Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 19. Jul 2025, 12:44:24
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 0 gostiju pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
1 2 [Sve]
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: MEM:Rootkit.win32.Sst.a  (Pročitano 5489 puta)
17. Apr 2011, 21:48:46
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Ako moze mala pomoc sa ovim.Upalo mi bilo neki malware valjda, i onda kao trazilo da kupim XP securty anti virus, itd.Killnuo proces qry.exe, obrisao sa Kaspersky-im, ali se onda pojavio za Recovery windows, nesto tako, jbm li ga, i onda jos kaze da je Sata kabal, driveri, ili sta vec zeznuto, i da treba komp da se restartuje.
Da je sjebano, znam da ne bi radilo uopste, any way, posto mi je jelo memoriju skroz, + sakrilo sve fajlove i iskljucilo task menager, otisao u Safe mode, pobrisao sve sa Malware bytes, i za sad je ok, skenirao sa Kaspersky-im, i nema nista, osim ovog-a.

Kaspersky kaze da je dezinfikovan/obrisan, ali opet se pojavi posle restarta.

Ukratko:Kako da uklonim ovo sranje? Smile

Inace komp ne jede vise memoriju, i nista primetno sto ne pripada, nije u Task-u.

I da, sad dal' je do ovoga, ili sta, ali me ne dozvoljava da sacuvam recimo screen shot na desktopu.

Edit: Desktop je ok, tj, to se nesto ubugovao program izgleda, sve radi ok.Ubacicu sad i Mbam log, sta je pobrisao.

Prvi put da mi upadne neki ovako virus/malware, za zadnjih godinu dana. Smile

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

ScreenHunter_02 Apr. 17 21.35.gif
(297.6 KB, 1440x900)
« Poslednja izmena: 17. Apr 2011, 22:18:15 od pleybeck »
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Supervizor foruma
Legenda foruma


Violence solves everything

Zodijak Aquarius
Pol Muškarac
Poruke 33826
Zastava Srbija
OS
Nepoznat
Browser
Mozilla Firefox 4.0
mob
LG Nexus 5
Ajde skini ovo, raspakuj u neki folder i skeniraj pa vidi jel ok.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
rk.zip (1376.18 KB)
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Skinuo, ubacio da skrenira, i vec je naslo par, kad se zavrsi obrisacu, restartovati, i ubaciti da skan opet, prvo sa KIS-om, da vidim da se opet nije pojavio ovaj fajl.Hvala Smile

Edit: Zavrseno skeniranje, obrisao sve, restartovao komp, skan sa KIS-om, i izbacuje opet za ovaj Sst.a .Restartovacu opet, iskljuciti KIS, i skan sve, pa videti da li ce naci.
« Poslednja izmena: 18. Apr 2011, 00:42:43 od pleybeck »
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Restartovao, ubacio da skenira KIS, i odmah je nasao opet ovaj isti.Restartovao opet, iskljucio KIS, skan sa Sophos-om, nije nasao nista, upalio KIS, i opet je nasao isto ovo.
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Malwarebytes?
mslm ...si ponovio scan sa njim?
« Poslednja izmena: 18. Apr 2011, 01:48:57 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Malwarebytes?
mslm ...si ponovio scan sa njim?

E ovako...nisam se setio to da uradim, tako da sam pre 30-ak min. pustio da skan, nasao je 4 fajla, koja sam ja mahinalno obrisao, i onda nece da se upali Windows.Ali...setio sam se, (bio sam ubacio Gmer, posto sam trazio rootkit remover, a za ovaj Sophos mora da se ubaci mail, pa tek onda stigne itd), setio sam se, da je nasao volsnap.sys koji kad sam Google, pisalo da ne sme da se brise, itd.

Tako da sam ubacio Linux live cd, skinuo volsnap.sys, i ubacio u c:\WINDOWS\system32\drivers\, i sad radi ok, i KIS ne nalazi nista.

Ubacicu Malware bytes opet da skan, za svaki slucaj, ali ne bi trebao nista da nadje.Zahvaljujem se Smile
« Poslednja izmena: 18. Apr 2011, 02:55:31 od pleybeck »
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Dobro...na kraju kad zavrsisi sa igranjem  Smile  preuzmi DDS Program na Desktop
http://download.bleepingcomputer.com/sUBs/dds.com

Dvoklikom pokreni dds,kad zavrsi, DDS ce otvoriti dva loga:
         1. DDS.txt
         2. Attach.txt
Oba izvestaja sacuvaj na Desktop.
Uz poruku prikaci DDS.txt da ti proverim jel ostalo sta...
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
 Smile

Uvek prvo pokusam sam da resim, posto u vecini slucajeva nije neki problem...ali dobro, prvi put ovakav problem sa malware-ima, ucim Smile

Barem koliko ja vidim, nema nista Smiley

Hvala za pomoc Smile

Inace da, ni KIS ni Malwarebytes nisu nasli nista, kad sam scan ponovo.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
DDS.txt (8 KB)
*
Attach.txt (8.35 KB)
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Pokreni Kaspersky 2009 AntiVirus.
Support (dole levo) >> Support Tools ( dole desno) >> Executing AVZ script

Tamo kopiraj sledece:



Citat
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('XDva370');
DeleteService('XDva370');
QuarantineFile('c:\windows\system32\XDva370.sys','');
DeleteFile('c:\windows\system32\XDva370.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Internet Explorer\Toolbar','{D4027C7F-154A-4066-A1AD-4243D8127440}');
RegKeyDel('HKLM', 'SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.



To sve izgleda ovako:
http://support.kaspersky.com/images/support_new/4248_1%28eng%29.gif


Kompjuter ce se restarovati da bi obavio ciscenje. Posle toga ponovo pokreni DDS i postavi mi svez DDS.txt log.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Odradio, i evo.Inace kao sto moze u logu da se vidi, opet sam morao da ubacim volsnap.sys preko Linuxa, jer je izgleda bio izbrisan, pa nije htelo da podigne Windows.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
DDS.txt (7.98 KB)
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Nepoznat
Browser
Mozilla Firefox 4.0
U redu,potrebno je jos da resetujemo hosts file.

Preuzmi ovaj program
HostsXpert - Hosts File Manager.
 http://www.funkytoad.com/download/HostsXpert.zip

Pokreni HostsXpert

Klikni na Make ReadOnly?
klikni na Make Writable (ako je dostupan)
Klikni na Restore MS Hosts File pa Ok

Zatvori program

To je to. Log je sad cist.

Sto se tice brisanja file-a moras videti sta ga to brise. To je drajver(Volume Shadow Copy Driver)

 File je deo Windows-a.


Primer:
Privremeno deaktiviraj Kaspersky pa vidi dogadja li se taj problem. Ako utvrdis da KIS pravi problem prijavi falce positive preko programa uz kratak opis ( na engleskom)

Pomogao bih ti ali nemam sad vremena da istrazujemo  Smile
« Poslednja izmena: 18. Apr 2011, 15:57:45 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Ok, hvala Smile

Ne verujem da je Kaspersky, jer, kad se komp restartuje sve je ok.Ako se sutra bude opet desilo ujutru, kad budem palio komp, videcu.
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Cisto da kazem, nije brisalo opet volsnap.sys fajl, i sve je ok. Smile
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Cisto da kazem, nije brisalo opet volsnap.sys fajl, i sve je ok. Smile

Do jaja  Smile

 Smile
« Poslednja izmena: 20. Apr 2011, 00:21:04 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Da dzabe ne otvaram novu temu...A ima veze sa ovim, pa...

I ako je sve "pocisceno", dosta programa su mi pobrljavili, i jedan od njih je Kaspersky.Nije hteo da updatuje uopste, i ja rek'o ajd najzad da sredim to, i reinstaliram, ili bolje receno, instaliram stari preko ovog (pre svega jer me mrzi da cekam 1h+ na update, ako ga obrisem skorz, itd) i sad updatuje, ali-nece sve, i izbacuje "not enough rights for file operation". Smile Vidim na googlu, da je moguce da to izbacuje zbog firewalla, ali jedini firewall sto imam, je na ovom KIS-u.

Od Windows-a iskljucio odavno.

Edit:Zaboravih screen shot Smile

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

zzz.JPG
(230.06 KB, 1440x900)
« Poslednja izmena: 28. Apr 2011, 18:48:40 od pleybeck »
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Hm...odradi normalnu deinstalaciju Kasperskog iz Control Panela.
Restartuj racunar pa preuzmi Uninstall tool za Kaspersky sa ovog linka.
http://support.kaspersky.com/downloads/utils/kavremover10.zip
info:
http://support.kaspersky.com/faq/?qid=208279463

Dopusti mu da ukloni ostatke. Restartuj ponovo racunar. Potom preuzmi svezu kopiju Kasperskog i instaliraj ga kao trail. Radi li?
« Poslednja izmena: 28. Apr 2011, 19:09:31 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Krajnje beznadezan


Out of Space and Time

Zodijak Scorpio
Pol Muškarac
Poruke 10499
Zastava
OS
Windows 7
Browser
Opera 9.80


Ne moze da bude do firewalla moze da bude do HIPS-a.. Iskljuci ga privremeno pa onda probaj...
IP sačuvana
social share
I like to pretend I'm alone. Completely alone. Maybe post-apocalypse or plague... Whatever. No-one left to act normal for. No need to hide who I really am. It would be... freeing.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Hm...odradi normalnu deinstalaciju Kasperskog iz Control Panela.
Restartuj racunar pa preuzmi Uninstall tool za Kaspersky sa ovog linka.
http://support.kaspersky.com/downloads/utils/kavremover10.zip
info:
http://support.kaspersky.com/faq/?qid=208279463

Dopusti mu da ukloni ostatke. Restartuj ponovo racunar. Potom preuzmi svezu kopiju Kasperskog i instaliraj ga kao trail. Radi li?

Reinstalirao, i ok je Smile
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Do jaja  Smile

Sta vise da ti kazem  Smile
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
1 2 [Sve]
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 19. Jul 2025, 12:44:24
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Nova godina Beograd :: nova godina restorani :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Sudski tumač Novi Beograd

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.254 sec za 13 q. Powered by: SMF. © 2005, Simple Machines LLC.