko ;)

dronyx ::

Goran's Blog je izjavil:

Virus je odstranjen z zagonskim cd-jem vendar, problem je desktop;)

Ne vem sicer za kakšno mutacijo policijskega virusa s pahorjevo sliko gre, ampak kar jaz poznam te viruse okužijo samo uporabnikov profil. Torej lahko še vedno v Windowsih kreiraš nov uporabniški profil, iz starega preneseš kar potrebuješ, potem ga pa pobrišeš.

Goran's Blog ::

dronyx je izjavil:

Goran's Blog je izjavil:

Virus je odstranjen z zagonskim cd-jem vendar, problem je desktop;)

Ne vem sicer za kakšno mutacijo policijskega virusa s pahorjevo sliko gre, ampak kar jaz poznam te viruse okužijo samo uporabnikov profil. Torej lahko še vedno v Windowsih kreiraš nov uporabniški profil, iz starega preneseš kar potrebuješ, potem ga pa pobrišeš.

Sme mel že več primerov "Pahorjevega" virusa in tudi uspešno odstranil.
Tega sem tudi odstranil vednar ga desktop muči. Tudi če narediš drug račun kar upaš ne pomaga :)

dronyx ::

Windowsi (odvisno od verzije) imajo nekje "default profil", s katerim se potem skreira nov uporabniški profil. Je možno, da je virus pokvaril ta profil?

Goran's Blog ::

Mogoče, ne morem pa trditi.
Bom potem ko pridem iz službe poskusil stvar urediti oziroma jutre.

Lp

srecko888 ::

Pozdrav

Jaz imam tudi vprašanje glede tega virusa. Me brskanjem po spletu se mi je pojavilo "opozorilo policije" in 100€ kazni itd... in berem, da je to nek hud virus,ki zablokira cel računalnik. Meni pa se ni nič zablokiralo, tudi nisem prenašal nobene datoteke ipd. iz spleta. Tudi sem šel čez navodila SI-CERT in na disku nisem našel nobenega tam omenjenega faila.
Torej niti nevem ali imam res okužen računalnik ali ne? Ali obstaja kakšna možnost, da potem sploh nimam virusa glede na to, da mi vse deluje normalno kot prej?

lp

Yacked2 ::

srecko888 je izjavil:

Pozdrav

Jaz imam tudi vprašanje glede tega virusa. Me brskanjem po spletu se mi je pojavilo "opozorilo policije" in 100€ kazni itd... in berem, da je to nek hud virus,ki zablokira cel računalnik. Meni pa se ni nič zablokiralo, tudi nisem prenašal nobene datoteke ipd. iz spleta. Tudi sem šel čez navodila SI-CERT in na disku nisem našel nobenega tam omenjenega faila.
Torej niti nevem ali imam res okužen računalnik ali ne? Ali obstaja kakšna možnost, da potem sploh nimam virusa glede na to, da mi vse deluje normalno kot prej?

lp


Verjetno gre samo za strašilo popout okno, nerabiš nič restartirati, samo v task manengerju pobiješ brskalik pa je.
Korak naprej ni vedno ustrezen...sploh če si na robu prepada!

minkamonka ::

sicer sem to napisala ze v novo odprto temo, pa vendar bom še tukaj morda se pa le najde "dobra duša", ki mu bo pomagala rešit problem. Zadnič se mi je na ekranu pokazalo tisto sporočilo za kršenje avtorskih pravic in me je skoraj kap, no potem sem ugotovila da je to nek virus ukash, ki razsaja, ampak sem pogooglala, da bi se naj po tem računalih zakodiral in da ne bi mogla dostopat do njega pri meni pa ni bilo tako, pokazalo se tisto nesrečno sporočilo in sem računalnik kar ugasnila in spet prižgala (ker nisem vedela kaj se dogaja) pa je delal normalno. Zdej pa ne vem ali ga je antivirusni program zaznal pa ga ni spustu naprej al kaj se je zgodilo? sem pa kasneje z ESS preskenirala in odstranla "okužbo". No sedaj me pa zanima če je to to pa da ni več straha da je kaj narobe? Pa potem sem prebrala da je dobro da si zrihtam adblock, ker mi skoz neke reklame vn meče tko da upam da bo zdej mir.

lp

solatko ::

ninanina - s te strani si potegni dol program (pazi katero verzijo imaš 32 ali 64 bitno), instaliraj na ključek, boot-aj iz tega ključka in pusti da pregleda, najprej naredi to na hitro, potem pa daj še enkrat komplet pregled. Če je karkoli v sistemu, bo ta defender to odstranil.

http://windows.microsoft.com/sl-si/wind...
Delo krepa človeka

Hayabusa ::

Neverjetni ste, znate najti nevemkakšen p0rn, a da bi vpisali "virus ukash" v www iskalnik, not gonna happen ;((.
https://www.cert.si/si-cert-2012-13-uka...

solatko ::

Hayabusa - Neverjeten si, znaš vozit, ne znaš pa popravit avta, če ti noče vžgati.

Postavi se enkrat v vlogo povprečnega uporabnika!

Pomagaj, kadar znaš in ni še nihče dal uporabnega nasveta, ni pa nobene potrebe, da se pred povprečnimi uporabniki delaš carja, če znaš rešitev za kak problem poiskat v iskalniku.
Delo krepa človeka


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Virus ki zahteva 100 eur za odblokirat windowse (strani: 1 2 3 4 )

Oddelek: Informacijska varnost
15442887 (24927) BorutK-73
»

Slovenska policija - virus

Oddelek: Operacijski sistemi
61078 (1025) Spidi
»

Izginilo namizje, ikone, start meni prazen

Oddelek: Operacijski sistemi
328801 (8086) k4vz0024
»

compaq NX6125...zaribal?

Oddelek: Pomoč in nasveti
101383 (1238) Enron x86
»

Nenavadno obnašanje XP

Oddelek: Pomoč in nasveti
5785 (653) Queen

Več podobnih tem