Pozor na tento zákerný vírus!!!!!!!!!!!!!!!!!!

O internete a sieťach, problémoch, nastaveniach...
Milky
Amateur
Amateur
Príspevky: 20
Registrovaný: 06 jún 2006, 16:49
Bydlisko: Neuvádzam pre anonymitu
Kontaktovať používateľa:

Pozor na tento zákerný vírus!!!!!!!!!!!!!!!!!!

Príspevok od používateľa Milky »

NOD mi vcera nasiel tuto infiltraciu - C:\WINDOWS\system32\ljhig.dll. Neviem ci tento subor je systemovy a bol infikovany ani sam neviem akym typom virusu, ale pravdepodobne trojskym konom. Alebo som si ho nainstaloval z nejakej pochybnej aplikacie.

Iste je, ze tohto son of a bitch nemozem absolutne dostat z disku pretoze mi nainfikoval RAMku a ked ho chcem odstranit NODom tak nemozem pretoze okrem operacie ponechat mi neponukne inu action. Ked ho chcem odstranit klasicky vo Windowse nemozem pretoze mi vyhodi hlasku, ze tento subor pouziva ina osoba alebo program. Tak som skusil v spravcovi uloh ukoncit nejake procesy, ale nic nepomohlo. Tak som si povedal, ze ked restartnem comp tak sa RAMka vymaze a bude po probleme. Ale prd. Ten smejd sa mi pri starte Windowsu opat nahraje do RAMky a mozem si piskat. Ako keby bol spustany z autoexec.bat. Preto neviem ci to je systemovy subor alebo len smrad, ktory sa mi dostal na disk instalaciou nejakej xujoviny. Rozmyslal som, aj ze staci mi ist do druheho operacneho systemu. Tym padom by som po restarte uz mal RAMku vymazanu a logicky by som obisiel aj spatne spustenie tohto suboru autoexeckom. A potom by uz len stacilo antivirakom alebo rucne toho smrada vymazat. Lenze hacik je v tom, ze moj druhy operacny system je Windows Millenium a z neho sa do NTFSka Windowsu XP nedostanem.

Co teraz. Viem ze na to musi byt nejaky softik, ale proste chcem vediet co je ten subor zac a ako ho odstranit co najjednoduchsie.

Skuste mi poradit. Dik
kukiak
Addict
Addict
Príspevky: 4422
Registrovaný: 24 máj 2005, 19:04
Bydlisko: BA
Kontaktovať používateľa:

Príspevok od používateľa kukiak »

Skusal si v Safe mode ho vymazat? pri bootovani PC stlacis, neviem keru klavesu a dostanes sa do moznosti vybratia startu windowsu..ale vazne si nepametam ktore tlacidlo to bolo :)..bud nejake F(x) alebo delete,del ..


//tak F8, dik zetor :)
Traktorista
Guru
Guru
Používateľov profilový obrázok
Príspevky: 2745
Registrovaný: 19 okt 2004, 16:40
Bydlisko: Írsko-dedinka pod horami
Kontaktovať používateľa:

Príspevok od používateľa Traktorista »

kukiak napísal:Skusal si v Safe mode ho vymazat? pri bootovani PC stlacis, neviem keru klavesu a dostanes sa do moznosti vybratia startu windowsu..ale vazne si nepametam ktore tlacidlo to bolo :)..bud nejake F(x) alebo delete,del ..
klavesa F8
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

Skús program killbox.exe (a v ňom daj, nech ti ten súbor vymaže po reštarte a kedže je to dll tak nech ho aj odregistruje).
roman3x
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 448
Registrovaný: 02 nov 2005, 18:30
Kontaktovať používateľa:

Príspevok od používateľa roman3x »

ten programcek moze byt dobry, ja uzivam zmazem z procesov, registrov... a vypnem comp! nieeee "start" ale power button :lol:
KoCi
Darca
Darca
Používateľov profilový obrázok
Príspevky: 5482
Registrovaný: 19 jan 2006, 1:36
Bydlisko: BA

Príspevok od používateľa KoCi »

utilitkou Unlocker, mozes killnut procesy vyuzivajuce tento subor, a ten nasledne zmazat.. niektore svinstva sa dostavaju z PC komplikovane, kedze bezia naraz aj viacere procesy ktore sa vzajomne chrania.. vypnes jeden a druhy ho obnovi. Najlepsi je spominany proces - ist do SafeMode, vymazat vsetko svinstvo z RUN v registroch (len ak si skusenejsi, ak nie, tak pouzi radsej msconfig na deaktivaciu), preskenuj PC NODom, a kludne aj SpyBot, pripadne adaware pomoze... a aj po tejto namahe je stale mozne ze sa ti problem nepodari vyriesit.... preto mnohokrat odporucam FORMAT, ktory castokrat trva kratsie ako zbavovanie sa svinstiev :)
Šu-Do
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 11286
Registrovaný: 26 júl 2006, 19:41
Bydlisko: Australia <-!PB!->
Kontaktovať používateľa:

Príspevok od používateľa Šu-Do »

heh.. raz mi nesiel zmazat jeden temporary subor tak som pouzil ten unlocker a killol som jeho proces... akurat som killol Explorer :lol:
tak odvtedy to nepouzivam... ale to bola nahoda ze to zabilo akurat Explorer.. inak skus ten unlocker... sak co uz stratis ne ?? :?
KoCi
Darca
Darca
Používateľov profilový obrázok
Príspevky: 5482
Registrovaný: 19 jan 2006, 1:36
Bydlisko: BA

Príspevok od používateľa KoCi »

no ak ten subor vyuzival akurat explorer tak preco ne :D .. ale vsak explorer nie je obtiazne spustit o5 po zhodeni -> Task manager/New Task... -> explorer.exe ;)

ale unlocker dokaze aj uvolnit subor chraneny procesom explorer, bez toho aby bol cely explorer.exe zhodeny. Hodi sa to, ak cas odcasu mazem Temporary internet files. To mnozstvo odpadu co tam je, sa najrychlejsie zmaze zmazanim celej zlozky. Hned na to vytvorim novu zlozku Temporary Internet Files a proces Explorer si ho po chvilke automaticky o5 ochrani svojimi kridlami :)
Šu-Do
Redeemer
Redeemer
Používateľov profilový obrázok
Príspevky: 11286
Registrovaný: 26 júl 2006, 19:41
Bydlisko: Australia <-!PB!->
Kontaktovať používateľa:

Príspevok od používateľa Šu-Do »

KoCi napísal:no ak ten subor vyuzival akurat explorer tak preco ne :D .. ale vsak explorer nie je obtiazne spustit o5 po zhodeni -> Task manager/New Task... -> explorer.exe ;)
si robis prdel ne ?? :P obnovil sa automaticky... a kebyze nie tak naspät ho nahodit neni pre mna az taky problem.. bez urazky :wink:
master23
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 839
Registrovaný: 06 feb 2007, 17:59
Bydlisko: Fort Dick, California

Príspevok od používateľa master23 »

ja som mal virus ICQtrogen , bol to nejaky trojsky , spomaloval cely net a restartoval komp
Napísať odpoveď