Šta je novo?

sysrlb32.exe

  • Začetnik teme Začetnik teme SOCOM
  • Datum pokretanja Datum pokretanja

SOCOM

Čuven
Učlanjen(a)
21.10.2004
Poruke
2,710
Poena
765
Moja oprema  
CPU & Cooler
Ryzen 5 1600AF (Pinnacle Ridge)
Matična ploča
Gigabyte 450 AORUS M
RAM
Kingston HyperX Fury DDR4 3200 2x8GB
GPU
XFX RX6600
Storage
M2 Kingston 256GB; SSD Kingston 256GB; SSD Kingston 480GB, HDD Seagate Barracuda 2TB.
Zvuk
Inetgrisan
PSU
Chieftec Element 700W
Kućište
Prastaro
Monitor
LG 24"
Miš & tastatura
A4 i Gigabyte
Pristup internetu
  1. Kablovski internet
Kako da ubijem ovo cudo?

sysrlb32.exe

Win32:VB-TFX

Ubih se kao pavijan.
Nista ne pomaze, probao sa avastom, ad-awareom, spybootom, super antispywareom, i nista, mislim uklonio je svako od njih po nesto ali ne ovo.

Hilfe.

I sad cje probam da ga ubijem iz registrija.
 
Iskljuci System Restore (izgubices sve System checkpoint-ove koje si pravio), restartuj racunar u Safe Mode (pritiskaj F8 dok se Win jos nije ucitao, nakon provere memorije) i skeniraj sa Avast!-om. To bi trebalo da ti resi problem. Javi ako nije pomoglo, da znamo sta dalje da ti predlozimo (Format C: ti nece trebati, budi siguran 😛 )

:wave:
 
OK, sad cje probam, pa javljam.
Thx.
 
I dalje isto.
Any ideas?
Unlocker, sta da rdim sa njim?
Zaista ga nisam nesto koristio...
 
Poslednja izmena:
Aj skini HijackThis odavde i kad ga skines na desktop preimenuj ga u nesto drugo (blablaasd na primer) i klikni na "Do a system Scan and save a Logfile". Taj log kopiraj ovde pa da vidimo sta dalje...

Ako link ne bude radio u Google ukucaj >download HijackThis 1.99.1< i skidaj sa tih linkova 😉


Imam jedno pitanje: jel ti Avast! obrise taj fajl pa se posle on sam vrati ili uopste ne moze da ga obrise? (u drugom slucaju moze Unlocker da ti pomogne)
 
@danilo 989: imam hijack, kad budem pored tog racunara cje to da odradim, pa saljem log.
Pazi, kao fol ga obrise, ili ga stavi u kovceg, svejedno posle minut eto ga opet.

@northwood😛robacju.

Thx.
 
@ Northwood: Nasao, obrisao, restartovao, i opet se pojavio, kao da ga nesto generise....
Plus u notifacation delu taskbara, imam neki zuti trouglic, koji kad kliknem otvori neku stranicu sa "antispyware" alatima, kakav sex....

@Danilo989: Hijack, sam iskopirao, ali mi se prosto ne kopira bilo sta sa ovog zarazenog racunara, samo mi jos fali da zarazim i sve ostale😛
 
Najverovatnije ce ti SmitFraudFix pomoci, nisam siguran dok ne vidim log od HijackThis (ne boj se neces bre nikog zaraziti... 😛 😀 ). Pogledaj ovaj link i prati uputstva...(mozda bi bilo dobro da odstampas stranicu, ako imas stampac)
Privremeno iskljuci antivirus dok skeniras sa SmitFraudFix.
Javi ako je pomoglo barem malo... (99% ce ti ukloniti taj trougao u sys-trayu, a ko zna da li ima jos nesto)🙂

Ako ovo ne pomogne kopiraj taj log ovde da ti ne preporucujem stvari napamet...:d
I jos da te pitam: jesi sigurno iskljucio System Restore? (neke stetocine ga koriste da se povrate u "akciju")
:wave:
 
Poslednja izmena:
Log.

Evo ga .

sad cu probam Dr.Frojda.
 

Prilozi

Poslednja izmena:
Hmm, ovako, popiydeo sam, uzeo mi je neki kolega posao, bez mog znanja, znaci svo cimanje, i moje i vase, neko ce drugi uzeti zasluge.
Inace SmitFraudFix je dosta uradio, zuti trouglic je bio nestao, mada se virus ponovo javio jednom, ali eto udaljen sam sa sluchaja.
Case closed.

Hvala vam na pomoci.
Pozz.
 
Objasnjenje kako ukloniti Vundo virus. Malo je duže
Uklanjanje Winlogon Virusa
Upoznavanje
Winlogon.exe je postao omiljeni program za pisce virusa/crva za sakrivanje njihovih virusan. Winlogon je program odgovoran za korisnikovo prijavljivanje u Windows operativni sistem.

Evo nekoliko razloga zasto pisci virusa vole da sakriju njihove crve u winlogon.exe:
1. To je osnovni sistemski proces, pa većina ljudi neće posumnjati da je upravo winlogon zaražen.
2. Nije lako isključiti winlogon.exe. Čak i ako ste uspeli da ga isključite(kill), vaš sistem će se srušiti i eventualno će vam se pojaviti plavi ekran.
Sada ćemo razmotriti kako da uklonimo winlogon viruse, a da pri tome ne ugasimo računar, odnosno da ne koristimo nikakve butabilne dikete.

Šta je potrebno?
1. Sysinternals Process Explorer http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
2. Zamena za File explorer kao što je FreeCommander (opciono). www.freecommander.com/

Detekcija
Vrlo je jednostavna detekcija.Potrebno je pokrenuti Process explorer kako bi izlistao sve DLL-ovekoji su učitani u winlogon.exe. Većina validnih DLL-ova će imati pravilan opis i ime kompanije koja ga je napravila. Ako vidite neki od DLL-ova bez opisa, kompanije koja ga je napravila i čudnog imena to je najverovatnije crv.
Da biste bili sigurni da je taj DLL malware možete dva puta kliknuti na taj DLL i videti njegove stringove. Ako vidite neke sumnjive stringove kao što su worm,password ili ime nekog sumnjivog sajta to sve indicira da je u pitanju malware.
Da biste bili 100% sigurni možete proveriti na internetu po imenu DLL-a da li je taj DLL malware.

Uklanjanje
Pisci virusa vole da sakrivaju svoje viruse sa winlogon zato što je za uklanjanje tog virusa, morate ugasiti(kill) taj proces, što nije lak postupak za većinu korisnika. Ovde ćemo vam objasniti kako to da učinite:

Priprema
Nije moguće isključiti(kill) winlogon.exe korišćenejm standardnog windows task manager-a, već treba koristiti neki alternativni program za to. Mi ćemo koristiti Sysinternals Process Explorerza isključivanje winlogon.exe.
Kako je ovaj tutorijal za naprednije korisnike nećemo objašnjavati kako da izbrišete viruse iz command prompt-a. Možete za to iskoristiti File Explorer FreeCommander za kretanej kroz filesystem i brisanje virusa.

Procedura
1. Pokrenuti FreeCommander tako da možete da pretražujete i brišete fajlove.
2. Startujte Process Explorer i isključite(kill) Explorer.exe. Ovaj proces se isključuje iz razloga jer je u većini slučajeva i on meta napada virusa, pa se i on isključuje iz predostrožnosti.
3. Sada je trenutak da se isključi(kill) winlogon.exe, ali treba napomenuti da pre isključivanja ovog procesa moramo isključiti proces Smss.exe jer on nadgleda winlogon.exe i u slučaju da primeti da ga nema momentalno isključuje računar.
4. Nakon što ste isključili Smss.exe, možete bezbedno isključiti(kill) winlogon.exe.
5. Kada ste isključili winlogon, možete bezbedno da uklonite viruse. Kako je explorer isključen, moraćete da korisitite FreeCommander za brisanje virusa.

Napomena
Ovaj metod se no može upotrebiti kada je winlogon proces zaključan, odnosno kada je virus vezan za njega tako da je nemoguće isključiti proces. U ovom slučaju morate pokrenuti XP Recovery Console i izbrisati rucno viruse sa sistema.

Ovo je prevod sa nekog sajta kako sam ja uspeo da se resim ovog virusa.
 
Nazad
Vrh Dno