Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 23. Jul 2025, 13:18:14
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 0 gostiju pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
2  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Ne rade mi facebook,youtube! ...  (Pročitano 2296 puta)
06. Nov 2011, 18:55:10
Zvezda u usponu


Zodijak
Pol
Poruke 1182
Browser
Chrome 15.0.874.106
Već duže vreme mi povremeno,odnosno veći deo dana ne rade samo ova dva sajta,facebook i youtube,izlazi mi ona poruka da su sajtovi nedostupni.Da li je to neki virus ili šta je u pitanju,šta mi je činiti? Hvala unapred Smiley
IP sačuvana
social share
Нека од данас зна,ко није знао
да Србија није ћилим из Ушака,
да Косово није свилени јастук из Бруса,
да Срби знају за нешто скупље од главе
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Svedok stvaranja istorije


necu da ti kazem, chelavi...

Zodijak Libra
Pol Muškarac
Poruke 22020
Zastava La45.2590  Lo19.8330
OS
Windows 7
Browser
Mozilla Firefox 8.0
mob
Apple iPhone 12, S21
Koji browser?
Da li se i u drugima ponasa isto?
Probaj da ugasis firewall, pa vidi sta se desava.

Mozda je i hosts file izmenjen...
IP sačuvana
social share
- A robot may not injure a human being or, through inaction, allow a human being to come to harm
- A robot must obey the orders given to it by human beings, except where such orders would conflict with the First Law
- A robot must protect its own existence as long as such protection does not conflict with the First or Second Laws
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1182
OS
Windows XP
Browser
Chrome 15.0.874.106
U svakom  je isto,malo malo pa ne rade duže vreme odnosno ne može da se konektuje na ta dva sajta.Evo probah to da ugasim Zone alarm i ne vredi...  Smile
IP sačuvana
social share
Нека од данас зна,ко није знао
да Србија није ћилим из Ушака,
да Косово није свилени јастук из Бруса,
да Срби знају за нешто скупље од главе
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows XP
Browser
Chrome 15.0.874.106
Hajde preuzmi ovaj programcic:
http://www.bleepingcomputer.com/download/anti-virus/dds

Tu imas opis programa i download link. Sacuvaj ga na Desktop i pokreni ga dvoklikom.

Kada program zavrsi analizu izbacice dva loga. DDS.txt i Attach.txt
Oba loga sacuvaj na Desktop,a potom ih okaci uz sledecu poruku kao attacment (pregled poruke >> dodatne opcije >> Choose File [prikaci file]  )
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1182
OS
Windows XP
Browser
Opera 11.52
Aha,evo ih

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
dds.txt (11.88 KB)
*
attach.txt (10.75 KB)
IP sačuvana
social share
Нека од данас зна,ко није знао
да Србија није ћилим из Ушака,
да Косово није свилени јастук из Бруса,
да Срби знају за нешто скупље од главе
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows XP
Browser
Chrome 15.0.874.106
Cisto te obavestim da trenutno nisam u mogucnosti da ti pregledam log. Mozda kasnije veceras ako ne,sutra.
Cisto da znas...
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1182
OS
Windows XP
Browser
Opera 11.52
Ok,hvala ti.
IP sačuvana
social share
Нека од данас зна,ко није знао
да Србија није ћилим из Ушака,
да Косово није свилени јастук из Бруса,
да Срби знају за нешто скупље од главе
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Ovako...vidim sta bi moglo da pravi problem. Ali pre uklanjanje tog problema hteo bih dodatnu analizu tvog sistema.


1.)  Prezumi program koji se zove HelpAsst_mebroot_fix i sacuvaj ga na Desktop.
Download link:
www.noahdfear.net/downloads/HelpAsst/HelpAsst_mebroot_fix.exe

  • Privremeno zatvori/zaustavi sve aktivne programe.
  • Dvoklikom pokreni alat i prati uputstva koja ti bude izbacivao.
    ( Obicno ti izbacuje "pritisni bilo koji taster za nastavak radnje" [press any key to continue...] )

  • Ako alat bude detektovao tragove mbr infekcije dozvoli mu da pokrene ( tj. odradi ) mbr-f.
  • Kompjuter ce se restartovati.

  • Posle restarta pricekaj nekih 5 minuta ne dirajuci nista. Potom radis sledece:

    Start >> Run
    Kod:
    helpasst -mbrt
    Enter

    note: Primeti razmak izmedju "helpasst" i "-mbrt"

  • Kada alat bude zavrsio,otvorice notepad sa logom. Sadrzaj tog loga kopiraj u temu.


    2.)  Prezumi program OTL sa donjeg linka na Desktop:

    http://oldtimer.geekstogo.com/OTL.exe

    • Dvoklikom pokreni OTL i klikni Run Scan;
    • po zavrsetku skeniranja, logovi ce biti automatski sacuvan na Desktop-u kao OTL.Txt

    • Prikaci OTL.txt izvestaj uz poruku bas kao sto si okacio DDS.txt log.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu


Zodijak
Pol
Poruke 1182
OS
Windows XP
Browser
Opera 11.52
C:\Documents and Settings\Milos\Desktop\HelpAsst_mebroot_fix.exe
Wed 11/09/2011 at 10:09:55.12

HelpAssistant account Inactive

 ~~ Checking for termsrv32.dll ~~

termsrv32.dll not found

 ~~ Checking firewall ports ~~

  backing up DomainProfile\GloballyOpenPorts\List registry key
  closing rogue ports

HKLM\~\services\sharedaccess\parameters\firewallpolicy\domainprofile\globallyopenports\list
"3389:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
"2664:TCP"=-
"3828:TCP"=-
"2070:TCP"=-
"7086:TCP"=-
"3006:TCP"=-
"9928:TCP"=-
"5989:TCP"=-
"1851:TCP"=-
"4617:TCP"=-
"9085:TCP"=-
"5179:TCP"=-
"3851:TCP"=-
"5385:TCP"=-
"7788:TCP"=-
"8146:TCP"=-
"6008:TCP"=-
"7771:TCP"=-
"4726:TCP"=-
"2307:TCP"=-
"2897:TCP"=-
"9490:TCP"=-
"2647:TCP"=-

  backing up StandardProfile\GloballyOpenPorts\List registry key
  closing rogue ports

HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\globallyopenports\list
"3389:TCP"=-
"65533:TCP"=-
"52344:TCP"=-
"2664:TCP"=-
"3828:TCP"=-
"2070:TCP"=-
"7086:TCP"=-
"3006:TCP"=-
"9928:TCP"=-
"5989:TCP"=-
"1851:TCP"=-
"4617:TCP"=-
"9085:TCP"=-
"5179:TCP"=-
"3851:TCP"=-
"5385:TCP"=-
"7788:TCP"=-
"8146:TCP"=-
"6008:TCP"=-
"7771:TCP"=-
"4726:TCP"=-
"2307:TCP"=-
"2897:TCP"=-
"9490:TCP"=-
"2647:TCP"=-

 ~~ Checking profile list ~~

No HelpAssistant profile in registry

 ~~ Checking mbr ~~

 mbr infection detected! ~ running mbr -f

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.
original MBR restored successfully !

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA !

 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Status check on Wed 11/09/2011 at 10:18:00.84

Account active               No
Local Group Memberships     

 ~~ Checking mbr ~~

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spbe.sys >>UNKNOWN [0x89E04938]<<
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x02542D6C1
malicious code @ sector 0x02542D6C4 !
PE file found in sector at 0x02542D6DA !

 ~~ Checking for termsrv32.dll ~~

termsrv32.dll not found


HKEY_LOCAL_MACHINE\system\currentcontrolset\services\termservice\parameters
   ServiceDll   REG_EXPAND_SZ     %SystemRoot%\System32\termsrv.dll

 ~~ Checking profile list ~~

No HelpAssistant profile in registry

 ~~ Checking for HelpAssistant directories ~~

none found

 ~~ Checking firewall ports ~~

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\domainprofile\GloballyOpenPorts\List]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]


 ~~ EOF ~~

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
OTL.Txt (68.58 KB)
*
Extras.Txt (42.09 KB)
IP sačuvana
social share
Нека од данас зна,ко није знао
да Србија није ћилим из Ушака,
да Косово није свилени јастук из Бруса,
да Срби знају за нешто скупље од главе
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 8.0
Ovako,zadnji logovi su pokazali tragove aktivnog rootkita. Infekcija je dosla preko USB-a.
- Ne prikacinji USB dok ne zavrsimo ciscenje. To cemo na kraju.


1.)

Iz control Panela deinstaliraj:
Temp File Cleaner DB Toolbar
VShareToolBar

i ako zelis
uTorrentBar Toolbar


2.)

Ponovo pokreni program OTL i u beli okvir prozora gde pise Custom Scans/Fixes iskopiraj sledeci tekst:

Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&q="
CHR - default_search_provider: Web Search (Enabled)
CHR - default_search_provider: search_url = http://startsear.ch/?aff=1&q={searchTerms}
O33 - MountPoints2\{3882c79d-44bc-11e0-9f6e-001e8cabfe47}\Shell\AutoRun\command - "" = I:\i00dvoym.exe
O33 - MountPoints2\{3882c79d-44bc-11e0-9f6e-001e8cabfe47}\Shell\open\Command - "" = I:\i00dvoym.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]

:Files
ipconfig /flushdns /c
recycler /alldrives

:Commands
[PURITY]
[EMPTYTEMP]
[EMPTYFLASH]
[EMPTYJAVA]
[REBOOT]



Klikni taster Run Fix;


Log koji dobijes iskopiraj ovde u poruci.


3.) Odradi skeniranje sa TDSSKiller-om. Proceduru rada sam opisao ovde. Odradi kao sto je napisano i prikaci mi njegov log uz poruku.
http://forum.burek.com/virus-t559155.msg10013531.html#msg10013531


4.)
Javi stanje.  Smile
« Poslednja izmena: 09. Nov 2011, 15:50:57 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
2  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 23. Jul 2025, 13:18:14
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Nova godina Beograd :: nova godina restorani :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Sudski tumač Novi Beograd

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.18 sec za 13 q. Powered by: SMF. © 2005, Simple Machines LLC.