Šta je novo?

home page[crv-virus] problem

martins

Banned
Banovan
Učlanjen(a)
02.03.2005
Poruke
432
Poena
320
evo ovako-od skora stalno mi za home page se ubacuje adresa http://rl.webtracer.cc/-/?gseka.Probao sam i safe mode i sve moguca ciscenja iz njega itd ali ne vredi. Cak sta vise kad startujem McAfee-a paralelno mi se otvori jos jedan prozor i navodno blokira antivirus mada u pozadini se vidi scan tece.Probao sam i u registru da ga obrisem[pod nazivom je start page] ali mi se uvek nanovo javlja znaci ne mogu da ga uklone klasicne komande.Ne znam vise gde da ga trazim a i dosta sam stvari pobrisao rucno sumnjajuci da se mozda tu implantirao i efekat svake intervencije je da mi komp sve sporije i sporije radi.Evo cak sad kad pritisnem taster za brisanje[strelica na levo],toliko mi sporo brise slova da mozes na prste da prebrojavas bipove.Ako neko ima ideju sta i kako ovo da se resi aj molim vas najkonkretnije moguce
 
koje si sve programe za ciscenje koristio?
 
KAV, ako to ne uspe AdAware 1.05 SE (Pro) sa najnovijim definicijama,ako nece to SpyRemover, a posle toga mozes samo format C: ili da izredjas sve zastitne programe koji ti padaju na pamet.
Stvar je u tome da si navukao Hijack Skriptu koja sama menja HomePage.Cesto se desava da samo format pomaze, mada je meni AdAware otklonio jednu koju sam navukao, ali nije uspela da se aktivira zbog AdWatcha.
Srecno...
 
adaware, CWShredder, HijackThis, XoftSpy ...
kada naidjem na to (meni se nikad nije desilo
18.gif
) pustim sve ovo pa neko od njih skine...
icon_axe.gif
 
pa s HijackThis sam i zatvarao ono sto mi je bilo visak i on mi je instaliran i dalje.Spyware i ostalo sto je trial verzija odmah deinstaliram nakon sto mi odrade scan.Imao sam ranije spyware doctor i on mi je pravio problema a nisam imao pojma o cemu se radi.Kad sam ga deinstalirao,otklonio sam tadasnje slicne probleme.E sad ne znam,da probam sa deinstalacijom HijackThis pa onda da idem na rucno ciscenje...Aj probacu pa javljam sta je bilo
 
Poslednja izmena:
da zaboravih i ovo-kako iz registra da ga uklonim,koji program sa nizim nivoom jel vec kako,posto ne reaguje delete u okviru xp-a? Ustvari reaguje al se odmah ponovo pojavi?
 
pa ako se odmah pojavi, znaci da ima neko ko ga stavalja 🙂 znaci da je taj napasnik najverovatnije u memoriji... znaci ukini prvo sve sumnjive procese, malo pocisti startup (msconfig) pa vidi shta ce biti...
srecno
 
pa gde u mem? jel imas predstavu gde se obicno kesiraju takvi zezovi?
 
Poslednja izmena:
sa HijackThis ne mogu da uklonim 2 check-a a odnose se na start page i imaju prefiks R0.Jel vam znaci to nesto ili...?
 
Poslednja izmena:
martins je napisao(la):
pa gde u mem? jel imas predstavu gde se obicno kesiraju takvi zezovi?
Vidi... u HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
se obicno stacioniraju, pa ti vidi ako imas nesto sto ti je sumnjivo ubi u korenu...
 
pa tu sam ih i brisao al se pojave ponovo-napisah gore
 
martins je napisao(la):
pa tu sam ih i brisao al se pojave ponovo-napisah gore
Pazi, ako koristis Explorer-a moguce je da je prosao neki spy... Licno koristim AD-aware se pro i nemam nikakvih problema. Ako ga on ne nadje naci ce ti KAV5 neki virus sigurno. Preporuka : Skeniraj iz safe mode-a... 😡
 
martins je napisao(la):
pa gde u mem? jel imas predstavu gde se obicno kesiraju takvi zezovi?

mislio sam da recimo otvoris Task Manager, pa procesi i pobijes sve sto je sumnjivo...
a sto se tice ostavljanja fajlova... video sam ih svuda... root c:, windows, system32...

a i shto ti je toliko bitan taj homepage? Mozes da koristis Maxthon, FireFox, Operu i da uopste ne primecujes vise takve stvarcice 🙂 a kad imas vremena... univerzalni lek FORMAT C:

edit: nemam ja takvih R0 niti mi se desilo da ne mogu da chekiram neshto... verovato je nesto ultra novo, pa je otporen na hijackthis :wall:
probaj XoftSpy 4.13 😉
 
Poslednja izmena:
zato sto mi koci sistem i ne ide onako odjednom kad npr ovo sad listam nego samo onako izbaci na boom.I ja bih ga najradije ubio novom instalacijom al imam dosta stvari na c:,odkud znam gde se implantirao? i ovako sam pobrisao boga gospoda
 
jesi siguran da nece povuci ovo nazad ako budem presao novom instalacijom? mislim radio sam krs puta preko ove samo predjem novom i nikad mi nije povukao ali.....? vasa iskustva,preporuke?
 
martins je napisao(la):
jesi siguran da nece povuci ovo nazad ako budem presao novom instalacijom? mislim radio sam krs puta preko ove samo predjem novom i nikad mi nije povukao ali.....? vasa iskustva,preporuke?
Ako roknes novi install nece jer su ti drugaciji registry i setovanja za internet. U principu, to ti je i najbrze win+prog+settings=3h :d
 
Poslednja izmena:
kojih 3h? za 50 min sve odradi ajd jos + 15 min za ostalo
 
@martiNS :cigar:
Ti nisi pri sebi.Format, Win, SP1 i/lil 2, drajveri, office za sat vremena :hair: :lupko: :sceptic: :shock: NEMA SANSE, pa da ti je komp na 8Ghz, 2 Gb RAM i da imas 100X CD drajv. (da ne preteram)
 
underground je napisao(la):
Vidi... u HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
se obicno stacioniraju, pa ti vidi ako imas nesto sto ti je sumnjivo ubi u korenu...

ono što se tu smestilo probaj da lociraš na disku, a zatim iz safe moda ručno očisti i jednu i drugu lokaciju.

u safe modu odradi i scan na gamad.
 
ne radim format neko odmah preko ove nova instalacija.A iz office samo najneophodnije a i drajvere samo sto nadjem u device menager da je zuti znak pitanja tj modem i to je t😵stalo po potrebi instaliram.....Da nisam rekao da imam 2 particije sa po jednim xp-om tj c: i d: tako da neke stvari mogu da vucem direkt iz d: tj ne moram da cekam da ocitava s CD-a........
 
Pa ako ne radis format zasto instaliras ostalo???Ono ostaje u tom slucaju.Samo menjaju Windows fajlovi.Nisi mi bas jasan.
 
Nazad
Vrh Dno