Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 27. Apr 2024, 13:04:38
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
2  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: MEM:Rootkit.win32.Sst.a  (Pročitano 5075 puta)
17. Apr 2011, 21:48:46
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Ako moze mala pomoc sa ovim.Upalo mi bilo neki malware valjda, i onda kao trazilo da kupim XP securty anti virus, itd.Killnuo proces qry.exe, obrisao sa Kaspersky-im, ali se onda pojavio za Recovery windows, nesto tako, jbm li ga, i onda jos kaze da je Sata kabal, driveri, ili sta vec zeznuto, i da treba komp da se restartuje.
Da je sjebano, znam da ne bi radilo uopste, any way, posto mi je jelo memoriju skroz, + sakrilo sve fajlove i iskljucilo task menager, otisao u Safe mode, pobrisao sve sa Malware bytes, i za sad je ok, skenirao sa Kaspersky-im, i nema nista, osim ovog-a.

Kaspersky kaze da je dezinfikovan/obrisan, ali opet se pojavi posle restarta.

Ukratko:Kako da uklonim ovo sranje? Smile

Inace komp ne jede vise memoriju, i nista primetno sto ne pripada, nije u Task-u.

I da, sad dal' je do ovoga, ili sta, ali me ne dozvoljava da sacuvam recimo screen shot na desktopu.

Edit: Desktop je ok, tj, to se nesto ubugovao program izgleda, sve radi ok.Ubacicu sad i Mbam log, sta je pobrisao.

Prvi put da mi upadne neki ovako virus/malware, za zadnjih godinu dana. Smile

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

ScreenHunter_02 Apr. 17 21.35.gif
(297.6 KB, 1440x900)
« Poslednja izmena: 17. Apr 2011, 22:18:15 od pleybeck »
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Supervizor foruma
Legenda foruma


Violence solves everything

Zodijak Aquarius
Pol Muškarac
Poruke 33826
Zastava Srbija
OS
Nepoznat
Browser
Mozilla Firefox 4.0
mob
LG Nexus 5
Ajde skini ovo, raspakuj u neki folder i skeniraj pa vidi jel ok.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
rk.zip (1376.18 KB)
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Skinuo, ubacio da skrenira, i vec je naslo par, kad se zavrsi obrisacu, restartovati, i ubaciti da skan opet, prvo sa KIS-om, da vidim da se opet nije pojavio ovaj fajl.Hvala Smile

Edit: Zavrseno skeniranje, obrisao sve, restartovao komp, skan sa KIS-om, i izbacuje opet za ovaj Sst.a .Restartovacu opet, iskljuciti KIS, i skan sve, pa videti da li ce naci.
« Poslednja izmena: 18. Apr 2011, 00:42:43 od pleybeck »
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Restartovao, ubacio da skenira KIS, i odmah je nasao opet ovaj isti.Restartovao opet, iskljucio KIS, skan sa Sophos-om, nije nasao nista, upalio KIS, i opet je nasao isto ovo.
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Malwarebytes?
mslm ...si ponovio scan sa njim?
« Poslednja izmena: 18. Apr 2011, 01:48:57 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Malwarebytes?
mslm ...si ponovio scan sa njim?

E ovako...nisam se setio to da uradim, tako da sam pre 30-ak min. pustio da skan, nasao je 4 fajla, koja sam ja mahinalno obrisao, i onda nece da se upali Windows.Ali...setio sam se, (bio sam ubacio Gmer, posto sam trazio rootkit remover, a za ovaj Sophos mora da se ubaci mail, pa tek onda stigne itd), setio sam se, da je nasao volsnap.sys koji kad sam Google, pisalo da ne sme da se brise, itd.

Tako da sam ubacio Linux live cd, skinuo volsnap.sys, i ubacio u c:\WINDOWS\system32\drivers\, i sad radi ok, i KIS ne nalazi nista.

Ubacicu Malware bytes opet da skan, za svaki slucaj, ali ne bi trebao nista da nadje.Zahvaljujem se Smile
« Poslednja izmena: 18. Apr 2011, 02:55:31 od pleybeck »
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Dobro...na kraju kad zavrsisi sa igranjem  Smile  preuzmi DDS Program na Desktop
http://download.bleepingcomputer.com/sUBs/dds.com

Dvoklikom pokreni dds,kad zavrsi, DDS ce otvoriti dva loga:
         1. DDS.txt
         2. Attach.txt
Oba izvestaja sacuvaj na Desktop.
Uz poruku prikaci DDS.txt da ti proverim jel ostalo sta...
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
 Smile

Uvek prvo pokusam sam da resim, posto u vecini slucajeva nije neki problem...ali dobro, prvi put ovakav problem sa malware-ima, ucim Smile

Barem koliko ja vidim, nema nista Smiley

Hvala za pomoc Smile

Inace da, ni KIS ni Malwarebytes nisu nasli nista, kad sam scan ponovo.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
DDS.txt (8 KB)
*
Attach.txt (8.35 KB)
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Nepoznat
Browser
Mozilla Firefox 4.0
Pokreni Kaspersky 2009 AntiVirus.
Support (dole levo) >> Support Tools ( dole desno) >> Executing AVZ script

Tamo kopiraj sledece:



Citat
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('XDva370');
DeleteService('XDva370');
QuarantineFile('c:\windows\system32\XDva370.sys','');
DeleteFile('c:\windows\system32\XDva370.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Internet Explorer\Toolbar','{D4027C7F-154A-4066-A1AD-4243D8127440}');
RegKeyDel('HKLM', 'SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.



To sve izgleda ovako:
http://support.kaspersky.com/images/support_new/4248_1%28eng%29.gif


Kompjuter ce se restarovati da bi obavio ciscenje. Posle toga ponovo pokreni DDS i postavi mi svez DDS.txt log.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Svedok stvaranja istorije


Zodijak
Pol Muškarac
Poruke 17305
OS
Windows XP
Browser
Mozilla Firefox 3.6.15
Odradio, i evo.Inace kao sto moze u logu da se vidi, opet sam morao da ubacim volsnap.sys preko Linuxa, jer je izgleda bio izbrisan, pa nije htelo da podigne Windows.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
DDS.txt (7.98 KB)
IP sačuvana
social share

Calmly.. walk down the road.. and into your death..
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
2  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 27. Apr 2024, 13:04:38
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.256 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.