Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 28. Apr 2024, 12:16:46
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
2 3
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Malware problem  (Pročitano 5526 puta)
10. Mar 2010, 13:55:14
Poznata licnost

Prince of Persia - Warrior Within

Zodijak Taurus
Pol Muškarac
Poruke 3254
Zastava Nis
OS
Windows XP
Browser
Mozilla Firefox 3.5.8
mob
Samsung Galaxy S Advance
Namerno nisam stavio virus problem, jer mi avast u obavestenju izbacuje upravo ovakav naziv, (sto se tice "tipa") a sam naziv mu bude ono uglavnom standardno "win32" i sl...

Prvi put mi se ovaj problem javio pre par dana, na sta sam particiju na koju mi je ukazao Avast (antivirus) skenirao Malwarebyte's Anti Malware-om, i tu je izbacio par "objekata" koja su nosila naziv "trojan.nesto" i slicno...

Medjutim, juce mi se opet pojavio ovaj problem, medjutim sada zesce prirode... prvi put je bila u pitanju samo particija C: i ProgramFiles, a sada mi avast "zvoni" na skoro svim delovima racunara...

Pustio sam QuickScan na Anti-malware-u i on mi je prijavio svega dva "virusa" koja sam obrisao... kad ono- danas opet... pisti sve u sesnaest...

Pa me interesuje sta sve mogu da uradim povodom toga?  Smile

Pre svega, da li postoji mogucnost (za korisnike Avasta ili ako se neko zna o tome) da se automatski podesi na antivirusu da me ne pita "da li zelite da delete/move to chest dati virus" vec da ga momentalno brise?

Ovo mi je potrebno jer planiram da pustim Full Scan onim Anti-Malware-om ali on prekine skeniranje svaki put kada avast izbaci upozorenje, pa sve dok ne kliknem... a posto nisam u mogucnosti non-stop da budem pored kompa, ovo bi mi dosta olaksalo posao... a verujem i vama da ne dubimo problem ukoliko ga ova akcija resi...

Mozda vazno

Dosadasnji "propratni" efekti ovakvog stanja:

- Pistanje anti virusa uz prijavljivanje i lociranje istog
- Stalno otvaranje nekih internet explorer stranica (iako koristim mozzilu i ne otvaram ih)
- Stalno deselektovanje prozora u kome se nalazim (tipa browser, sa vremena na vreme moram da kliknem da bih aktivirao uopste ovaj deo gde pisem jer me udalji na svakih petanestak sekundi, mada je to primeceno i kod ostalih prozora (osim browsera))

Hvala puno na odgovorima...  Smile
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows XP
Browser
Mozilla Firefox 3.6
mob
HTC 
Skini Program DDS http://download.bleepingcomputer.com/sUBs/dds.scr
Dvoklikom pokreni DDS
Sacekaj malo, izbacice ti dva loga
Kopiraj mi log DDS.txt (u attachment formi)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Poznata licnost

Prince of Persia - Warrior Within

Zodijak Taurus
Pol Muškarac
Poruke 3254
Zastava Nis
OS
Windows XP
Browser
Mozilla Firefox 3.5.8
mob
Samsung Galaxy S Advance
Izvoli, ako ti treba, mogu i da ti odradim HJthis log, posto ne znam da li ovo radi na istom principu...

U svakom slucaju, ovde imas samo DDS...  Smile

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
DDS.txt (8.08 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows XP
Browser
Mozilla Firefox 3.6
mob
HTC 
Ok ajde da odradimo na sigurno. Nemoj da ubadas flesku dok ne zavrsimo ciscenje.
Iskljuci Avast privremeno.
Skini na desktop http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Pokreni program sa Desktopa obavezno
Klikci yes\ok za sve sto pita.
Kad zavrsi skeniranje izbacice ti log na desktopu, koji ces kopirati ovde.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Poznata licnost

Prince of Persia - Warrior Within

Zodijak Taurus
Pol Muškarac
Poruke 3254
Zastava Nis
OS
Windows XP
Browser
Mozilla Firefox 3.5.8
mob
Samsung Galaxy S Advance
Evo, mada vidim da je imao nekih problema iako sam izgasio fleshku (ipod) i antivirus...  Smile

rekao mi je da zapisem sledecu relaciju ukoliko bude porebna:
C:\Documents and Settings\Local Settings\Application data\Windows server\qvxoob.dll

I isto mi je izbacio
C:\windows\evdnt\hiv-backup - could not be completely deleted

Ova dva gore nevezano za log...

Log je u attachu...

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
log.txt (14.87 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows XP
Browser
Mozilla Firefox 3.6
mob
HTC 
Ugasi AV ponovo i skini ovaj fajl na desktop.
Raspakuj i prevuci misem na ikonicu Combofixa.
Kad zavrsi postavi mi novi log.

btw. imas gadnu infekciju, da nisi pokupio sa FB, nije li ti neko nesto slao pa si kliknuo i pokrenuo.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
CFScript.zip (0.58 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Poznata licnost

Prince of Persia - Warrior Within

Zodijak Taurus
Pol Muškarac
Poruke 3254
Zastava Nis
OS
Windows XP
Browser
Mozilla Firefox 3.5.8
mob
Samsung Galaxy S Advance
Evo, odradjeno, ovaj put mi nije prijavljivao vece probleme osim i dalje onog

The following files were trying to attach to ComboFix
C:\Documents and Settings\Local Settings\Application data\Windows server\qvxoob.dll

mada je posle postavio istu relaciju sa predznakom "deleting..."

E da, izbacio mi je nesto (to i prvog puta) "cd-emulation drivers are running" pa da bi se valjalo ugasiti...

Sto se infekcije tice, konkretna situacija od pre par dana je bila sto sam otvorio fleshku sa faxa (dobijamo po jednu prezentaciju nedeljno, pa se ponesu fleske odredjenog dana i onda se prebaci)... doduse tu prodje verovatno na stotine fleshki tako da je normalno da ima virusa (al' ja se za'ebo i otvorio posto mi izbacio "Action to do" i samo kliknuo "opet folder") a nisam skenirao...

Tu sam obavio tu prvu intervenciju - brisanje sa avastom i skeniranje (full particije c:) anti-malwareom...

I od tada nista...

Medjutim, juce su mi bili otvoreni tabovi na mozzili, google, FB, burek, i nakon kraceg vremena poceo je da mi otvara novi prozor u vidu internet explorera (dole u taskbar-u)... ja zatvorim jednom, drugi put, vidim nesto ne stima... treci put zatvorim - avast pocinje da pisti, ja delete, on opet pisti i tako u beskonacnost... Stavim quick scan anti-malwareom, on pocisti, obrisem sto izbaci i do kraja dana sljaka bez problema...

Danas upalim komp, gore navedeni problemi odmah (U prvom postu) plus izgubio mi se rocketdock (ona fensi meni linija) i avaste ne prestaje prilikom svakog paljenja kompa da pisti po jedno deset puta...

Sto se tice slanja i primanja, tesko... za prenos datoteka, podataka koristim msn (a tu imam automatski scan) dok mi FB uglavnom sluzi za poker... mada moram da priznam da nisam bas upucen kako moze da se zarazi preko FB-a... osim naravno ako se ne klikne na neki link koji vodi na neki neprovereni sajt (posto cak ni podaci u vidu datoteka ne mogu da se salju putem te drustvene mreze)

Btw. izvoli log br. 2...

I da, naravno, hvala ti sto se trudis da pomognes...

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
log2.txt (9.69 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows XP
Browser
Mozilla Firefox 3.6
mob
HTC 
U pitanju je malware koji inficira sve fajlove u Run sekciji. Nekad cak zameni i antiviurus, sto kod tebe nije slucaj.

Moracu da brisem fajlove, a ti ces morati da reinstaliras programe koji ne budu radili, napisacu ti koje.
Oces da nastavimo?

Odradi sa ovom skriptom

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
CFScript.zip (0.38 KB)
« Poslednja izmena: 10. Mar 2010, 16:27:50 od ivicaspas »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Poznata licnost

Prince of Persia - Warrior Within

Zodijak Taurus
Pol Muškarac
Poruke 3254
Zastava Nis
OS
Windows XP
Browser
Mozilla Firefox 3.5.8
mob
Samsung Galaxy S Advance
Da da, vazi, ako ti nije problem... sve sto je na spisku - brisem...

Edit: pretece me za 10 sec, evo sad cu da pokrenem pa kachim...
« Poslednja izmena: 10. Mar 2010, 16:29:56 od Dzobi »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows XP
Browser
Mozilla Firefox 3.6
mob
HTC 
Ok tu vidis i koji su programi osteceni, pa ces da ih instaliras ponovo kad zavrsimo.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
2 3
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 28. Apr 2024, 12:16:46
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.209 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.