Re: ako odstranit vir

From: Snehulak <snehulak (zavinac)>
Date: Wed, 12 Nov 2008 18:38:58 +0100
Poslete cely ten vypis z hijacku . Jestli je to nejakej rootkit trojan tak
je to celkem problem bez reinstalace ho z tama vysekat . Safe mode teda
funguje normalne ? Ty chybove hlasky neni to prave soucast toho viru ? S tim
se setkavam denne , dokonce simuluji restart a nabeh windows a pritom je to
jen program(vir) na cele obrazovce .

Dale pak samozrejme je nutne kouknout na bezici procesy jestli je v pameti
nebo ne . Nejlepe treba Process Explorerem od sysinternals .Mimochodem snad
nejvychytanejsi utilitky a dokonce k dostani zdarma .Tady je odkaz :
http://technet.microsoft.com/en-us/sysinternals/default.aspx

Jo a taky to delam treba tak ze si nekde necham vypsat vsechny soubory z
windows/system32 (i skryte) seradim si je podle data a koukam co tam nepatri
. Vetsinou je tam spousta malych exe souboru atd.. .ktere se lisi datem od
vsech ostatnich a velikostne je tam takovych vic pod jinymi jmeny . Staci
potom hodit do googlu a vyjedou viry nebo trojany . Holt to chce uz trochu
zkusenosti .

Chce to kouknou taky na fora viry.cz vetsinou tam najdete ten vas konkretni
vir a navod jak ho odstranit . Umi tam dobre poradit a pracovat s utilitkama
jako je prave hijack.



snehulak

2008/11/12 <misokonferencia (zavinac) centrum.sk>

> Prajem dobry den,
>
> v praci sa nam prichometol na kolegovom PC dost neprijemny vir. Nod si s
> nim neporadi, ani ziadny antispyware.. Veselo si vrci v PC.
> Tak som to zobral radikalne a Hijack This mi nasiel toto:
> msxml71.dll (ako sucast viru)
> Prepol som sa do Safe mode, spustil opat Nod i antispywary.. odmazal mnou
> identifikovane subory (ktore som povazoval za sucast viru), precistil
> registre a odmazal Tempy.. no a uz neviem co dalej..
>
> Nadalej je v systray ikona "cerveneho stitu s X" ktory nejde zrusit a bud
> automaticky alebo kliknutim zacne akoze sken systemu a nahadze to vsetko do
> popredia kopec systemovych chyb, okien .. (Win XP)
>
> Vdaka za akukolvek radu...
> m.
>
>
>
> --
> -----------------------------------------------------( reklama )-----
> NOVINKA! Nejlepsi videa na internetu na BOMBA.cz
> Vtipy, srandicky, videoklipy, diskuse a chat.
> Zaregistruj se, pozvi kamarady a sledujte spolu ta nejlepsi videa.
> VĂ­ce na Bomba.cz - http://r.iinfo.cz/?f=mail&i=75366
> ---------------------------------------------------------------------
> --
> -- Konference: SERVIS ------ Pravidla: http://pravidla.kab.cz/ --
> -- Archiv, instrukce pro odhlaseni: http://internet.nawebu.cz/ --
> -- Konference Internet Info, s.r.o. ----- http://www.iinfo.cz/ --
>
>
Received on 12. 11. 2008, 18:38 CET

This archive was generated by hypermail 2.2.0 : 12. 11. 2008, 18:39 CET