Kako uništiti trojana?

poruka: 48
|
čitano: 19.532
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
neaktivan
moderator
offline
RE: Kako uništiti trojana?
index-v kaže...

Mozda je za tebe glupost ali neke vrste virusa ostaju rezidentne u RAM-u cak i kad RAM ostane bez struje.

  :)

Zabavno je ovo :))) 
(: @ http://www.youtube.com/watch?v=RCKLYCi2UJk
15 godina
neaktivan
offline
Kako uništiti trojana?

Dakle, ako je boot virus u pitanju, on ce se prosiriti na sve diskove koje imas, tu spadaju i UBS stikovi i druge memorijske kartice. Neces ih obrisati formatiranjem. Sa NODOM skeniraj sve moguce diskove i memorije koje su ti bile prikljucene na kompjuter u trenutku kad si dobio taj virus. Ono sto ti NOD pokaze crvenom bojom odmah obrisi. Ono sto ti je plavom bojom oznaceno to su kojekakvi cookiji i oni nisu opasni. Nagon toga sam ocistio sa CCleanerom privremene registre a potom sam sa First Aid Agent-om ocistio registri bazu. Pored toga mozes upotrijebiti i SpyBoot&Search jer i on dobar dio trojanaca i drugih stvari ocisti. Sad tek formatiraj diskove i preinstaliraj Windowse jer i nakon svih tih operacija Windowsi su prepunjeni raznim neupotrebljivim datotekama i samo ce daviti citav sistem.

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Kod mene je taj slucaj bio, diskovi su radili bez razloga, blokirani su bili neki programi, pocmen nesto da obrisem cijeli sistem se zamrzne i srusi, memorija je bila zauzeta oko 2 GB bez ikakvog razloga (ukljuci Task Manager) a sada nakon ciscenja i preinstalacije samo oko 450 MB.

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Ako je to slucaj i kod tebe, bice dovoljno da ne ocistis jednu pariciju i virus ce ti se ponovo vratiti cak i pod uvjetom da si uspio obrisati viruse sa formatiranjem diska.

 

15 godina
offline
RE: Kako uništiti trojana?
index-v kaže...

Mozda je za tebe glupost ali neke vrste virusa ostaju rezidentne u RAM-u cak i kad RAM ostane bez struje.

 Glupost je ovo što si izjavio....

Bože, čega čovjek sve ne vidi na ovom forumu.

Dajte ljudi, ako ne znate što pričate, nemojte davati drugima savjete...
I find your lack of faith disturbing!
Poruka je uređivana zadnji put čet 2.4.2009 18:54 (0v3r10rd).
16 godina
offline
RE: Kako uništiti trojana?
index-v kaže...

Mozda je za tebe glupost ali neke vrste virusa ostaju rezidentne u RAM-u cak i kad RAM ostane bez struje.

 Ajde objasni ovo šta si napisao?? Kako mi virus uđe u radnu memoriju na matičnoj ploči??!!
pare nisu problem,...para nema ako možeš ostati miran dok je svuda oko tebe panika, vjerovatno si krivo razumio situaciju
Poruka je uređivana zadnji put čet 2.4.2009 19:56 (doktor1).
15 godina
neaktivan
offline
Kako uništiti trojana?

oče ko moje isprobat ;)

I7 940 @4.1 , ASUS RAMPAGE II EXTREME , Dominator 12 gb DDR3 1600mhz , EVGA GTX295 & ASUS GTX 295 , HX1000W , Coolermaster 932 HAF + monitor u boji .
16 godina
protjeran
offline
Kako uništiti trojana?
autorov komentar

Di će virus u RAM-e ? :)))

http://www.myspace.com/soundimpuls
16 godina
neaktivan
moderator
offline
RE: Kako uništiti trojana?
dovla kaže...

Di će virus u RAM-e ? :)))

Ima...
Neki tokom botanja idu u RAM i tamo ostaju sve do restarta i opet sve iznova,u meduvremenu ostaju nevidljivi za neke antivir. programe i za korisnika.
MBAM skenira i RAM kada vrsi quick scan (Norton,Kaspersky..) Zato u vecini antivirusnih resenja ima opcije da se ovi (ovaj) ucita prvi pa sve ostalo. Ovo kod Nortona se zove early load ....boot virusi,rezidentni virusi (RAM) 
(: @ http://www.youtube.com/watch?v=RCKLYCi2UJk
16 godina
protjeran
offline
RE: Kako uništiti trojana?
autorov komentar
Lazarus Long kaže...
dovla kaže...

Di će virus u RAM-e ? :)))

Ima...
Neki tokom botanja idu u RAM i tamo ostaju sve do restarta i opet sve iznova,u meduvremenu ostaju nevidljivi za neke antivir. programe i za korisnika.
MBAM skenira i RAM kada vrsi quick scan (Norton,Kaspersky..) Zato u vecini antivirusnih resenja ima opcije da se ovi (ovaj) ucita prvi pa sve ostalo. Ovo kod Nortona se zove early load ....boot virusi,rezidentni virusi (RAM) 
Mislim da rezidentni virusi u RAM-u nebi trebali bit neki problem jer je rješenje samo turn off i gotovo. Stvarno nisam imao ikustva s tim pa možda pričam gluposti i nagađam.
Problem je kada je virus u boot sektoru, ali ni to nije neki problem kod formatiranja.

Nevjerojatno da ovaj virus koji sam popio nije uspio očistiti ni jedan antivirusni program. Isprobao sam ih sve koje mi je ekipa ovdje savjetovala, ali nažalost ništa.
Format c: / ziher je ziher. Nevjerojatno je i to da mi komp radi čisto o.k. i nemam nekih večih problema.
http://www.myspace.com/soundimpuls
Poruka je uređivana zadnji put pet 3.4.2009 10:30 (dovla).
15 godina
protjeran
offline
Kako uništiti trojana?

magnetom preko harda

AMD Athlon X2 7750BE 3.2Ghz, XFX HD4850, 4GB Crucial 800Mhz, Creative Labs Audigy4, ASRock 780GM, Tagan SuperRock 400W
15 godina
offline
RE: Kako uništiti trojana?
0v3r10rd kaže...
index-v kaže...

Mozda je za tebe glupost ali neke vrste virusa ostaju rezidentne u RAM-u cak i kad RAM ostane bez struje.

 Glupost je ovo što si izjavio....

Bože, čega čovjek sve ne vidi na ovom forumu.

Dajte ljudi, ako ne znate što pričate, nemojte davati drugima savjete...
 Glupost možda jest što je čovjek izjavio, ali samo ako se misli isključivo na viruse jer za sada (koliko znam i koliko sam vidio po stranicama AV softvera) takvo što autori virusa ne koriste.

No da stvari ostaju u RAM-u i bez struje to je istina (i to do par sati, iako inicijalno gubljenje podataka počinje već nakon nekoliko minuta!). Osobito ako je riječ o laptopu, a koliko znam to su, za sada, iskoristili samo genijalci koji žele pokupiti enkripcijske ključeve link. Dakle, ugasiš komp, izvadiš RAM, ubaciš u drugi komp gdje napraviš memory dump i evo ti ključeva i fućkaš enkripciju diska Cool Ispričavam se na digresiji no samo da vama koji misle da ste sigurni zagolicam maštu Smijeh
Einsteine, da ti olakšam teoriju: samo za svemir postoji vjerojatnost da nije bezgraničan
15 godina
offline
Kako uništiti trojana?

Gle, digresija je zanimljiva, ali fakat nema veze s temom. Uostalom i u samom tekstu ti piše da se RAM prazni nakon vrlo kratkog vremena (minute). Piscima virusa su potrebnija dugotrajnija rješenja za ponovno pokretanje virusa. Ovak ti ugasiš računalo preko noći i virus (koji se sprema u RAM, bwhaha), nestaje. Loše rješenje za pisce virusa. Vrlo kratkotrajno, daklem nepraktično. Uostalom, proces dumpiranja memorije za pronalaženje enkripcije za diskove je ko što sam kažeš za genijalce, a i zahtjeva fizički pristup računalu i mogućnost vađenja radne memorije iz njega...

 

Puno veći problem su rootkitovi. Njih zna biti vrlo teško detektirati. Trebaju ti posebni alati kao Sophos anti rootkit, ili rootkitrevealer.

 

Virus se pokušava održat u računalu spremanjem u VIRTUALNU MEMORIJU, a ne u RADNU.

I find your lack of faith disturbing!
Poruka je uređivana zadnji put pet 3.4.2009 11:23 (0v3r10rd).
15 godina
neaktivan
offline
Kako uništiti trojana?

Idemo malo u off topic sorry zbog toga, ali moram nešto ukazat što se tiče RAM-a.

 

Memorija-vrste
RAM-memorija je upisno ispisna memorija u koju se mogu upisivati podaci i iz nje čitati onoliko puta koliko želimo. Pohranjeni podaci ostaju u ovoj memoriji dok ih računalo namjerno ne promijeni ili dok se ne prekine napajanje memorije električnom energijom. Dakle RAM gubi svoj sadržaj prestankom napajanja, pa se naziva i nepostojana memorija (engl. Volatile)
Glavne značajke RAM-a su kapacitet i brzina rada. Poželjno je da RAM bude što većeg kapaciteta kako bi se pohranilo što više podataka. Neki RAM uspoređuju sa radnim stolom: što je veći to nam je dostupnija i preglednija veća količina različitih «papira», pa je logično da će računalo sa većim RAM-om biti ugodnije (brže) za korištenje. Brzina rada RAM-a određene je brzinom kojom ova memorija pohranjuje i izdaje podatke. Za čitanje nekog podatka iz memorije potrebno je navesti adresu memorijske lokacije na kojoj se nalazi podatak. Vrijeme koje protekne od trenutka kada se na adresnim sabirnicama pojavi adresa treženog podatka do trenutka kada se na podatkovnim sabirnicama pojavi sam podatak zove se vrijeme pristupa memoriji (access time). Vrijeme pristupa ograničava brzinu kojom se mogu čitati podaci iz memorije i upisivati u nju, pa može ograničiti brzinu rada cijelog računala. RAM-ovi današnje tehnologije imaju vrijeme pristupa 10.tak nanosekunda. Suvremeni RAM-ovi izgrađeni su u poluvodičkoj tehnologiji i razlikujemo dvije vrste:

  • statički
  • dinamički

Kopirano s http://laris.fesb.hr/predavanja/memorija.html

Imaš još dosta teksta ali za vas je ovaj najbitniji. Sad bih volio vidjet tekst i link gdje stoji da RAM čuva podatke i nakon prestanka dotoka el. energije

 

Nijedno pravilo bez iznimke!!
16 godina
neaktivan
offline
Kako uništiti trojana?

skini Combofix i skeniraj sigurno neće ostati ni jedan virus, trojanac i slično

16 godina
protjeran
offline
Kako uništiti trojana?
autorov komentar

Već sam formatirao sve i sad mi komp odiše svježinom i brzinom. Hvala na pomoći.

http://www.myspace.com/soundimpuls
15 godina
offline
RE: Kako uništiti trojana?
Bellatrix kaže...

Idemo malo u off topic sorry zbog toga, ali moram nešto ukazat što se tiče RAM-a.

 

Memorija-vrste
RAM-memorija je upisno ispisna memorija u koju se mogu upisivati podaci i iz nje čitati onoliko puta koliko želimo. Pohranjeni podaci ostaju u ovoj memoriji dok ih računalo namjerno ne promijeni ili dok se ne prekine napajanje memorije električnom energijom. Dakle RAM gubi svoj sadržaj prestankom napajanja, pa se naziva i nepostojana memorija (engl. Volatile)
...

  • dinamički

Kopirano s http://laris.fesb.hr/predavanja/memorija.html

Imaš još dosta teksta ali za vas je ovaj najbitniji. Sad bih volio vidjet tekst i link gdje stoji da RAM čuva podatke i nakon prestanka dotoka el. energije

 


Ajd posljednji off topic post na ovu temu. Ovo što si naveo je u teoriji u redu no teorija je dokazano poništena (znanstveno i manje znanstveno-hakerski). Evo dijela teksta ljudi koji se malo više bave temom "...We all had some theoretical concerns, but surely it would be too difficult to transport hot memory from one computer to another to extract its contents right? That's what we all thought until a group of researchers from Princeton University showed that memory wasn't as volatile as we had all assumed (see Techmeme). As a matter of fact, memory would hold its contents for a duration of seconds or even minutes with the power cut off. If that wasn't long enough, a can of compressed air used upside down will cryogenically freeze memory and keep the data intact for several minutes to an hours..." link

Naziv ovog napada je Cold boot attack a ti sad slobodno pitaj profesora koji je pisao tvoj tekst da li zna za ovo.

Einsteine, da ti olakšam teoriju: samo za svemir postoji vjerojatnost da nije bezgraničan
15 godina
neaktivan
offline
Kako uništiti trojana?

Ipak ima neko ko se malo razumije u viruse a to je genije_cudo_prirode.   Mozda se sjecas vremena kad su virusi pravili kratke spojeve u BIOS_u. Nakon toga je stradavala cijela maticna ploca. Sad ce ovi pametnjakovici koji pisu pitati se kako je moguce napraviti kratak spoj u BIOS_u. Isto tako moguce je triger u RAM-u zablokirati i RAM ce ostati trajno kao Flash memorija.

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

I jos da napomenem ovoga sto kaze da mu sad kpmpjuter radi mirno...ako je boot virus u pitanju i ako ih nisi makeo sa svih diskova i memorija, cim napravis dva klika na neociscen disk i memoriju evo ti virusa ponovo nazad na sve particije...

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

Pozdrav svima...

16 godina
protjeran
offline
RE: Kako uništiti trojana?
autorov komentar
index-v kaže...

Ipak ima neko ko se malo razumije u viruse a to je genije_cudo_prirode.   Mozda se sjecas vremena kad su virusi pravili kratke spojeve u BIOS_u. Nakon toga je stradavala cijela maticna ploca. Sad ce ovi pametnjakovici koji pisu pitati se kako je moguce napraviti kratak spoj u BIOS_u. Isto tako moguce je triger u RAM-u zablokirati i RAM ce ostati trajno kao Flash memorija.

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

I jos da napomenem ovoga sto kaze da mu sad kpmpjuter radi mirno...ako je boot virus u pitanju i ako ih nisi makeo sa svih diskova i memorija, cim napravis dva klika na neociscen disk i memoriju evo ti virusa ponovo nazad na sve particije...

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

Pozdrav svima...

Nod mi je našao neko sranje u boot sektoru na hardu u C:\ i D:\ , no kako sam rekao formatirao sam disk i boot sa CD-a, te za sat vremena imao novi instaliran software bez ikakvih problema. Tko je imao kakvih bedova sa virusima koje vi spominjete neka se javi pa da kaže rješenje, ali koilko vidim nitko se ne javlja da je tako nešto doživio.
http://www.myspace.com/soundimpuls
15 godina
offline
RE: Kako uništiti trojana?
index-v kaže...

Ipak ima neko ko se malo razumije u viruse a to je genije_cudo_prirode.   Mozda se sjecas vremena kad su virusi pravili kratke spojeve u BIOS_u. Nakon toga je stradavala cijela maticna ploca. Sad ce ovi pametnjakovici koji pisu pitati se kako je moguce napraviti kratak spoj u BIOS_u. Isto tako moguce je triger u RAM-u zablokirati i RAM ce ostati trajno kao Flash memorija.

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

I jos da napomenem ovoga sto kaze da mu sad kpmpjuter radi mirno...ako je boot virus u pitanju i ako ih nisi makeo sa svih diskova i memorija, cim napravis dva klika na neociscen disk i memoriju evo ti virusa ponovo nazad na sve particije...

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

Pozdrav svima...

 hehe pa netko se sjeća hardverskih virusa od prije 10 godina...od tada mi je u sjećanju ostao Chernobyl koji je kao boot virus onako usput rasturio i BIOS do te mjere da si ploču mogao baciti u smeće. No ta vremena su daleko iza nas, sad žele samo pare pa smo mi u RH bezbrižni :-)
Einsteine, da ti olakšam teoriju: samo za svemir postoji vjerojatnost da nije bezgraničan
Nova poruka
E-mail:
Lozinka:
 
vrh stranice