Užasan problem!!! Pomozite molim vas!!!

Alex.L

Domaćin
Poruka
3.576
Pre par dana sam slučajno našao da na hard disku imam Trojan Guarder 3.80(za one koji ne znaju to je program protiv trojanaca, logično zar ne!?). Odlučio sam da ga startujem da vidim da li mi je računar ''čist'' od trojanaca. Od tad počinju moji problemi. Našao mi je neki ''trojan horse-taskswitch.exe u Windows/system 32''.Kad sam ga obrisao i restartovao računar ikone na desktopu se više nisu pojavljivale, a kada kliknem na desktop ništa ne reaguje. To sam hteo da rešim System Restore-om, ali Trojan Guarder je prijavio rstrui.exe(aplikaciju System Restore-a) kao trojanca i obrisao ga. Kad sam pokušao da ponovim postupak System Restore se više nije uključivao. Sve sam rešio tako što sam vratio registar bazu staru 3 dana.
Međutim, to nije sve.Više nisu hteli da mi rade sledeći programi:FlashGet, FreshUI, System Mechanic 4 Magic Mail Monitor,WinRAR igre:Zuma Deluxe, Dead Mans Hand.Ne mogu svega više ni da setim.(Kada otvaram Operu,otvara stranicu http:/files/Opera/Opera.exe) Kad otvaram gore pomenute programe samo prijavljuje grešku''Invalid parameter files/Files(ime programa koji neće da radi).Sve sam rešio tako što te programe više ne pokrećem na normalan način, nego desni klik-Run as... i tako dalje.
Interesuje me sledeće:
Da li mogu nekako da uklonim to pokretanje preko Run as... nego da otvaram normalno.
Ima li neki drugi način(osim reinstalacije Windows-a) da rešim ovo:Kad sam hteo da instaliram System Mechanic 5 Professional(sa Kaspersky Antivirusom i Kaspersky Anti-Hacker-om)prijavi mi da nemam administratorske privilegije i da instalacija oba Kaspersky programa neće uspeti.
Čuo sam od drugih mi je da mi je u računar ušao neki crv Log-On(tako nešto).Otkrio sam da mi je obrisao čitav meni User Account i Start Meny-ju i u Control Panelu. Sad ne mogu ni da vidim da li sam i dalje administrartor i ako nisam, da namestim da jesam.
Baš želim da instaliram Kasperskog jer kada registruješ System Mechanic 5 Professional(kupovinom ili keygenom)dobiješ legalnog Kaspersky Antivirus I AntiHacker na godinu dana.
Dajte neki način da rešim ovo. Imam Windows XP Professional SP2. Unapred zahvalan-Alex.L
P.S.Imam Zone Alarm Security Suite 5.1.011, AVG 7 Free Beta, Ad-Aware SE 1.05, Spybot S&D Stvarno ne znam kako je taj crv mogao da uđe :?::?::?:
 
Ma uspeo sam da sredim nešto od svega ovoga, ali možda tek trećinu. Nešto sam sredio, a ne znam ni sam kako.
Dakle, šta sam uradio. Slučajno uključim Ad-Aware SE 1.05 sa najnovijom definicijom špijuna na datum 07.10.2004. I pronađe neki špijun RegData. Evo detaljnije o njemu:
Vendor:Windows
Category:Vulnerability
Object Type:RegData
Size:6 Bytes
Location:exefile\shell\open\command "" (%1 %*)
Last Activity:11.10.2004
Risk Level:Low
TAC index:3
Comment:Possible virus infection, executable file extension compromised
Description:General Windows Security Issue. Your system security may be compromised.
I obrišem ga. Ali on se opet pojavi.Isključim System Restore, i obrišem ga i sve opet radi.Tako sam rešio sve probleme oko Run as... ali. Restartujem sistem i on se opet pojavi.Tada sam otkrio da se taj špijun nalazi u samom Trojan Guarder-u ili u njegovom crack-u koji sam pokupio(to sam sve otkrio preko Ad-Watch-a i Spybot S&D Resident-a;svaki put kad uključim Trojan Guarder-a, ova dva programa me pitaju da li želim da dopustim promenu u HKEY_CLASSES_ROOT\exefile\shell\open\command, promena glasi upravo %1 %*, baš kao onaj špijun). Onda sam pokušao da obrišem tog špijuna ručno iz registar baze, i tad se pojavio problem koji sam rešavao skoro 2 sata.Nijedna aplikacija ne može više da se pokrene. Odem na Control Panel\Folder Options i primetim da nema uopšte .exe u listi svih ekstenzija.Kad sa je dodao Windows me upita šta želim da otvara ekstenziju EXE.Tu sam se mučio samo jedno 1 sat i po.Nisam znao šta da upišem.
Na sreću radio je Task Manager. Pomoću njega sam startovao System Mechanic 5 Professional i opet vratio registar bazu na 04.10.2004. Posle toga svega opet odem da pogledam šta otvara .exe kad se iznenadim:namešteno bilo da ekstenzije.exe otvara %1 %*(onaj špijun, po ko zna koji put).Opet onaj scenario: System Restore- obrišem špijuna-Ukljičim System Restore-restartujem kompjuter i sve radi normalno':D'
Evo upravo sad uključim User Account meny i on ponovo radi(na moje iznenađenje;hteo sam da reinstaliram SP2, a možda i ceo Windows). Da li to znači da ću moći da instaliram Kaspersky što dolazi uz System Mechanic 5 Professional:?: Alex.L
P.S.Pošto sam rešio ovaj problem(bar na prvi pogled), nastavite da pišete na ovu temu;možda neko drugi ima ovaj ili sličan problem.
Što se mene tiče, od sad ću manje da skupljam crackove sa tamo nekih sajtova za koje prvi put čujem.A što se tiče one rečenice da ne ažuriram definicije virusa i špijuna, to nije tačno;svaki dan po više put dnevno gledam ima li update-ova za AVG, ZoneAlarm Security Suite(njihov antivirus),Ad-Aware SE 1.05 i Spybot S&D.Ali idalje razmišljam kako je, ali ponavljam, kao su trojanac i špijun uspeli da uđu:!::!::!:
 
Pitas se kako je nesto uslo na Windows?
Mnogo se cuda napravi pre nego sto i izadju nove definicije virusa, tako da i ako redovno sve update-ujes moze se desiti da zapatis svega i svacega.
Ja sam skoro imao problema sa crvicima i nekoliko dana sam pokusavao da ga unisitm.
Kad sredih njega upade drugi, onda format c: i par sati sredjivanja sistema i sve je OK.

PS. najveci izvori zaraze su crack-ovi jer ljudi koji prave iste sigurno ne prave da bi pomogli tebi ili bilo okme drugom.
 
Sad mi sve radi, ali opet imam neki problem. Danas pokušam da reinstaliram System Mechanic 5 Professional, ovaj put sa Kaspersky Antivirus-om i Kaspersky AntiHacker-om. Međutim stara priča. Opet kaže da nemam dovoljne administratorske privilegije. Otvorim User Account i tamo piše da sam Computer Administrator. Jedino logično rešenje mi je da su trojanac i špijun u paru nešto urnisali oko administratora. Kako to da rešim? Da li da napravim novog Computer Administratora, a ovog da obrišem, i šta ću time dobiti. Negde sam čuo da jedan administrator briše onog drugog;da li je to tačno. Ako bih sada kreirao novog administratora da li bih:
1)Obrisao sve sadašnje fajlove i podešavanja ili samo ikone i izgled desktop-a
2)Da li bih u slučaju da nešto krene naopako, System Restore mogao da''vrati vreme''.
3)Da li bi kada bi kreirao novog administratora, sve radilo kao podmazano, da ne radim sve džaba!
Očekujem vaše odgovore-Alex.L!!!
 
Alex.L:
Ako bih sada kreirao novog administratora da li bih:
1)Obrisao sve sadašnje fajlove i podešavanja ili samo ikone i izgled desktop-a
2)Da li bih u slučaju da nešto krene naopako, System Restore mogao da''vrati vreme''.
3)Da li bi kada bi kreirao novog administratora, sve radilo kao podmazano, da ne radim sve džaba!
Očekujem vaše odgovore-Alex.L!!!
1)Ne, samo bi dobio 'novi' My documents i zelenu livadu sa onim plavim ispod. Steta nisu se setili da nabace neke sljokice.
2)Taj jedino moze da vrati ako je nesto sasvim OK, pa da onda zabrlja. Za ta posla ti je najbolji Ghost.
3)Probaj pa vidi, ionako taj postupak traje (ako si dobro uvezbao kontrolu misa) oko 1-2min.
 
www.download.com
google.gif
 

Back
Top