[ xploiter @ 07.12.2006. 08:26 ] @
Neki dan mi je usao neki trojanac u komp i ja sam ga ukinou u procesima i nasao pa izbrisao, ali su ostale njegove postavke kao sto su:

system 32 folder je sakriven moram u njega ulaziti preko adress bara
nijedan widows-ov program kao sto je ping, traceroute.... ne radi, kaze pristup zabranjen
ne mogu u nista da ulazim preko run-a npr regedit (registry editor) nego moram neku novu regedt32 komandu( samo ova radi)

kad je tek usao bio mi je i task menager nemoguce otvoriti pa sam uklonio trojanca pa sad radi

zna li itko kako da vratim sve po starom?
[ plavigor @ 07.12.2006. 09:06 ] @
Brži procesor brže prima i trojance... :)

Naravno da se šalim (šalu shvataju oni koji su pratili još jednu xploiter-ovu temu).

Trojanac je pored tog procesa uneo i izmene u registru i još verovatno koji fajlić, pa samo ubijanje procesa nije bilo dovoljno. Drugi put prvo zapiši ime procesa, pa vidi šta će Google reći o njemu. Tako ćeš vrlo lako naći i celovito rešenje. Bez imena procesa koje bi ti okrilo i ime trojanca, malo su ti vezane ruke. Svakako iskoristi AntiVirus, Ad-Aware, Spybot S&D, HijackThis i slične alate. Probaj i SystemRestore. Možda ćeš bolji učinak imati ako to sve odskeniraš odmah u SafeMode-u.

Ako je System32 (C:\Windows\System32) skriven, ti ga otkrij (atribut ˝Hidden˝ u Properties-u tog foldera).

Pozdrav


EDIT: Hmmm. Zašto mi se u poslednjoj rečenici ne prikazuju dva BackSlash-a (ono u zagradi, putanja na disku do foldera System32)? Kada idem na ˝Izmeni poruku˝ vidim ih, ali ovako ne?!?

Opet EDIT: Gle! Sad se vide. U čemu je fora? Refresh?

[Ovu poruku je menjao plavigor dana 07.12.2006. u 10:19 GMT+1]

[Ovu poruku je menjao plavigor dana 07.12.2006. u 10:20 GMT+1]
[ xploiter @ 07.12.2006. 09:38 ] @
Problem je što je atribut hidden zasivljen i ukljucen a trojanac je bio netspy ja mislim( trazio sam ja po googleu tada) i jos ta gomila odnosno svi windows-ovi programi ne rade (vaznije mi je za ove programe smislit rjesenje nego za ovo hidden, nema veze ako ostane hidden mogu preko adress bara)
[ Milan Gligorijevic @ 07.12.2006. 09:42 ] @
[offtopic]

Citat:
Gle! Sad se vide. U čemu je fora? Refresh?
Da, kad uradiš refresh pojave se.

[/offtopic]
[ xploiter @ 07.12.2006. 18:33 ] @
Sve sam uradio kao sto pise ali mi sad opet ne rade programi windowsovi