Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 22. Jun 2025, 19:16:53
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 0 gostiju pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
1 ... 3 4
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Department of Justice Virus  (Pročitano 9222 puta)
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 23.0
Izvinjavam se sto upadam u diskusiju...

... da covek ne poveruje odakle je dosao napad.  U slucaju da vas potkaci ovakav ili njemu slican virus, u pitanju je Americka vlada jer IP adresa ili otisak (nemam pojma kako se to zove) je bio cist ko suza, dok na kraju nije ostao samo jedan mali cookie koji im je promakao pa je uz pomoc njega utvrdio odakle je dosao virus/napad, inace zasigurno je u pitanju Cyber divizija FBI ili njemu slicne agencije. 

Taj koji ti je to rekao ... lupeta gluposti i on to zna.

Kako su svi useri naucili sta su to rogue programi ( lazni AV programi koji zastrasuju ljude) i da treba da ih se cuvaju, dosetili su se da naprave nesto slicno tome, a mnogo jednostavnije. Nesto sto ce isto tako plasiti ljude, nesto tipa tkz. scareware softwera. Ransom varijate su jedne od njih.

Prve varijante ransoma su koristili legitimni rundll32.exe a kasnije i neki drugi legitimni okidac za startup a na razna mesta ubacivali isprva u %appdata% folder a kasnije i na druge lokacije nista drugo nego obican batch ili powershell file ( ne .exe jer su AV heuristicki brisali .exe sa te i slicnih tih lokacija ) i vecina su koristila naziv "skype.bat", i taj naziv se bas cesto nalazio. Taj bat ili kasnije shell file je nista drugo nego govorio drugom malicioznom fajlu da se pokrene tj. da ispise image preko celog ekrana ( gase task manager, regedit, explorer.exe ... i posao obavljen). Desktop se zapravo svo vreme nalazi iza te slike "FBI warning". Nesto slicno kao kada postavite GPO (Active Desktop Wallpaper), nesto na tu foru.

User ne vidi i nema nicemu drugom pristup osim image sa linkovima koji vode ka odredjenim sajtovima, AV nema razloga da brise neki bat file i eto vam scareware.

Ovo se ubija is RE okruzenja za oko ~ 2-3 minuta posla.


I ovo nije doslo kao napad FBI ili Americke vlade vec si ti to druze moj doneo sam sebi najverovatnije preko torenata ili krekova.
« Poslednja izmena: 08. Sep 2013, 16:37:54 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svedok stvaranja istorije

Gom Džabar

Zodijak Cancer
Pol
Poruke 22686
OS
Windows Vista
Browser
Mozilla Firefox 23.0
Uradi ovako da ti pogledam racunar.


FRST

Preuzmi FRST   -  (Farbar Recovery Scan Tool) i sacuvaj ga na Desktop

Napomena: Potrebno je preuzeti onu verziju koja je kompatibilna sa tvojim sistemom.
 


  • Dvoklikom pokreni FRST;
  • Kada se alat startuje, klikni Yes na disclaimer.
  • Klikni na dugme Scan;
  • Alat ce kreirati izvestaj (FRST.txt) u isti direktorijum gde je i FRST.exe sacuvan.
  • Iskopiraj sadrzaj tog loga u poruku.
  • Alat bi takodje pri prvom pokretanju trebao da kreira i dodatni izvestaj (Addition.txt). Taj izvestaj okaci u poruku koristeci opciju "Prikaci file".

Prilozi izvestaje nemoj da ih kopiras.




Nego nerece mi zasto nisi pokrenuo FRST iz RE, to si sigurno mogao da uradis jer taj malware nije u stanju da blokira tu opciju.
Ili ti se cinilo komplikovanim?
Nista brate nisam mogao da aktiviram, apsolutno nista, sve sam zivo pokusao. I isto je i ovaj koji mi je popravljao.
Instalirao mi je sada malware bytes i AVG program.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
FRST.txt1.txt (202.45 KB)
*
Addition.txt (18.75 KB)
IP sačuvana
social share
Србочетничко комунистички фашиста.

Koљем по кућамa.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows 7
Browser
Mozilla Firefox 23.0
mob
HTC 
Znas sta je on uradio, nije znao sta ce, skinuo je hard disk, prikljucio ga na drugi komp i skenirao ga Malwarebytes-om, mbam ga ima u svojim definicijama i kompletno ga uklanja, to je procitao na netu.

Niste umeli, inace veruj mi cistio sam ga nebrojeno puta, ima ga na skoro svim jezicima i nema blage veze sa FBI. A to da je on navodno utvrdio IP adresu su takve budalastine da nemam reci.

Imali smo mi slicnu zajebanciju, Stojadin smejali smo se ovde po forumu. To je ista fora kao ovo, samo sto Stojadin nije trazio pare.

Malwarebytes ga je pocistio nema nista.



Evo o cemu je genije1 pricao, ovo su njegovi fajlovi

Kod:
HKU\Chesca\...\Winlogon: [Shell] C:\Users\Chesca\AppData\Roaming\dbu32.ocx,explorer.exe <==== ATTENTION
C:\Users\Chesca\AppData\Roaming\dbu32.ocx
HKU\Chesca\...\Run: [Shop To Win] - C:\Program Files (x86)\Shop To Win\ShopToWin.exe [2219008 2012-05-02] (Jackpot Rewards)
« Poslednja izmena: 08. Sep 2013, 19:04:09 od ivicaspas »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svedok stvaranja istorije

Gom Džabar

Zodijak Cancer
Pol
Poruke 22686
OS
Windows Vista
Browser
Mozilla Firefox 23.0
Znas sta je on uradio, nije znao sta ce, skinuo je hard disk, prikljucio ga na drugi komp i skenirao ga Malwarebytes-om, mbam ga ima u svojim definicijama i kompletno ga uklanja, to je procitao na netu.

Niste umeli, inace veruj mi cistio sam ga nebrojeno puta, ima ga na skoro svim jezicima i nema blage veze sa FBI. A to da je on navodno utvrdio IP adresu su takve budalastine da nemam reci.

Imali smo mi slicnu zajebanciju, Stojadin smejali smo se ovde po forumu. To je ista fora kao ovo, samo sto Stojadin nije trazio pare.

Malwarebytes ga je pocistio nema nista.



Evo o cemu je genije1 pricao, ovo su njegovi fajlovi

Kod:
HKU\Chesca\...\Winlogon: [Shell] C:\Users\Chesca\AppData\Roaming\dbu32.ocx,explorer.exe <==== ATTENTION
C:\Users\Chesca\AppData\Roaming\dbu32.ocx
HKU\Chesca\...\Run: [Shop To Win] - C:\Program Files (x86)\Shop To Win\ShopToWin.exe [2219008 2012-05-02] (Jackpot Rewards)
Dobro je onda.  Hvala sto si pogledao.  Za mene sve ovo spansko selo.  Mogu da ti roknem infuziju u kost, mogu da te intubiram i da te roknem sa par lekova da ti pokrenem normalan rad srca, ali kada dodje do kompova...
Ne znam sta je on radio, i koliko je sposoban, ali nisam imao nikoga drugog da pitam.  Ameri nemaju blage veze isto tako.  Njima se pokvari komp, odma u djubre i kupe novi (na kreditnu razume se) a meni je ovaj komp vec 6 godina star i jos radi.

Jel dobar ovaj antivirus AVG sto je instalirao?
I imali neko ideju gde da nadjem kod za AVG PC Tune UP 2014?
Hvala jos jednom
IP sačuvana
social share
Србочетничко комунистички фашиста.

Koљем по кућамa.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows 7
Browser
Mozilla Firefox 23.0
mob
HTC 
Sta znam, ja ga nesto ne simpatisem, mada danas ti je sve jedno koji koristis. Sve je to slicno, u principu zavisi na sta se naviknes.

Ovaj PC Tune obrisi, sta ce ti to. Takvi alati su danas poptuno nepotrebni na Win7 i Win8. Takodje obrisi i AVG toolbar.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Krajnje beznadezan

disident Burek-foruma

Zodijak
Pol Muškarac
Poruke 10067
Zastava
OS
Windows XP
Browser
Mozilla Firefox 23.0
mob
Motorola 
Ivice,vidim da ne pominješ Hitman Proov Kickstart USB.Vredi li on ičemu,ili da ne računam na njega fasujem li i ja nešto slično Rejvenu ?
IP sačuvana
social share
Od Vučića pedera do Ane lezbejke : Srpska Napredna, stranka kontinuiteta
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows 7
Browser
Mozilla Firefox 23.0
mob
HTC 
Ne radim ja sa takvim programima tako da ne znam kakav je. FRST je multifunkcijski alat a uzgred ga koristimo za ovakve slucajeve jer ima mogucnost da radi iz RE okruzenja kod Viste i Win7.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Krajnje beznadezan

disident Burek-foruma

Zodijak
Pol Muškarac
Poruke 10067
Zastava
OS
Windows XP
Browser
Mozilla Firefox 23.0
mob
Motorola 
Ne radim ja sa takvim programima tako da ne znam kakav je. FRST je multifunkcijski alat a uzgred ga koristimo za ovakve slucajeve jer ima mogucnost da radi iz RE okruzenja kod Viste i Win7.

U redu,hvala.
IP sačuvana
social share
Od Vučića pedera do Ane lezbejke : Srpska Napredna, stranka kontinuiteta
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svedok stvaranja istorije

Gom Džabar

Zodijak Cancer
Pol
Poruke 22686
OS
Windows 7
Browser
Mozilla Firefox 14.0.1
Izgleda da mi je ovaj virus razdrndao i Microsoft Word.  Nece nista da sacuva, i vecina fajlova je corrupted.
Jel zna neko sta da uradim da ga vratim na normalu?

Do kraja cu morati ponovo da reformatiram laptop
IP sačuvana
social share
Србочетничко комунистички фашиста.

Koљем по кућамa.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svedok stvaranja istorije


Zodijak
Pol
Poruke 29182
Zastava
OS
Windows 7
Browser
Opera 12.15
jedan slucaj sam resio rikoveriom sistema iz sejf moda na lap topu,a slucaj na stonom racunaru sam resio ponovnom instalaciom sistema jer sam coban zaboravio na rikavri foru iz sejf moda  Smile Smile Smile i to sve bilo u dva dana
jebote tolko stvari znam da sam poceo i da zaboravljam neke da imam mesta za nove  Smile kao onomad kad sam upisao kurs degustacije vina pa sam posle casa zaboravio voziti  Smile
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
1 ... 3 4
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 22. Jun 2025, 19:16:53
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Nova godina Beograd :: nova godina restorani :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Sudski tumač Novi Beograd

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.215 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.