Šta je novo?

IE resetuje racunar?

  • Začetnik teme Začetnik teme Teac
  • Datum pokretanja Datum pokretanja

Teac

Slavan
Učlanjen(a)
25.05.2005
Poruke
48
Poena
304
Klikom na ikonu IE, u momentu mi se resetuje racunar, a to se prvi put dogodilo iz cista mira dok sam bio na net-u, ali srecom imam instaliranu i Operu. Pregledao sam sistem sa PC PowerScan, ali nije nista pomoglo. Ima li neko ideju sta se dogadja?
 
Jesi li skenirao sistem nekim antivirusom?
Pogledaj na sta vodi precica kojom pokreces IE, mozda je nesto promjenjeno.
 
1. koristi search, imali smo 4 takva pitanja do sada.
2.Iskeniraj nekim snaznim anti-virusom (pogledaj threadove iznad sa savete) jer postoje virusi koji to rade.
3.krambambuli, kako li ti to pade na pamet.
4.ne mora da znaci da je u pitanju virus ako je momentalno restarovanje, mozda je u pitanju pregrevanje (cisto sumnjam) ili neispravan RAM.
 
Simptomi mi nisu isti kao u prethodnim slucajevima koji se mogu naci na search. Kod mene se nije pojavljivala nikakva poruka o gasenju racunara, vec se to dogadjalo momentalno po pokretanju inernet explorera, dok pri pokusaju aktiviranja control panela to ne uspevam iz prve, nego tek iz drugog puta. Sistem sam skenirao sa Kasperskim i on mi je ukazao na DRCT16.DLL Backdoor.Win32.Haxdoor.cn, ali ga nije u stanju izbrisati nikako. Koristio sam alatke Symantec W32.Sasser Removal Tool 1.04 i Symantec Backdoor.Agent.B Removal Tool 1.0.1.2 ali to nije pomoglo. Interesantno je da taj DRCT16.DLL ne mogu da vidim u System32 iako mi Kaspersky javlja da je tamo?? Instalirao patch WindowsXP-KB835732-x86-ENU, ali ni to nije pomoglo. Sitacija se promenila kad sam instalirao AUTO PATCHER XP exe, ali nisam ni siguran da je to zbog toga. Sad je nestao simptom da se komp resetuje na ikonu internet explorera, ali je ostao problem sto se XP dva puta resetuje pri podizanju, a treci put sve poplavi i ceka pet minuta. Kaspersky i dalje javlja postojanje DRCT16.DLL. Dobio sam uobicajene savete za - format C, ali nisam u fazonu da preskacem preko problema dok ih ne resim ili bar dok ih ne razumem.
 
Znas sta, ili ti je Ram debelo crko ili ti jedino preostaje format c:.Previse stvari se tu pojavljuje koje su krajnje zbunjujuce.Sto se tice toga sto ne vidis taj fajl nije nista cudno, mora da si cuo za Stelt viruse.Te alatke su beskorisne u tom slucaju.
Sta god da je udobno se smestilo u C:/Windows i ne pusta.Pokusaj nekako iz safe moda da udjes u Win pa odatle da nesto pokusas.
Vise ni ja nemam savete.
 
@Teac: Rešenje za neke probleme je upravo - format c:.
 
Poslednja izmena:
Stelt virusi? Nisam ni znao da to postoji, ali ako niko drugi, onda ce nasi to srediti kao F117.
 
Nije mi crkao ram i hardwer je u ispravnom stanju. Radi se o virusu DRCT16.DLL Backdoor.Win32.Haxdoor.cn koji ima sposobnost da se izbrisan ponovo vrati na staro mesto. KAspersky ga stalno prijavljuje i brise, a ovaj reinkarnira i tako u krug.
 
a da iskljucis system restore pa da onda skeniras?
 
a po cemu se razlikuju trojanci od onog sto kaspersky cisti?
 
Mrsko mi je da ti odgovaram na takva pitanja,a i nije tema emisije
 
drpiga je napisao(la):
Zato sto nije ni izbrisan...nije ti Kaspersky alat za ciscenje trojanaca

Koristim Spybot - Search & Destroy i Ad-Aware SE Personal, ali oni ni ne vide DRCT16.DLL Backdoor.Win32.Haxdoor.cn, dok Kaspersky ne moze da ga izbrise. Posmatram ga u direktorijumu system32 kako lepo sedi u fotelji i niko mu nista ne moze, a jos je gore to sto System Restore ne moze da se iskljuci jer je ta opcija jednostavno potamnela? Uzas! :-devil-:
 
Poslednja izmena:
drpiga je napisao(la):
Mrsko mi je da ti odgovaram na takva pitanja,a i nije tema emisije
pa ajde kad si vec krenuo da pricas o tome i zavrsi
dakle:sta kaspersky cisti i u cemu je razlika izmedju toga sto on cisti i onog sto ti zoves trojanac?
Teac je napisao(la):
Koristim Spybot - Search & Destroy i Ad-Aware SE Personal, ali oni ni ne vide DRCT16.DLL Backdoor.Win32.Haxdoor.cn, dok Kaspersky ne moze da ga izbrise. Posmatram ga u direktorijumu system32 kako lepo sedi u fotelji i niko mu nista ne moze, a jos je gore to sto System Restore ne moze da se iskljuci jer je ta opcija jednostavno potamnela? Uzas! :-devil-:
stavi u jbni google Backdoor.Win32.Haxdoor pa ces doci do informacija o virusu, koje sve fajlove taj koristi kao i sta menja u registry-ju
to ce ti, nadam se, pomoci u borbi
btw. kad podignes safe mod ili recovery konzolu jel mozes onda rucno da obrises taj fajl?
 
Poslednja izmena:
najbrze resenje ti je :
upalis komp u bios pa boot with floppy
pa onda lepo sistemsku 98 ubacish i pokrenesh fdisk i onda tje ti se sve kazti samo..
 
Zbog ovoga on startuje sa windowsom stalno.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16
DllName
drct16.dll

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16
Startup
MeMessager

U systemskom ordneru se nalaze sledeci failovi:
cz.dll
drct16.dll
hz.sys
vdmt16.sys
winlow.sys
wz.sys

Probaj da ga ubijes u task menageru pa onda scan i brisi sve.Kada sve odradis onda pogledaj ove registre da se nebi ponovo javio.Za svaki slucaj ocisti i prefetch .Inace kaspersky ima definiciju za njega.Pogledaj i onih tri linka sto sam nekoliko postova ranije postavio.
Pozdrav
 
Uzmi AdAware 1.06 ili Spy Sweeper.
 
Ili Symantec AntiVirus Corporate v10.
 
Srky je bio najblizi resenju. U pitanju je nova vrsta virusa koja mutira i evo sta sam pronasao -
http://www.techsupportforum.com/showthread.php?t=34430

Tek posto sam primenio ova uputstva i upotrebio KillBox, onda je Kaspersky otkrio preko 40 virusa tipa Haxdoor!!! :zgran:
Sad je sve cisto, ali....
 
ajde nam sad objasni gde si dobio virus da ne zalazimo tamo :eyebrows:
drpiga je napisao(la):
Mrsko mi je da ti odgovaram na takva pitanja,a i nije tema emisije
od tebe ni glasa?
 
Fazon je u tome sto nikad ne bi ni pomislio da ce to da mi se dogodi na tom mestu i paznja mi je bila smanjena. Trazio sam slike Mad Maxa i njegovih kola!!! Taman sam izabrao jednu, doslo je do nekog zastoja i ubrzo mi se resetovao racunar! Ajde da sam trazio slike Radovana i njegovog merdze! :d
 
Poslednja izmena:
Nazad
Vrh Dno