Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Joc Drone

Sfat achizitie AC Gree Fairy vs P...

MONITOR LG fara sonor !

Batalia pentru Bucuresti - ND, Fi...
 Identificare font

Samsung Galaxy A35

Sfat pentru aprinderea automata a...

Masina de copt paine - pareri
 Cum reactivez Google Maps?

Conectare tableta X220la Tv

Femeile tinere nu mai vor sa munc...

La mulți ani @un_dac!
 La multi ani de Sfantul Gheorghe&...

Job - Facultate sau certificare

Deadpool & Wolverine (2023)

sistem hibrid eoliana + panouri +...
 

Task manager si registry disabled by Administrator

- - - - -
  • This topic is locked This topic is locked
61 replies to this topic

#1
Bonculetz

Bonculetz

    Junior Member

  • Grup: Members
  • Posts: 42
  • Înscris: 31.08.2008
Salut !
Am vazut si celelalte post'uri legate de task manager si regedit dar nu'i dau de cap. Cred ca este un virus ceva... kiar daca reinstalez winowsul tot la fel patesc. Vreau sa gasesc virusul manual ca nici un antivirus nu merge. Nu ma lasa nici macar sa scanez calc. de pe internet. blocheaza pagina la logare. Dca vreau sa ma duc pe orice site de antivirus se blocheaza.

#2
soulraven

soulraven

    Member

  • Grup: Members
  • Posts: 375
  • Înscris: 17.04.2006
vezi ca ai un autorun.inf prin partitii, si cand intri in ele se autoexecuta si iti modifica niste inregistrari prin registri. Parca nici un safe mod nu poti sa intri, singura solutie e sa intri cu total comander si sa stergi autorun.inf din radacina partitiilor si apoi sa scanezi online cu bitdefender. eu asa am rezolvat multe sisteme care s-au pricopsit cu minunea asta

#3
Bonculetz

Bonculetz

    Junior Member

  • Grup: Members
  • Posts: 42
  • Înscris: 31.08.2008

View Postsoulraven, on Oct 24 2008, 18:48, said:

vezi ca ai un autorun.inf prin partitii, si cand intri in ele se autoexecuta si iti modifica niste inregistrari prin registri. Parca nici un safe mod nu poti sa intri, singura solutie e sa intri cu total comander si sa stergi autorun.inf din radacina partitiilor si apoi sa scanezi online cu bitdefender. eu asa am rezolvat multe sisteme care s-au pricopsit cu minunea asta

:( nu este numai autorun.inf

#4
cristian0007

cristian0007

    Be a real Viber !

  • Grup: Senior Members
  • Posts: 4,304
  • Înscris: 01.01.2007
Uite ce trebuie sa faci,simplu si eficient:

Iti scanezi calc cu Avira Rescue CD,iei softul de aici si il pui pe un CD bootabil.
Bootezi de pe CD iar ca sa urmezi instructiunile de pe ecran trebuie mai intai sa apesi pe tasta "space" iar apoi Enter pentru confirmare.

Pentru Bitdefender descarci softul de aici

Spor la scanat !!! :thumbup:

#5
inginerul1234

inginerul1234

    Junior Member

  • Grup: Members
  • Posts: 179
  • Înscris: 15.06.2008
De ce atatea chesti ?
Sa incepem cu inceputul va rog.
Posteaza un log HJT http://forum.softped...howtopic=350515

#6
cristian0007

cristian0007

    Be a real Viber !

  • Grup: Senior Members
  • Posts: 4,304
  • Înscris: 01.01.2007

View Postinginerul1234, on Oct 24 2008, 20:25, said:

De ce atatea chesti ?

Se numeste brute force  :gunsmilie: si se foloseste cand virusul opune rezistenta :drac:
Iar la sfarsit poate posta un log mai ales ca in log nu se vad toti virusii  :notangel:

#7
inginerul1234

inginerul1234

    Junior Member

  • Grup: Members
  • Posts: 179
  • Înscris: 15.06.2008

View Postcristian0007, on Oct 24 2008, 20:32, said:

Se numeste brute force  :gunsmilie: si se foloseste cand virusul opune rezistenta :drac:
Iar la sfarsit poate posta un log mai ales ca in log nu se vad toti virusii  :notangel:
Si ?
Daca se grabeste eu nu cred ca face ceva bun ;).
Asteptam in continuare log-ul.

#8
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
@ Bonculetz

Descarca Repara.zip (atasat mai jos), extrage din arhiva fisierul Repara.ini pe Desktop.
Click dreapta pe el si alege Install.
Te va intreba daca sa importe contintul lui in Registry si apesi Yes.
Dupa aceea, dai un restart la PC.

Apoi...

Descarca Malwarebytes Anti-Malware si salveaza-l pe Desktop.
Instaleaza-l si la sfarsit asigura-te ca ai bifat urmatoarele: Update Malwarebytes' Anti-Malware si Launch Malwarebytes' Anti-Malware. Apoi apasa Finish.
Dupa lansarea programului, selecteaza Perform full scan si apoi apasa pe Scan.
La terminarea scanarii apasa OK si apoi Show Results. Asigura-te ca e totul bifat si apoi apasa Remove Selected.
La final se va deschide un fisier in Notepad cu rezultatele scanarii. Posteaza continutul lui aici.

Attached Files



#9
Bonculetz

Bonculetz

    Junior Member

  • Grup: Members
  • Posts: 42
  • Înscris: 31.08.2008
acuma am instalat Malwarebytes Anti-Malware  sa vad ce pot face.

#10
Bonculetz

Bonculetz

    Junior Member

  • Grup: Members
  • Posts: 42
  • Înscris: 31.08.2008
Malwarebytes' Anti-Malware 1.30
Database version: 1323
Windows 5.1.2600 Service Pack 2

10/26/2008 6:10:35 PM
mbam-log-2008-10-26 (18-10-35).txt

Scan type: Full Scan (A:\|C:\|D:\|E:\|F:\|)
Objects scanned: 121878
Time elapsed: 54 minute(s), 20 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 2
Registry Keys Infected: 5
Registry Values Infected: 1
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 6

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
C:\WINDOWS\system32\pmnnLBtt.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\fccYoLbb.dll (Trojan.Vundo) -> Delete on reboot.

Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\00c40f74 (Trojan.Vundo) -> Quarantined and deleted successfully.

Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\nmqliaxl.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\opnKBRhG.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\pmnnLBtt.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\mlJCRlkK.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mlJYpNdd.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\fccYoLbb.dll (Trojan.Vundo) -> Delete on reboot.

#11
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Bun. Da restart.

Si posteaza AICI un log HiJackThis !

Instructiuni: http://forum.softped...howtopic=350515

#12
Bonculetz

Bonculetz

    Junior Member

  • Grup: Members
  • Posts: 42
  • Înscris: 31.08.2008
La fel :( nu-mi merge :(
Are careva vre'o ideie?
Cum pot scapa de troianul asta?
si apoi sa repar ?

#13
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Numeste HiJackThis.exe in test.exe sau ceva.exe
Executa-l in Safe Mode daca nu merge normal :)

Pune logul aici.

Edited by crysty2k5, 27 October 2008 - 20:30.


#14
Bonculetz

Bonculetz

    Junior Member

  • Grup: Members
  • Posts: 42
  • Înscris: 31.08.2008
Bine.... am inteles... oricum... am reinstalat windowsul... formatat tot harul.
Iar daca sunt undeva si nu am internet... Si ma intalnesc iar cu acest ''virus''... Ce pot face?  Fara sa formatez tot hardul ?
Un anti-virus... ceva? A localizat cineva acest virus? Stie cineva ceva despre...?
Reamintesc ca.. task managerul a disparut din run/regedit  i'mi dadea ca este  disabled by the administrator... Device manager iar probleme.. nu stiu ce dll nu mai era.. Nu puteam instala nici un anti virus ... Nod 32 a fost inchis.. se deschide si dispare la rularea windowsului. Si.. daca reinstalezi windowsul fara sa formatezi celelalte partitii nu'ti foloseste la nimic. Sta undeva in celelalte partitii... Kaspersky si Nod32 online scan.. nu gaseste nimic infectat in calculator... Am sters toate autorun.inf si degeaba... Daca stie cineva despre ce este vorba sau.. daca a mai patit cineva asa ceva rog sa ma completeze. Multumesc

Edited by Bonculetz, 29 October 2008 - 17:48.


#15
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Vundo il agati de pe net in timpul unui atac.

Am patit-o si eu cand aveam Nod32(unul din motivele pentru care l-am schimbat).

Iti recomand un antivirus + firewall pentru extra protectie :)

Avira/BitDefender/Norton/Kaspersky + Comodo Firewall :)

Edited by crysty2k5, 30 October 2008 - 03:35.


#16
Bonculetz

Bonculetz

    Junior Member

  • Grup: Members
  • Posts: 42
  • Înscris: 31.08.2008

View Postcrysty2k5, on Oct 30 2008, 03:35, said:

Vundo il agati de pe net in timpul unui atac.

Am patit-o si eu cand aveam Nod32(unul din motivele pentru care l-am schimbat).

Iti recomand un antivirus + firewall pentru extra protectie :)

Avira/BitDefender/Norton/Kaspersky + Comodo Firewall :)


K   ;) pt. protectie am inteles...
Dar pentru a rezolva problema? Cum pot sa'l elimin si apoi sa dau restore la registri si la dll'urile lipsa?
Sau macar sa'l elimin de pe hard... fara sa'l formatez.

#17
E_manuel1

E_manuel1

    Active Member

  • Grup: Members
  • Posts: 1,478
  • Înscris: 09.12.2007
Pentru problema cu Vundo mergi aici http://vundofix.atribune.org/ task manager ai atasament,la fel si pentru registry.

Pentru recuperare .dll-uri mergi aici http://dll.yaroslavl.ru/
Unele trebuiesc schimbate din consola,le asezi pe o partitie,intri in consola si le dai mutare,ori copy,ori introduci Cd de Windows in unitatea de citire si scrii "sfc /scannow" ( fara ghilimele) in command promt.

Edited by E_manuel1, 30 October 2008 - 08:45.


#18
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Pai nu ai ce sa dai restore la acele .dll, nu sunt ale sistemului :)

Sunt create de el ;)

Ruleaza un scan cu BitDefender Online pentru siguranta ;)

http://www.malwareci...m/scan8/ie.html

Edited by crysty2k5, 30 October 2008 - 21:11.


Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate