Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

syscom832.exe spyware

[es] :: Security :: syscom832.exe spyware

[ Pregleda: 1821 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

miko.s
istra

Član broj: 62273
Poruke: 1191
*.adsl.net.t-com.hr.



+32 Profil

icon syscom832.exe spyware30.11.2005. u 21:15 - pre 224 meseci
pozrav svima!
kao prvo, ispričavam se ako sam stavio post na krivo mjesto, ali nekako mi je djelovalo najprimjerenije za moju poruku

dakle, prije nekog vremena (1-2 mjeseca) sam s neta pokupio neki spyware koji bi disableao task manager i regedit. i nakon nekoliko dana tlačenja nisam ga se uspio rješit, pa sam odustao i formatirao disk i na novo stavio win xp sa sp2. i danas sam opet nekako pokupio to isto meće.
ad-awareom sam skenirao komp i našao mi je spyware "windows" (lavasoft nema pojma šta je taj spyware). task manager mi je disablean, kao i regedit. sa gpedit.msc sam uspio pokrenut task manager i u memoriji sam našao fajl syscom832.exe ali na googleu o njemu nema ništa (samo jedan forum na francuskom ili sl). nakon gašenja tog procesa i dalje mi regedit bude blokiran.
nakon brisanja spywarea sa ad-awareom, regedit i task manager se osposobe, ali kod iduceg startanja kompa opet budu blokirani.
imam agnitum outpost firewall, norton systemworks 2005, service pack 2.
on hardvera: intel p4@2,69 GHZ, 1 gb ram, 3 x hdd (410 gb total). i komp ne bude spor sa tim spywareom , ali me strah bit na netu jer povremeno kupujem sa kreditnom karticom, a to može bit smrtonosno.

e da, kod startanja task manager se javi poruka "task manager has been disabled by your administrator", ali ja sam sam sebi administrator, i komp nije u formi nego doma. ne znam kako se te napasti riješit, a nije mi mačji kašalj stavit na novo windowse jer imam hrpu programa za instalirat, da ne govorimo o driverima (agp, 5 pci kartica, matična, 4 usb uređaja...).

help?
unaprijed zahvaljujem
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
..mtsns-ns.customer.sbb.co.yu.



+4 Profil

icon Re: syscom832.exe spyware30.11.2005. u 21:35 - pre 224 meseci
interesantno. za pochetak zabrani SVE za taj proces na outpostu. skini program autoruns sa sysinternals.com i onemoguci ga iz njega (da se vishe ne podize uz win), a ja cu u medjuvremenu probati da saznam neshto vishe.

da..i daj baci procese ovamo da vidimo koji su u pitanju (process explorer sa sysinternals).

josh jedna stvar. pogledaj da li u windows direktorijumu postoji neki fajl sa tmp extenzijom koji je velichine 172KB.

[Ovu poruku je menjao AleksandarNS dana 30.11.2005. u 22:41 GMT+1]
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

miko.s
istra

Član broj: 62273
Poruke: 1191
*.cmu.carnet.hr.



+32 Profil

icon Re: syscom832.exe spyware01.12.2005. u 08:30 - pre 224 meseci
pokrenuo sam autoruns program, i nađe mi taj syscom832.exe, ali zajedno sa
userinit.exe programom, i ako maknem kvačicu sa syscom832 izbaci mi
poruku"disabling or deleting userinit will prevent users from logging in.
are you sure you want to disable syscom832.exe?".
šta da radim?

btw, ne znam kako, ali nakon jednog restarta mi se explorer više ne diže. pokrenu se svi prgrami, ali explorer neće, a budući da je task manager disablean, ne mogu ga pokrenut.

 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: syscom832.exe spyware01.12.2005. u 10:44 - pre 224 meseci
U kom "odeljku" Autoruns-a ti se pojavljuje syscom832.exe ?
 
Odgovor na temu

miko.s
istra

Član broj: 62273
Poruke: 1191
*.adsl.net.t-com.hr.



+32 Profil

icon Re: syscom832.exe spyware01.12.2005. u 19:17 - pre 224 meseci
sad nisam u mogucnosti pristupit c: disku (ne starta mi se explorer.exe, a task manager mi je disablean), pa trenutno radim na rezervnom os-u koji služi za nuždu.
išlo je ... microsoft... startup ... userinit. ne sjećam se točno. sad pokušavam rješit sa ghost backupom. napravio sam nedavno ghost backup c: particije, pa sad vraćam (ili barem pokušavam) vratit na staro. nisam uspio formatirat c: disk (unmountao sam ga i u comand prozoru pokrenuo formatiranje, ali je izbacio poruku da se sistemski disk ne smije formatirat).
bojim se da će mi se ghost backup samo dodat na već postojeće fajlove, a istoimene zamjenit. to znači da će mi to g**** koje sam pokupio ostat. vidjet ćemo za koji sat.
 
Odgovor na temu

Goran Mijailovic

Član broj: 12684
Poruke: 6907



+437 Profil

icon Re: syscom832.exe spyware01.12.2005. u 19:49 - pre 224 meseci
Citat:
bojim se da će mi se ghost backup samo dodat na već postojeće fajlove, a istoimene zamjenit

To se desava sa System restore ali ne verujem da ghost tako radi, mada ja koristim Acronis.
 
Odgovor na temu

[es] :: Security :: syscom832.exe spyware

[ Pregleda: 1821 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.