Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 26. Apr 2024, 13:08:24
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
1 2
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: amvo exe  (Pročitano 5640 puta)
Supermoderator
Legenda foruma


Always outnumbered, never outgunned.

Zodijak
Pol
Poruke 47481
Zastava
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.12
Bas divno, svidja mu se kod tebe izgleda, mada mi nije jasno zasto ComboFix nije odradio posao  Smile
Kaspersky 7 ima definicije za ovaj trojan, tako da bi mozda bilo najpametnije skinuti njega i instalirati ga, updateovati ga i pokrenuti scan iz safe mode-a. Trebalo bi da ga nadje.
Ako odlucis da skines i pokrenes Kaspersky scan, nakon odradjenog skeniranja i ako nadje zarazene fajlove i brise ih moze da se desi da neces moci da pristupis particijama (to radi taj trojan koji si ti pokupio). U slucaju da se ista slicno desi uradi sledece:
U safe modu udi u registry i navedi do sledeceg kljuca:
HKEY_CURRENT_USER\software\microsoft\windows\ currentversion\explorer\mountpoints2
Obrisi ga, dakle desni klik na njega u levom panelu i delete.
Ako ne mozes da pristupis particijama i dalje imas problem sa hidden files and folders, skini i pokreni Remove Restrictions Tool v2.0.
link
 To bi trebalo da resi sve probleme koji mogu da se jave ako Kaspersky nadje i brise unose nakon ovoh trojanca.

Sada, u Safe modu pokreni ponovo HJT i fixuj sledece - sad ide totalno brutalno ciscenje svega preko cega amvo moze da radi (nakon cega dok si jos u Safe modu mozes da odradis rucno brisanje registry unosa, dakle nemoj restartovati masinu posle HJT fixeva vec odradi rucno brisanje iz registry baze):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKCU\..\Run: [amva] D:\WINDOWS\system32\amvo.exe
O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: MSSQLServerADHelper - Unknown owner - D:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)

Dakle sve ovo fixuj i zatvori HJT, sad mozes dok si jos u safe modu da radis rucno brisanje iz registry-ja:

ComboFix log pokazuje gde je u registry bazi, ako neces scan sa Kasperskim onda mozes da probas da ga rucno skines i to ovako: (zapamti da svako rucno menjanje registry baze moze da dovede do problema sa stabilnoscu sistema, za koje mi nismo odgovorni):

Dakle i dalje si u safe modu ( u kome si od pocetka ovog macevanja)
ides na start, run i kucas regedit pa enter
Kada udjes u registry navedi do sledeceg kljuca:
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Run
Sa desne strane bi trebalo da je unos:
avpa = "D:\Windows\System32\avpo.exe"
Obrisi taj unos (desni klik na taj unos u listi i delete).

Ne zatvaraj registry
Sad navedi do kljuca:
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Explorer>Advanced
U desnom panelu bi trebalo da je unos:
 Hidden = "2"
Desni klik na value name i izaberi Modify. Promeni value data ovom unosu u 0  (nula)

Ne zatvaraj registry
Sad navedi do sledeceg kljuca:
HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Explorer>Advanced
U desnom panelu trebalo bi da postoji ovaj unos:
 ShowSuperHidden = "0"
Desni klik na value name i izaberi Modify. Promeni value data ovom unosu u 1 

sad navedi do sledeceg kljuca:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Explorer>Advanced>Folder> Hidden>SHOWALL
U desnom panelu trebalo bi da postoji ovaj unos:
 CheckedValue = "0"
Desni klik na value name i izaberi Modify. Promeni value data ovom unosu u 1 

Ovo sve ne mora da se nalazi u registry bazi, ali ako je tu, odradi kao sto je receno.
Zatvori registry.

Sad idi na start pa search ili find
trazi u svim fajlovima i folderima i omoguci i hidden files and folders
dakle trazis AUTORUN.INF
kada ti izbaci listu fajlova otvori svaki autorun.inf i pregledaj unose i ako postoje sledeci unosi obrisi taj fajl: (ali samo ako postoje sledeci unosi, ako ih nema predji na drugi fajl):
[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=utdetect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=utdetect.com

E sad mozes da izadjes iz safe moda. Pokreni masinu u normal modu odradi novi HJT scan i daj novi log.

P.S.  u zivotu nisam imala duzi post pomoci na Klinici ...  Smile
Uplatite mi odmor ... banja, planina, ne pravim pitanje  Smile
« Poslednja izmena: 24. Feb 2008, 22:06:51 od MunkaZe »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svakodnevni prolaznik


Zodijak
Pol
Poruke 418
Zastava I sprat
OS
Windows XP
Browser
Opera 9.23
mob
HTC HD7
Pa ....kad znash Smile
Btw,odmor zasluzen Smile
IP sačuvana
social share
   
Zivi bili,zdravi i debeli.   .   .

Vrhunac opreznosti je kada hodas na rukama da ti cigla ne bi pala  na glavu!!!
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Poznata licnost


Veni, vici,vidi

Zodijak Libra
Pol Muškarac
Poruke 3639
Zastava Sarajevo BIH
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.11;
mob
Nokia 
u zivotu nisam imala duzi post pomoci na Klinici ...  Smile
Uplatite mi odmor ... banja, planina, ne pravim pitanje  Smile
fakat mu se svidja kod mene nece nikako da ode,ali je dobra stvar sto mi svi ostali programi rade bez greske amvo exe se pojavi samo kod starta kom.tj kad radim hijackthis,a inace  nigjde ga drugo kom ne registruje ne postoji  Smile Smile
Hvala puno na pomoci i tebi i Filipu ali jedini ljek za njega je formatiranje Smile Smile
a Uplatite mi odmor ... banja, planina, ne pravim pitanje skontacemo nesto, Smile Smile Smile Smile
sad slucajno urdio hijackthis i nestao konacno Smile Smile ne znam sta mu bi ali hvala jos jednom
« Poslednja izmena: 25. Feb 2008, 20:45:25 od valter_ba »
IP sačuvana
social share

sve ce to narod pozlatiti
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Supermoderator
Legenda foruma


Always outnumbered, never outgunned.

Zodijak
Pol
Poruke 47481
Zastava
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.12
Pa ako si uradio sve kako je napisano logicno je da je nestao  Smile
Mada kakve se sve volsebne stvari ovde desavaju korisnicima, nista nije logicno  Smile
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Jet set burekdzija


Nimalo ne licim na svoj avatar :))

Zodijak Scorpio
Pol Muškarac
Poruke 6660
Zastava Srbija
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.14
mob
LG Nexus 4
evo dok se ne zakljuca tema Smile ... da pitam ... Smile ...

inace pazim i ne otvaram svakakve gluposti i nepoznate site-ove kao i one Smile na kojima su obicno virusi i ostala gamand Smile

kako da se pazim od ovog amvo-a Smile ... posto vidim da dosta problema pravi Smile .... odakle su ovi ljudi mogli pokupiti i kako se siri ... negde sam nasao flesh-om (usb) ...

moze li se nesto reci za ovo konkretno ili ne ?  Smile  Smile  Smile
IP sačuvana
social share
Vezbom do savrsenstva Smiley Smile
Pogledaj profil WWW Twitter Facebook
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Svedok stvaranja istorije


necu da ti kazem, chelavi...

Zodijak Libra
Pol Muškarac
Poruke 21969
Zastava La45.2590  Lo19.8330
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.14
mob
Apple iPhone 12, S21
kupi se sa neta i uvuce se na svaku particiju kao autorun i cim ubacis neki fles automatski prelazi i na njega. tesko se brise posto ga moras cistiti i vijati po celom sistemu...po particijama, flesovima,root, po regystri-ju...svuda...dalje taj fles kada ubacis u neki drugi komp...pandemija,zar ne?


kako ga se resiti...o tome imas vec dosta...kasperski sedmica ga poznaje, tako da je on jedan od predloga za sigurniji sistem...
« Poslednja izmena: 19. Maj 2008, 02:11:02 od chelavi1 »
IP sačuvana
social share
- A robot may not injure a human being or, through inaction, allow a human being to come to harm
- A robot must obey the orders given to it by human beings, except where such orders would conflict with the First Law
- A robot must protect its own existence as long as such protection does not conflict with the First or Second Laws
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Supermoderator
Legenda foruma


Always outnumbered, never outgunned.

Zodijak
Pol
Poruke 47481
Zastava
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.14
Ne znam kakve veze ima da li je kaspersky sedmica ili sestica ili ... definicije su ono sto se racuna.
Elem, da ne nastavljamo temu dalje, Kaspersky ima definicije za ovaj rootkit, combofix ga takodje cita.

Deco, koristite zastitu  Smile

lock
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
1 2
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 26. Apr 2024, 13:08:24
nazadnapred
Prebaci se na:  
Upozorenje:ova tema je zaključana!
Samo administratori i moderatori mogu odgovoriti.
web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.1 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.