Forum.hr

Natrag   Forum.hr > Informatička tehnologija > IT Help service > Security
Korisničko ime
Lozinka

Security Antivirusi, firewalli, patchevi, service packovi, updatei, ... Sve o sigurnosti vašeg računala.

Odgovor
 
Tematski alati Opcije prikaza
Old 22.05.2003., 03:04   #1
Omladinac
Registrirani korisnik
 
Registracija: May 2003.
Lokacija: Zagreb
Postova: 10
Virus, trojanac, spyware??

Startam jutros Outlok Express (default mail client), odmah nakon toga firewall me pita da li zelim dopustiti nekom programu da se spoji na net. To je prvi pokusaj tog programa da se spoji na net, a ime se sastoji od nekih cudnih znakova, nesto skroz neartikulirano. Nakon toga vidim da mi komp radi nekako sporije, a taj program koji se pokusao spojiti na net niogdje ne mogu pronaci, nema ga ni na jednoj listi programa. Kasnije sam jos dobio poruku "outlook express could not be started because it failed waiting for another instance of outlook express to exit".

Primijetio sam da mi komp radi sporije, cesce se blokira. Mozda se radi o nekom virusu, trojancu i sl., a mozda se naprosto nakupilo puno raznog smeca na hardu? Sta mi preporucate, koje programe koristite za zastitu, i da li ima neki program koji obuhvaca sve (virusi, trojanci, spyware) ili sve treba posebno skenirati?

Jos nesto, kad sam vec kod spyware-a. U zadnje vrijeme mi se stalno na net spaja neki "Cydoor's Ad Loader", nalazi se u direktoriju "c:/windows/system/cd_load.exe", pokusao sam ga izbrisati iz Explorera, ali rekao je da ga ne moze izbrisati jer ga koriste Windowsi. Kako ga se moze izbrisati?
Omladinac is offline  
Odgovori s citatom
Old 22.05.2003., 09:23   #2
slafko
wicked wizZard
 
slafko Avatar
 
Registracija: Dec 2002.
Lokacija: Unseen University of Ankh-Morpork
Postova: 29,085
1. ako si zapisao/zapamtio taj program, probaj sa "search".. nađeš ga i ubiješ... onda pogledaj u registry da li se i tamo naselio, a ako je onda ga izbriši

2. onaj cydoor file... nemreš ga obrisat jer se dodao u boot... potraži ga u registryju i win.ini ... ako ga nađeš, obriši ga odatle, resetiraj, pa sad obriši taj file iz explorera...

za viruse i trojane... sophos AV... www.sophos.com
(tu isto možeš pogledat kaj imaju od cydooru, uvijek napišu i kako ga se čisti)

za spyware... lavasoft add-aware 6.0 mislim da je zadnja verzija...
www.lavasoft.com (valjda)...

ovo bi trebalo bit dovoljno...
__________________
"And that is the most important topic on earth: peace. What kind of peace do I mean and what kind of a peace do we seek? Not a Pax Americana enforced on the world by American weapons of war. Not the peace of the grave or the security of the slave. I am talking about genuine peace, the kind of peace that makes life on earth worth living, ..."
slafko is offline  
Odgovori s citatom
Old 22.05.2003., 14:14   #3
Blue
De Puta Madre
 
Blue Avatar
 
Registracija: Apr 2003.
Lokacija: ZG Confidential
Postova: 7,634
Pošalji poruku preko ICQ korisniku Blue
Programčić za uklanjanje spywarea - SpyBot

http://security.kolla.de
__________________
Everything is personal.
Blue is offline  
Odgovori s citatom
Old 24.05.2003., 22:01   #4
Gilad Pellaeon
Wanderer
 
Gilad Pellaeon Avatar
 
Registracija: Dec 2002.
Lokacija: on the journey to Ixtlan
Postova: 2,470
Pošalji poruku preko Skype korisniku Gilad Pellaeon
Ne izgleda mi lose taj program za spyware. Bas sam ga downloadao i uklonio gomilu toga, nadajmo se da je "pravi".

Usput........buduci da, ne znam zasto, ali ne mogu otvoriti novu temu.
Zna li tko zasto ise ne mogu normalno ugasiti komp.
Svaki put kada idem na shut down i kliknem ok izbaci mi ovaj error: "Nvarch 16".
Ili u slucaju kada se to ne dogodi, a ja kliknem na shut down komp ne reagira, vec normalno radi kao da nisam isao na shut down. Ista situacija je i sa restartom.
Tako to ide vec tjedan-dva. Ako ga nastavim gasiti rucno pretpostavljam da ce to imati kakve, takve posljedice.
HELP
Gilad Pellaeon is offline  
Odgovori s citatom
Sponsored links
Advertisement
 
Advertisement
Old 24.05.2003., 22:59   #5
butters
astronaut
 
butters Avatar
 
Registracija: Feb 2003.
Lokacija: At the seaside..
Postova: 691
Quote:
Gilad Pellaeon kaže:
Zna li tko zasto ise ne mogu normalno ugasiti komp.
Svaki put kada idem na shut down i kliknem ok izbaci mi ovaj error: "Nvarch 16".
Ili u slucaju kada se to ne dogodi, a ja kliknem na shut down komp ne reagira, vec normalno radi kao da nisam isao na shut down. Ista situacija je i sa restartom.
Tako to ide vec tjedan-dva. Ako ga nastavim gasiti rucno pretpostavljam da ce to imati kakve, takve posljedice.
HELP
Ovako - radi se o fajlu Nvarch16.dll koji je dio Nvidia podrske za graficku karticu. To u prevodu znaci da bi trebalo da reinstaliras drajver od graf. karte, i potom bi sve trebalo da bude u redu..

E, sad, postoji jos jedna mogucnost (pogotovo ako nemas Nvidia graficku )
Naime, postoji i trojanac koji radi ovo ispod:

When it is run, Backdoor.Y3KRat.12 first makes a copy of itself in the following locations:
In Windows 95/98/Me, the location is \Windows\Nvarch16.exe.
In Windows NT/2000, the location is \Winnt\Nvarch16.exe.

Next, it adds the value Nvarch16 C:\Windows\ to the registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run

This ensures that the Trojan is run every time that you start Windows.


Znaci, potrazi Nvarch16.exe, i ako ga nadjes znas da imas trojanca sa greskom ( umjesto da se sakrije da ga niko ne vidi, on pravi probleme sa kompom )

OK, to je to - nazvrljaj sto je bilo..
butters is offline  
Odgovori s citatom
Old 25.05.2003., 11:07   #6
Gilad Pellaeon
Wanderer
 
Gilad Pellaeon Avatar
 
Registracija: Dec 2002.
Lokacija: on the journey to Ixtlan
Postova: 2,470
Pošalji poruku preko Skype korisniku Gilad Pellaeon
Imam nvidia riva tnt 2. Dakle to je to?
Onda sam i potrazio nvarch16.exe i naslo ga je u folderu windows
ima 290 KB (aplikacija)

Onda, sto je? trojanac ili greska u grafickoj?
Gilad Pellaeon is offline  
Odgovori s citatom
Old 25.05.2003., 12:59   #7
Gilad Pellaeon
Wanderer
 
Gilad Pellaeon Avatar
 
Registracija: Dec 2002.
Lokacija: on the journey to Ixtlan
Postova: 2,470
Pošalji poruku preko Skype korisniku Gilad Pellaeon
Upravo sam ga pokusao izbrisati, ali kaze da ne moze jer ga upotrebljavaju windowsi.

ps. imam windows 98
Gilad Pellaeon is offline  
Odgovori s citatom
Old 25.05.2003., 15:25   #8
slafko
wicked wizZard
 
slafko Avatar
 
Registracija: Dec 2002.
Lokacija: Unseen University of Ankh-Morpork
Postova: 29,085
start -> shut down -> restart in MS-DOS mode

i onda ga pobriši:

cd windows <enter>

del nvarch16.exe <enter>

exit <enter>
__________________
"And that is the most important topic on earth: peace. What kind of peace do I mean and what kind of a peace do we seek? Not a Pax Americana enforced on the world by American weapons of war. Not the peace of the grave or the security of the slave. I am talking about genuine peace, the kind of peace that makes life on earth worth living, ..."
slafko is offline  
Odgovori s citatom
Old 25.05.2003., 16:26   #9
Gilad Pellaeon
Wanderer
 
Gilad Pellaeon Avatar
 
Registracija: Dec 2002.
Lokacija: on the journey to Ixtlan
Postova: 2,470
Pošalji poruku preko Skype korisniku Gilad Pellaeon
Siguran si da se to smije brisati, mislim, da li je to koji dio windowsa koji treba da bi sve radilo kako treba?
Gilad Pellaeon is offline  
Odgovori s citatom
Old 25.05.2003., 16:29   #10
slafko
wicked wizZard
 
slafko Avatar
 
Registracija: Dec 2002.
Lokacija: Unseen University of Ankh-Morpork
Postova: 29,085
a onda ga rinejmaj ako ga nećeš brisat...

ista procedura samo kaj umjesto "del" naredbe koristiš "ren":
ren nvarch16.exe nvarch16.txt <enter>

nego, kad si zadnji put instalirao windowse98?
__________________
"And that is the most important topic on earth: peace. What kind of peace do I mean and what kind of a peace do we seek? Not a Pax Americana enforced on the world by American weapons of war. Not the peace of the grave or the security of the slave. I am talking about genuine peace, the kind of peace that makes life on earth worth living, ..."
slafko is offline  
Odgovori s citatom
Old 25.05.2003., 19:14   #11
Gilad Pellaeon
Wanderer
 
Gilad Pellaeon Avatar
 
Registracija: Dec 2002.
Lokacija: on the journey to Ixtlan
Postova: 2,470
Pošalji poruku preko Skype korisniku Gilad Pellaeon
Prije 1 mjesec.
Da, znam da bi trebalo svaka 3 mjeseca, ali ja nemam cd, niti imam potrebno znanje.

btw. zasto ne mogu slati privatne poruke ni postati nove teme?
Gilad Pellaeon is offline  
Odgovori s citatom
Old 25.05.2003., 19:48   #12
slafko
wicked wizZard
 
slafko Avatar
 
Registracija: Dec 2002.
Lokacija: Unseen University of Ankh-Morpork
Postova: 29,085
opcije -> edit options -> Messaging & Notification
__________________
"And that is the most important topic on earth: peace. What kind of peace do I mean and what kind of a peace do we seek? Not a Pax Americana enforced on the world by American weapons of war. Not the peace of the grave or the security of the slave. I am talking about genuine peace, the kind of peace that makes life on earth worth living, ..."
slafko is offline  
Odgovori s citatom
Old 25.05.2003., 21:27   #13
Gilad Pellaeon
Wanderer
 
Gilad Pellaeon Avatar
 
Registracija: Dec 2002.
Lokacija: on the journey to Ixtlan
Postova: 2,470
Pošalji poruku preko Skype korisniku Gilad Pellaeon
Nope

"You do not have permission to access this page. This could be due to one of several reasons:
You do not have permission to access the page that you were trying to. Are you trying to edit someone else's post or trying to access administrative features? Check that you are allowed to perform this action in the Forum Rules.
If you are trying to post, the administrator may have disabled your account, or it may be awaiting activation. "

Tko je kriv?
Gilad Pellaeon is offline  
Odgovori s citatom
Sponsored links
Advertisement
 
Advertisement
Odgovor


Tematski alati
Opcije prikaza

Pravila postanja
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smajlići su On
[IMG] kôd je Off
HTML kôd je Off





Sva vremena su GMT +2. Trenutno vrijeme je: 11:48.


Marketing





Powered by vBulletin Version 3.8.4 (hrvatski)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Site content ©1999-2009 Forum.hr
Ad Management by RedTyger