Stránka 1 z 1

virus v operacnej pamati

Napsal: pon 4. črc 2005, 11:50
od amandaa
potrebujem trosku pomoct, dostal sa mi do pc, do operacnej pameti virus.no a asi by mi bodlo keby mi niekto popisal ako by sa dal z tade odstranit bo preinstalovanim si moc nepomozem.malo by to ist dakou butovacou disketou antivurosoveho programu ale nemam ponatia ako ju vytvorit a ako ju pouzit

Re: virus v operacnej pamati

Napsal: pon 4. črc 2005, 11:58
od Dzin
amandaa píše:potrebujem trosku pomoct, dostal sa mi do pc, do operacnej pameti virus.no a asi by mi bodlo keby mi niekto popisal ako by sa dal z tade odstranit bo preinstalovanim si moc nepomozem.malo by to ist dakou butovacou disketou antivurosoveho programu ale nemam ponatia ako ju vytvorit a ako ju pouzit
Pokud vypneš PC tak se samže i obsah RAM.Asi myslíš neco jiného než v operačni pameti.

Napsal: pon 4. črc 2005, 12:36
od amandaa
no teoreticky a logocky moze byt ale nakolko sa tomu az tak neruózumiem a viem ze viri su akesi nenormalne programy a preziju vela preto sa pytam co s tym treba robit.takze nielen teoreticky ale aj prakticky by to malo byt prec?

Napsal: pon 4. črc 2005, 12:58
od Mattho
no z pamate sa vymaze... ale pravdepodobne sa po dalsom starte znovu spusti...

Napsal: pon 4. črc 2005, 13:30
od amandaa
no a ako ho celkom odstranim, ked skusim preinstalovat je dost mozne ze pri starte sa tam hned zase dostane.takze skor ako zmazem particiu tam bude.no ja to skusim liecit, uvidim co to spravi

Napsal: pon 4. črc 2005, 13:38
od Seltsian-Void
Mattho píše:no z pamate sa vymaze... ale pravdepodobne sa po dalsom starte znovu spusti...
Tak to je docela nemozny.Jak uz rekl Dzin Ram se po vypnuti PC vymaze.

Co Ti hlasi antivir?Jak si prisla na to, ze mas nakazenou zrovna RAM?

Napsal: pon 4. črc 2005, 13:43
od amandaa
no lebo antivir mi ohlasil ze mam trojskeho kona(nie vir) v operacnej pamati, dala som zmazat no a po restarte tam bol zase(stale), len uz neviem aky to bol.si doma pozriem a skusim najst cosi na nete na nho a uvidim teda co spravi.bo antivir mi to nespravi.som chcela vediet co s tym nema ktosi skusenosti a nahodou by aj vedel ako na to

Napsal: pon 4. črc 2005, 14:35
od Max Casper
A co takhle nám napsat, jak se ten trojan jmenuje, co? :roll:

Napsal: pon 4. črc 2005, 17:07
od Shit
amandaa píše:no lebo antivir mi ohlasil ze mam trojskeho kona(nie vir) v operacnej pamati, dala som zmazat no a po restarte tam bol zase(stale), len uz neviem aky to bol.si doma pozriem a skusim najst cosi na nete na nho a uvidim teda co spravi.bo antivir mi to nespravi.som chcela vediet co s tym nema ktosi skusenosti a nahodou by aj vedel ako na to
Mrkni, odkud se spouští (zpravidla z registrů ze sekce "run") a nejdřív smaž odkaz v registrech a pak toho "vira".

Napsal: úte 5. črc 2005, 11:25
od Dzin
Jak se jmenuje přesně ten vir?
Jak říká Shit koukni do registrů a přes msconfig start spustit a napiš msconfig a v záložce po spuštění vymaž to co se jmenuje jako vir nebo sem hod screen at nesmažeš neco důležitého!!!
Jinak si udělej zálohu registrů než se vnich budeš vrtat... :wink:

Napsal: úte 5. črc 2005, 12:13
od Recon
normálně přes regedit, vyhledáš jméno procesu a odmažeš vše co to najde. Na viry tvrdě :)

Napsal: úte 5. črc 2005, 13:37
od amandaa
no tak vola sa win32/small.eo

antivirusom sa mi podarilo to odstranit alebo liecit ale ked chvilu pracujem na pc chvilu a spustim diagnozu je tam s5!!!!

Napsal: úte 5. črc 2005, 14:01
od Dzin
amandaa píše:no tak vola sa win32/small.eo

antivirusom sa mi podarilo to odstranit alebo liecit ale ked chvilu pracujem na pc chvilu a spustim diagnozu je tam s5!!!!
A vymazal jsi ho v registrech tedy?
A v "po spusteni"? v msconfig?

Napsal: stř 6. črc 2005, 11:03
od amandaa
no v msconfig nieje, ale v registroch neviem ani ako to zistit

Napsal: stř 6. črc 2005, 11:30
od Max Casper

Napsal: stř 6. črc 2005, 13:35
od amandaa
dik, toto skusim

Napsal: úte 12. črc 2005, 10:00
od amandaa
tak dik za info, ale podarilo sa mi to odstranit nodom32:)tusim sa fakt oplatil:)

Napsal: úte 23. srp 2005, 10:25
od [CZ]Al@n
cus..mám stejný problém..prosím pomocte někdo!!Já s viry moc neumím :sad:
testoval sem to v NOD32 a toto mi to psalo


V operační paměti nalezen pravděpodobně neznámý NewHeur_PE virus ! NOD32 neumí tuto infiltraci léčit. Nelze vykonat žádnou akci na infekci v paměti.

a nejde to vyléčit!!!

Napsal: stř 24. srp 2005, 09:59
od Seltsian-Void
Zkus vsechen postup, co je v tomhle Threadu a pokud Ti to nepomuze, napis.

Napsal: stř 24. srp 2005, 10:41
od Recon
je to jednuduché. Pokud není zapsán v registrech pod Run je to OK, pokud smaž ho. Restartuj a nasledně smaž z disku pokud je i na disku.