Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 28. Apr 2024, 11:59:25
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Moguća zaraza kompa  (Pročitano 1595 puta)
20. Maj 2011, 18:25:26
Zodijak
Pol
Poruke 4
OS
Nepoznat
Browser
Mozilla Firefox 4.0.1
Poštovani,

Burazerov klinac mi se požalio da mu je komp zaražen, te da mu je hakovan WoW nalog.  Posumnjao sam na nekog trojanca, ili keyloger.

Nakon skeniranja kompa, Avast nije pronašao ništa, još par free alata takodje, jedino je Spyware doctor našao nešto, ali se ispostavilo da je to neki key generator koji se u kompu nalazi već duže vreme.

Kako i nisam napredni korisnik, poslušao sam savet prijatelja i napravio HiJackThis log, pa bih molio nekog da pogleda log, i uoči eventualne probleme (ako ih ima) te me posavetuje šta da uradim.

Log je u prilogu.

Hvala unapred

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
hijackthis.txt.rar (3.85 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Nepoznat
Browser
Mozilla Firefox 4.0.1
mob
HTC 
Preuzmi OTS na desktop http://oldtimer.geekstogo.com/OTS.exe

Pokreni OTS dvoklikom

Cekiraj Scan All Users


U donjem desnom prozoru cekiraj sledece:

Reg - Disabled MS Config Items
Reg - Drivers32
Reg - NetSvcs
Reg - SafeBoot Minimal
Reg - Shell Spawning
Evnt - EventViewer Logs (Last 10 Errors)
File - Lop Check


U prozotu Custom Scan kopiraj sledece:

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
Userinit.exe
svchost.exe
/md5stop
%systemroot%\*. /mp /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT



Klikni na Run Scan

Upozorenje: Ne dirati racunar dok program radi.

Kada se zavrsi skeniranje optvorice se Notepad sa izvestajem.

Kopiraj izvestaj na http://pastebin.com/  klikni Submit, pa kopiraj link sa izvestajem.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zodijak
Pol
Poruke 4
OS
Nepoznat
Browser
Chrome 11.0.696.68
Evo izveštaja:

hxxp:|| pastebin. com/h20i39E5
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Nepoznat
Browser
Mozilla Firefox 4.0.1
mob
HTC 
Pokreni OTS

Kopiraj tekst iz Code taga u prozor Paste fix here i klikni Run Fix

Kod:
[Unregister Dlls]
[Registry - Safe List]
< Internet Explorer Settings [HKEY_USERS\S-1-5-21-1993962763-1482476501-1801674531-1003\] > ->
YN -> HKEY_USERS\S-1-5-21-1993962763-1482476501-1801674531-1003\: Main\\"Start Page" -> http://start.facemoods.com/?a=tweak
YN -> HKEY_USERS\S-1-5-21-1993962763-1482476501-1801674531-1003\: URLSearchHooks\\"{472734EA-242A-422b-ADF8-83D1E48CC825}" [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> HKEY_USERS\S-1-5-21-1993962763-1482476501-1801674531-1003\: URLSearchHooks\\"{9CB65206-89C4-402c-BA80-02D8C59F9B1D}" [HKLM] -> Reg Error: Value error. []
< FireFox Settings [Prefs.js] > -> C:\Documents and Settings\Nenad\Application Data\Mozilla\FireFox\Profiles\74ocj49y.default\prefs.js
YN -> browser.startup.homepage -> "http://start.facemoods.com/?a=tweak"
< FireFox Extensions [HKLM] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla
NY -> HKLM\software\mozilla\Firefox\extensions\\{6E19037A-12E3-4295-8915-ED48BC341614} -> C:\PROGRAM FILES\RELEVANTKNOWLEDGE
< HOSTS File > ([2011/05/20 10:18:26 | 000,434,518 | R--- | M] - 15000 lines) -> C:\WINDOWS\system32\drivers\etc\hosts
YN -> 127.0.0.1 www.007guard.com ->
YN -> 127.0.0.1 007guard.com ->
YN -> 127.0.0.1 008i.com ->
YN -> 127.0.0.1 www.008k.com ->
YN -> 127.0.0.1 008k.com ->
YN -> 127.0.0.1 www.00hq.com ->
YN -> 127.0.0.1 00hq.com ->
YN -> 127.0.0.1 010402.com ->
YN -> 127.0.0.1 www.032439.com ->
YN -> 127.0.0.1 032439.com ->
YN -> 127.0.0.1 www.0scan.com ->
YN -> 127.0.0.1 0scan.com ->
YN -> 127.0.0.1 1000gratisproben.com ->
YN -> 127.0.0.1 www.1000gratisproben.com ->
YN -> 127.0.0.1 1001namen.com ->
YN -> 127.0.0.1 www.1001namen.com ->
YN -> 127.0.0.1 100888290cs.com ->
YN -> 127.0.0.1 www.100888290cs.com ->
YN -> 127.0.0.1 www.100sexlinks.com ->
YN -> 127.0.0.1 100sexlinks.com ->
YN -> 127.0.0.1 10sek.com ->
YN -> 127.0.0.1 www.10sek.com ->
YN -> 127.0.0.1 www.1-2005-search.com ->
< BHO's [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
YN -> {02478D38-C3F9-4efb-9B51-7695ECA05670} [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> {9CB65201-89C4-402c-BA80-02D8C59F9B1D} [HKLM] -> Reg Error: Value error. [Ask Search Assistant BHO]
< Internet Explorer ToolBars [HKEY_USERS\S-1-5-21-1993962763-1482476501-1801674531-1003\] > -> HKEY_USERS\S-1-5-21-1993962763-1482476501-1801674531-1003\Software\Microsoft\Internet Explorer\Toolbar\
YN -> WebBrowser\\"{FE063DB9-4EC0-403E-8DD8-394C54984B2C}" [HKLM] -> Reg Error: Value error. [Ask Toolbar]
< Internet Explorer Extensions [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
YN -> {ECC5777A-6E88-BFCE-13CE-81F134789E7B}:Exec [HKLM] -> Reg Error: Value error. [Button: Quick Login www.yu-mp3.com]
YN -> {ECC5777A-6E88-BFCE-13CE-81F134789E7B}:Reg Error: Value error. [HKLM] -> Reg Error: Value error. [Menu: &Quick Login www.yu-mp3.com]
< Internet Explorer Extensions [HKEY_USERS\S-1-5-21-1993962763-1482476501-1801674531-1003\] > -> HKEY_USERS\S-1-5-21-1993962763-1482476501-1801674531-1003\Software\Microsoft\Internet Explorer\Extensions\
YN -> CmdMapping\\"{ECC5777A-6E88-BFCE-13CE-81F134789E7B}" [HKLM] -> [Quick Login www.yu-mp3.com]
< ShellExecuteHooks [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
YN -> "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" [HKLM] -> Reg Error: Key error. []
< Standard Profile Authorized Applications List > -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
YN -> "C:\Program Files\Pocket Tanks\pockettanks.exe" -> [C:\Program Files\Pocket Tanks\pockettanks.exe:*:Enabled:Pocket Tanks]
< MountPoints2 [HKEY_CURRENT_USER] > -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2027184e-0067-11df-9b69-00e04d475158}\Shell\AutoRun\command ->
YN -> \{2027184e-0067-11df-9b69-00e04d475158}\Shell\AutoRun\command\\"" -> [H:\]
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2027184e-0067-11df-9b69-00e04d475158}\Shell\open\Command ->
YN -> \{2027184e-0067-11df-9b69-00e04d475158}\Shell\open\Command\\"" -> [rundll32.exe .\\hneqmon.dll,InstallM]
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea554ff3-6711-11df-9775-0022b07204c3}\Shell\AutoRun\command ->
NY -> \{ea554ff3-6711-11df-9775-0022b07204c3}\Shell\AutoRun\command\\"" -> F:\ [F:\]
YN -> \{ea554ff3-6711-11df-9775-0022b07204c3} ->
YN -> HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea554ff3-6711-11df-9775-0022b07204c3}\Shell\open\Command ->
YN -> \{ea554ff3-6711-11df-9775-0022b07204c3}\Shell\open\Command\\"" -> [rundll32.exe .\\ddell.dll,InstallM]
[Files/Folders - Created Within 30 Days]
NY ->  4b1c1575ebf04fbc7113e9f3 -> C:\4b1c1575ebf04fbc7113e9f3
NY ->  5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp
[Files - No Company Name]
NY ->  DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini -> C:\Documents and Settings\Nenad\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
NY ->  d3d9caps.dat -> C:\WINDOWS\System32\d3d9caps.dat
[Empty Temp Folders]
[EmptyFlash]
[CreateRestorePoint]

Kad se zavrsi Fix klikni OK i otvorice se notepad sa izvestajem koji ces mi kopirati
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zodijak
Pol
Poruke 4
OS
Windows XP
Browser
Mozilla Firefox 3.6.3
Uradio sam tako, izvršio je Fix, zahtevao je i reboot nakon toga, ali nakon dizanja sistema nije dao nikakav tekstualni izveštaj, osim obaveštenja da je fiksiranje u potpunosti obavljeno.

Možda da uradim početni scan nanovo?

Nakon fixa, skenirao sam Spyware doctor-om, i on nije našao ništa što je ranije nalazio, osim par uobičajenih cooki-ja.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Nepoznat
Browser
Mozilla Firefox 4.0.1
mob
HTC 
Obrisi program ParetoLogic
Takodje imas mnogo Toolbara, sve to deinstaliraj.

Najbolji antimalware program je Malwarebytes http://www.malwarebytes.org/products/malwarebytes_pro

Sve antimalware programe koje imas (osim Antivirusa) deinstaliraj i instaliraj malwarebytes, on je dovoljan.

I na kraju pokreni OTS i klikni CleanUp


Kako mu je hakovan WoW nalog to ne znam, ali nije u pitanju nikakav keylogger.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zodijak
Pol
Poruke 4
OS
Windows XP
Browser
Mozilla Firefox 3.6.3
Hoću, mnogo hvala na pomoći.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


U want 2 play a game?

Zodijak Virgo
Pol Muškarac
Poruke 2416
OS
Nepoznat
Browser
Chrome 11.0.696.68
Malo razonode na kontu hakovanog WoW naloga:

 

Nekome ovo nazalost nije smesno...
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svedok stvaranja istorije


Zodijak
Pol
Poruke 29182
Zastava
OS
Windows XP
Browser
Opera 9.80
 Smile Smile Smile
a da probas sa pravim zivotom  Smile
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 28. Apr 2024, 11:59:25
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.142 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.