Virus ili...

poruka: 14
|
čitano: 6.611
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
neaktivan
offline
Virus ili...

Molo bih za pomoć one koji su već imali iskustva sa problemom koji opisujem.

Imam računalo koje se sastoji od:

 - MBO: Giga-byte GA-7N400 (nForce2 chipset)
 - Athlon XP2600+ 1.91 GHz
 - 1GB RAM (PQI DDR400)
 - NVidia GeForce 6600
 - windows XP Pro SP2
 - Zone Alarm.

Posljednjih par dana imam velikih problema sa pokretanjem istog, točnije s radom na računalu. Nakon što se Windowsi redovno pokrenu, počinje neobično dugo pokretanje procesa i pojavi ih se ( u Task Manageru) preko 300. Uz redovne pocese koji su se pojavljivali i pri redovnom radu, sada se pojavi    CtDrvMgf.exe    (nikakvih podataka na netu!) koji ponekad uspijem pogasiti odmah po pokretanju. Nakon toga mogu raditi na malo usporenijem računalu nego je to inače.
Ako nisam na vrijeme "pogasio"     CtDrvMgf.exe   , pojavljuje se mnoštvo procesa pod imenom       ipconfig.exe    ( preko 200!)  i nekoliko pod nazivom        net, net1, net2 .


Pretpostavljam da se radi o virusu, upravo sada AVG ponovo pretražuje po HDD-u.

Ta pretpostavka se zasniva na slijedećem:

 imao sam instaliran Avira antivirus koji je odlično obavljao svoju funkciju i pri surfanju i pri radu sa donesenim memorijskim karticama - redovno je upozoravao i brisao pronađene viruse. Prije par dana prestao je raditi, nije bio aktivan,a ako bih ga "ručno" pokrenuo, samo je pretražio ROOT i prestao pretraživati. Nije pretraživao ostatatk diska (korisničke datoteke, programe, Windowse...). Čak mi je i Zone Alarm (vatrozid) počeo povremeno praviti probleme. Istovremeno, kada zatražim da se vide skrivene datoteke i folderi, čim se prebacim u drugi folder, funkcija se izgubi/isključi, kao da ne želi da se vide skrivene ("hidden") datoteke. Ne mogu niti pokrenuti računalo u "sigurnom modu" (safe mod). Internet je drastično usporen.

Pobrisao sam instalaciju Avire i instalirao AVG free, pretpostavljajući da je neki zaj...ni virus pokvario instalaciju Avire kako bi se zaštitio.

 

AVG pri prvom pretraživanju dojavljuje: "Host file contains forbidden domain guru.avg.com" nakon čega sam pobrisaodatoteku "hosts" u Windows\system\drivers\etc.

Nakon toga je dojavio poruku: "Virus found Win32/Heur" u    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\G52B8P6J\9[1] (za datoteku 9[1]). Pobrisao sam sve datoteke u G52B8P6J.

E onda sam otišao spavati!

Jutros ponovo pokrenuh računalo i... evo, nakon istih, nepromjenjenih problema, dok pišem ovo, AVG radi. Došao je do datoteke C:\WINDOWS\system32\drivers\usbehci.sys. I tu, koliko mi se čini, radi "u mjestu". Ne prelazi preko nje, kao da je zaštićena i ne dozvoljava čitanje, a AVG je ne preskače. Pokušao sam ju ručno pobrisati, ali se nakon brisanja ponovo pojavi.

Microsoft Security Essentials se neće niti pokrenuti. Niti pri učitavanju Windowsa niti "ručno".


Već sam odlučio formatirati disk, staviti Windowse iz početka, ali me zanima o čemu se radi. Tako da ću pričekati do večeri i pokušati naći rješenje. Na internetu sam našao par programa (Cleanheur, Registry Convoy) koji su trebali rješiti virus Heur, mada mislim da je to mogao i AVG, ako ga je već pronašao. Normalno, ništa nisu napravili. Čak se radi o nekim trialima ili čemu već, iako su na stranicama "obećavali" rješavanje problema.Sada pokušavam "animirati" širu zajednicu, nebi li pronašao rješenje, jer mislim da će trebati i drugima. Pozdrav svima.



P.S. AVG još uvijek "vrti" u mjestu (60-ak minuta), iako datoteka usbechi.sys ima samo 26

kb.

 

Poruka je uređivana zadnji put ned 21.3.2010 13:46 (sljiva1).
 
0 0 hvala 0
15 godina
neaktivan
offline
Virus ili...

Za početak ne koristiti IE(bilo koja verzija) dok iz njega ne uklone ActiveX jer je to rupa nad rupama koja koristi samo virusima i trojanima.

Ovo što kažeš da se AVG vrti u mjestu može biti zato što on obriše tu datoteku, ali ju virus odmah ponovo stvori. Umjesto AVG-a probaj NOD32 i skeniraj u safe modu. Provrti jednom i GMER ( http://www.gmer.net/ ) da se nije slučajno sakrio kakav rootkit.

Poruka je uređivana zadnji put ned 21.3.2010 14:11 (Tom69).
 
3 0 hvala 0
14 godina
protjeran
offline
Virus ili...

CtDrvMgf.exe izbriši. Nađi ga (sigurno je u system32). Nakon toga opet obriši sve što je kopirao u temp direktorije i .sys file.

 

Ali (zaboravio napisati) prvo ga nađu u registry-u HKLM/Microsoft/win bla bla RUN . Tamo sigurno ima upis da se diže sa systemom. To obriši, restartaj, nađi ga u systemu i obriši gore navedeno. Naravno onda neće biti ničeg u tmp jer nije se digao. To je to.

void function(char *str) {char buffer[16];strcpy(buffer,str); } void main() {char large_string[256];int i; for( i = 0; i < 255; i++) large_string[i] = 'A';function(large_string)
Moj PC  
3 0 hvala 0
14 godina
neaktivan
offline
Virus ili...

taj ti je virus pretpostavljam vec zarazio i aviru

najbolje skini avira resue cd i sa njim pobrisi imas ovde tutorial

 
1 0 hvala 0
14 godina
odjavljen
offline
Virus ili...

Probaj s malwarebytesom, sve nalazi, naravno updataj ga prije skeniranja. Trebo si umjesto AVG-a uzet neki komercijalni AV trial i s tim skenirat.

Ja nemam potpis!?
Moj PC  
1 0 hvala 0
16 godina
offline
RE: Virus ili...

Već sam odlučio formatirati disk, staviti Windowse iz početka, ali me zanima o čemu se radi. Tako da ću pričekati do večeri i pokušati naći rješenje. Na internetu sam našao par programa (Cleanheur, Registry Convoy) koji su trebali rješiti virus Heur, mada mislim da je to mogao i AVG, ako ga je već pronašao. Normalno, ništa nisu napravili. Čak se radi o nekim trialima ili čemu već, iako su na stranicama "obećavali" rješavanje problema.Sada pokušavam "animirati" širu zajednicu, nebi li pronašao rješenje, jer mislim da će trebati i drugima. Pozdrav svima.



P.S. AVG još uvijek "vrti" u mjestu (60-ak minuta), iako datoteka usbechi.sys ima samo 26

kb.

 

Kad se na kompu pojavi problem s virusima onda nema puno koristi od stavljanja nekog drugog antivirusa sa realtime zastitom to se ne radi tak.Nevinašce Tu u obzir dolaze samo skeneri koji nemaju Realtime zastite  a to znaci Malwarebytes i Superantyspyware oni su najbolje rjesenje i besplatno normalno se razme. No u ovoj situaciji treba poseban alat Combofix odradit pa nakon toga se bude vidlo kak dalje. Znaci AVG iskljuci zaboravi na njega pa skini Combofix s ove adrese dole i pohrani ga na desktop, nakon toga ugasi antivirus bilo koji imaš i svu zastitu tj Disable ili Exit to je obavezno. Onda pokreni Combofix i prihvati sve kaj bude trazil, i kad pocnes skenirat onda ne diraj mis niti tipkovnicu osim ak Combofix nekaj ne trazi od tebe. Na kraju skeniranja ce izbacit LOG kojeg obavezno pohrani pa copy-paste i postavi na forum posel.Cool

 

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

14 godina
protjeran
offline
Virus ili...

lol, ako imaš preko 300 procesa onda formatiraj win, jer da ga koliko očistiš 300 procesa je napravilo nešto što se neda popravit

čudno da uopče možeš i instalirati neki av gore

Poruka je uređivana zadnji put ned 21.3.2010 15:17 (mindstorm).
 
0 0 hvala 0
14 godina
neaktivan
offline
Virus ili...

Hvala svima na prijedlozima, ima i onih koje još nisam pokušao.

Prvo, već napisah da ne mogu pokrenuti "safe mode",jednostavno se računalo ruši umjesto učitavanja windows "safe moda".

Drugo, za Buffer Overflow, obrisao sam CtDrvMgf.exe još sinoć, bio je u temp folderu, ali nije bilo koristi. Kada ga sad pokušam tražiti po računalu, više ga ne nalazim. Iako se redovno pokreće u Task Manageru, startanjem računala. A ja ga moram odmah isključiti da bi računalo mogao koristiti. A ne uspjevam ga naći (njegov ključ, je li) niti u registry-u. Kako da nađem što je CtDrvMgf.exe kopirao u temp i sys?

Treće, jasno mi je da nema previše koristi od "letećeg" mjenjanja antivirusa, ali kako sam brisao Aviru, htio sam nešto imati na kompu dok tražim savjete.

Četvrto, pokušao sam sa raznim programima za dijagnozu i čišćenje (malwarebytesom,gmer-om, cleanheur-om...) ali najčešće nakon aktiviranja/pokretanja programa, isti se automatski i odmah "pogasi". Jednostavno kao da mu nešto ne da da se u potpunosti pokrene. Sada idem poslušati ramboxa pa pokušati sa Combofix-om.

 

Hvala svima još jednom.

 
0 0 hvala 0
16 godina
offline
RE: Virus ili...
sljiva1 kaže...

Hvala svima na prijedlozima, ima i onih koje još nisam pokušao.

Prvo, već napisah da ne mogu pokrenuti "safe mode",jednostavno se računalo ruši umjesto učitavanja windows "safe moda".

Drugo, za Buffer Overflow, obrisao sam CtDrvMgf.exe još sinoć, bio je u temp folderu, ali nije bilo koristi. Kada ga sad pokušam tražiti po računalu, više ga ne nalazim. Iako se redovno pokreće u Task Manageru, startanjem računala. A ja ga moram odmah isključiti da bi računalo mogao koristiti. A ne uspjevam ga naći (njegov ključ, je li) niti u registry-u. Kako da nađem što je CtDrvMgf.exe kopirao u temp i sys?

Treće, jasno mi je da nema previše koristi od "letećeg" mjenjanja antivirusa, ali kako sam brisao Aviru, htio sam nešto imati na kompu dok tražim savjete.

Četvrto, pokušao sam sa raznim programima za dijagnozu i čišćenje (malwarebytesom,gmer-om, cleanheur-om...) ali najčešće nakon aktiviranja/pokretanja programa, isti se automatski i odmah "pogasi". Jednostavno kao da mu nešto ne da da se u potpunosti pokrene. Sada idem poslušati ramboxa pa pokušati sa Combofix-om.

 

Hvala svima još jednom.

Ak ti se i Combofix nece pokrenut onda izbrisi onaj koji si skinul prije, pa odavde uzmi preimenovanu verziju Combofix pa s tim odradi na isti nacin kak sam navel.Cool

 

http://www.box.net/shared/n875efb47j

14 godina
offline
Virus ili...

Ja dok dobim neku gamad (jako rijetko, jednom u nekih 5-6 mjeseci) koja ometa rad na računalu to riješim sa bootanjem sa instalacijskog CD-a od Win-a. Uopće se ne trudim sa čišćenjem jer kad sam to išao raditi, oba dva puta nije uspjelo. Pogotovo neće s takvom gamadi koja radi 300 procesa, osim ako si stvaaaaaaaaaaaaaaaaaaaaaaaaaaaarno uporan.

Moj PC  
1 0 hvala 0
14 godina
odjavljen
offline
Virus ili...

Možda bi moglo pomoći da iskljućiš internet, nebi mogao skidat update, ali vrijedi pokušati...

Ja nemam potpis!?
Moj PC  
0 0 hvala 0
14 godina
odjavljen
offline
RE: Virus ili...
blagus kaže...

Ja dok dobim neku gamad (jako rijetko, jednom u nekih 5-6 mjeseci) koja ometa rad na računalu to riješim sa bootanjem sa instalacijskog CD-a od Win-a. Uopće se ne trudim sa čišćenjem jer kad sam to išao raditi, oba dva puta nije uspjelo. Pogotovo neće s takvom gamadi koja radi 300 procesa, osim ako si stvaaaaaaaaaaaaaaaaaaaaaaaaaaaarno uporan.

  Procitaj cijeli post, rekao je da je odlučio reinstall OS, ali da to pokušava riješiti ako netko bude imao sličan problem da mu pomogne...

EDIT: isprika na DP.

Ja nemam potpis!?
Poruka je uređivana zadnji put ned 21.3.2010 16:16 (kingmedo).
14 godina
protjeran
offline
RE: Virus ili...
kingmedo kaže...

  Procitaj cijeli post, rekao je da je odlučio reinstall OS, ali da to pokušava riješiti ako netko bude imao sličan problem da mu pomogne...

EDIT: isprika na DP.

ma ni Bog ti ne pomogne kraj 300 procesa

14 godina
neaktivan
offline
Virus ili...

Da završim.

 

Evo prije kojih par dana sam ponovo instalirao Widowse, još uvijek ih "dovodim u red" dodavanjem stvari koje nemaju "po difultu".

 

U biti, vjerovatno sam virus bio pobrisao već na početku, ali je već nastala šteta koja se nije mogla jednostavno popraviti. Svi antivirusi koje ste predložili ili sam ih sam već koristio jednostavno su blokirali na istoj datoteci (gore navedenoj!) i tu "radili u prazno". Nisu mogli niti provjeriti datoteku, niti ju preskočiti. Lako moguće da je bila oštećena, ako već nije bila zaražena.

 

U biti, žao mi je da nisam uspio pronaći neki način za rješavanje ovog problema, ali znate kako je sa računalom - treba mi. Nisam više mogao otezati sa popravkom.

 

Svejedno, hvala svima na pokušajima i trudu.

 

Pozdrav,  Ivica.

 

 

 
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice