PDA

Zobacz pełną wersję : Walka z trojanem



manfred
22-06-2015, 10:41
O dziś mój nod krzyczy że mamy w laptopie w pamięci operacyjnej jakieś dziadostwo. Czy jest ktos w stanie mi poradzić jak to usunąć?

Pamięć operacyjna » mem_3C0000_4348.dll - odmiana zagrożenia MSIL/Injector.BVU koń trojański - nie można wyleczyć

gALL
22-06-2015, 11:11
Masz gdziec na dysku w biblitece dll albo w zalaczniku do maila. A podobno NOD ma wbudowany mechanizm usuwania tego dziadostwa.

hydra_nt
22-06-2015, 11:20
NOD ma i działa (tylko nie zawsza działa, ze wzdlędu na wysyp nowych). Ale najlepszym rozwiązaniem jest przywrócenie systemu do czasu wcześniejszego. Ostatnimi czasy przychodzi bardzo dużo e-maili z załącznikami które powodują np. zaszyfrowanie całego dysku. Nie do wyleczenia. Rozwiązaniem jest utworzenie konta z ograniczonym dostępem. Bez uprawnień administaratora.

manfred
22-06-2015, 11:44
Póki co zrobie przywrócenie systemu.

manfred
22-06-2015, 11:59
I póki co nic nie dało.

hydra_nt
22-06-2015, 12:40
Czyli musisz wrócić do wcześniejszej wersji. Niestety.
Ponadto : możesz, ale nie musisz:) - antimalware (https://www.malwarebytes.org/mwb-download/) , lub Combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix) ale nie daje gwarancji.

GonzoG
22-06-2015, 12:50
Zrób sobie pen'a z antywirem (jeśli Nod ma taką opcje) i wystartuje z tego komputer.
Żadne syfy będące na dysku się nie załadują, więc nic nie będzie blokowało usunięcia zarażonych plików.

manfred
22-06-2015, 12:56
Wrocilem ponad 6 miesięcy i dalej nic .

hydra_nt
22-06-2015, 13:03
Gonzo dobrze mówi. Ostatecznie reinstalacja. Nie lubię tego robić ale czasami tylko to pozostaje. Używaj konta z ograniczonym dostępem.

manfred
22-06-2015, 13:29
Tzn jak postawie system na nowo to nie wchodzić na konto administratora tyko z ograniczonym dostępem
A odnośnie pendrive z noda to dopiero w domu bo nie wiem jak

hydra_nt
22-06-2015, 14:34
Admina i tak będziesz miał. Chodzi o sam fakt nie uzywania go. Jeżeli bedzie potrzebne (instalacja programów lub podobne) to sie przelogujesz. Ograniczone konto nie pozwala instalować syfów i tym podobnych. To tylko moje zdanie i nie musisz się z nim zgadzać :)

Kurtz
22-06-2015, 17:56
A Jaki to system? Jeżeli Windows 7+, to możesz pracować na koncie administratora. Po to jest UAC, żeby nie bawić się w dodatkowe konta użytkowników. Po prostu, musisz być świadom, że nie zawsze trzeba klikać jak coś chce większe prawa. Naprawdę...
Jak cokolwiek załapałeś, to ZAWSZE najlepszą opcją jest reinstalacja systemu. Nigdy nie masz pewności czy wszystko usunąłeś. Jak bardzo Ci zależy na bezpieczeństwie, to zmiana / update firmware wszystkich podzespołów nie zaszkodzi :P

Borat1979
22-06-2015, 18:25
W takich przypadkach jak nic nie pomagało wyciągałem dysk pakowałem w kieszeń USB i podpinałem do innego kompa z aktywnym antywirusem. Skanowałem dysk usuwałem syf i podpinałem z powrotem. Oczywiście po takiej operacji czasem się zdarzało, że system już się nie odpalił albo po odpaleniu wywalił blue screen :)

manfred
23-06-2015, 17:56
No nic ściągam sterowniki i wieczorem stawiam system na nowo. Szkoda walki z syfem. Zagnieździł się na max