Zobacz pełną wersję : Walka z trojanem
O dziś mój nod krzyczy że mamy w laptopie w pamięci operacyjnej jakieś dziadostwo. Czy jest ktos w stanie mi poradzić jak to usunąć?
Pamięć operacyjna » mem_3C0000_4348.dll - odmiana zagrożenia MSIL/Injector.BVU koń trojański - nie można wyleczyć
Masz gdziec na dysku w biblitece dll albo w zalaczniku do maila. A podobno NOD ma wbudowany mechanizm usuwania tego dziadostwa.
hydra_nt
22-06-2015, 11:20
NOD ma i działa (tylko nie zawsza działa, ze wzdlędu na wysyp nowych). Ale najlepszym rozwiązaniem jest przywrócenie systemu do czasu wcześniejszego. Ostatnimi czasy przychodzi bardzo dużo e-maili z załącznikami które powodują np. zaszyfrowanie całego dysku. Nie do wyleczenia. Rozwiązaniem jest utworzenie konta z ograniczonym dostępem. Bez uprawnień administaratora.
Póki co zrobie przywrócenie systemu.
hydra_nt
22-06-2015, 12:40
Czyli musisz wrócić do wcześniejszej wersji. Niestety.
Ponadto : możesz, ale nie musisz:) - antimalware (https://www.malwarebytes.org/mwb-download/) , lub Combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix) ale nie daje gwarancji.
Zrób sobie pen'a z antywirem (jeśli Nod ma taką opcje) i wystartuje z tego komputer.
Żadne syfy będące na dysku się nie załadują, więc nic nie będzie blokowało usunięcia zarażonych plików.
Wrocilem ponad 6 miesięcy i dalej nic .
hydra_nt
22-06-2015, 13:03
Gonzo dobrze mówi. Ostatecznie reinstalacja. Nie lubię tego robić ale czasami tylko to pozostaje. Używaj konta z ograniczonym dostępem.
Tzn jak postawie system na nowo to nie wchodzić na konto administratora tyko z ograniczonym dostępem
A odnośnie pendrive z noda to dopiero w domu bo nie wiem jak
hydra_nt
22-06-2015, 14:34
Admina i tak będziesz miał. Chodzi o sam fakt nie uzywania go. Jeżeli bedzie potrzebne (instalacja programów lub podobne) to sie przelogujesz. Ograniczone konto nie pozwala instalować syfów i tym podobnych. To tylko moje zdanie i nie musisz się z nim zgadzać :)
A Jaki to system? Jeżeli Windows 7+, to możesz pracować na koncie administratora. Po to jest UAC, żeby nie bawić się w dodatkowe konta użytkowników. Po prostu, musisz być świadom, że nie zawsze trzeba klikać jak coś chce większe prawa. Naprawdę...
Jak cokolwiek załapałeś, to ZAWSZE najlepszą opcją jest reinstalacja systemu. Nigdy nie masz pewności czy wszystko usunąłeś. Jak bardzo Ci zależy na bezpieczeństwie, to zmiana / update firmware wszystkich podzespołów nie zaszkodzi :P
Borat1979
22-06-2015, 18:25
W takich przypadkach jak nic nie pomagało wyciągałem dysk pakowałem w kieszeń USB i podpinałem do innego kompa z aktywnym antywirusem. Skanowałem dysk usuwałem syf i podpinałem z powrotem. Oczywiście po takiej operacji czasem się zdarzało, że system już się nie odpalił albo po odpaleniu wywalił blue screen :)
No nic ściągam sterowniki i wieczorem stawiam system na nowo. Szkoda walki z syfem. Zagnieździł się na max
Powered by vBulletin® Version 4.2.5 Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.