Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 28. Apr 2024, 02:04:22
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
1 3  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Procesor se zakucava na 100% ???  (Pročitano 5364 puta)
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Da ,inficiran si ... odradi sledece:

 Preuzmi ComboFix program na Desktop.
Poseti ovu stranicu za download linki Uputstvo za koriscenje Combofix programa:
http://www.bleepingcomputer.com/combofix/how-to-use-combofix



1*  Privremeno iskljuci ESET AntiVirus program.
Poseti ovu stranicu za uputstvo:
http://www.bleepingcomputer.com/forums/topic114351.html

2*  Pokreni Combofix!
Kad alat zavrsi skeniranje otvorice notepad sa izvestajem (log).
Prikaci taj izvestaj ovde uz poruku. (tipicna lokacija loga: C:\ComboFix.txt)
« Poslednja izmena: 28. Okt 2011, 22:08:59 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Evo ga izvestaj.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
log.txt (17.81 KB)
*
ComboFix.txt (17.81 KB)
« Poslednja izmena: 28. Okt 2011, 23:27:04 od pados »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Pregledah na brzinu...


1. Otvori Notepad i kopiraj tekst koji se nalazi ispod:

Kod:
File::
c:\windows\dtmn.exe
c:\windows\kdhr.exe

AtJob::

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000



Klikni na File\Save as i sacuvaj tekst kao CFScript.txt na desktop







Prati uputstvo sa slike i prevuci CFScript.txt preko ikonice ComboFix.exe
To ce startovati ComboFix, mozda ce doci do restarta sistema (to je normalno)
Kada zavrsi,pojavice se novi log (C:\ComboFix.txt)
Prikaci svez ComboFix log.


2. Deinstaliraj Anti Trojan Elite


3. Start >> Run  kopiraj ovo

Citat
C:\Qoobox\Add-Remove Programs.txt

Ok. Otvorice ti se notepad sa odredjenim izvestajem.
Idi na File > Save As
Izaberi Desktop i sacuvaj kao Programs.txt

I njega prikaci uz poruku i reci mi kakvo je sad stanje.

PS:
//Online sam tek sutra posle 19h
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Evo ih izvestaji, a kako ce da radi, to cu znati tek veceras, kada dodje vreme da se pojavi ona glupost, pa ti javljam.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
ComboFix.txt (17.6 KB)
*
Programs.txt (4.29 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows XP
Browser
Chrome 15.0.874.106
Cisto da ti javim da je infekcija ostala.

Veceras/sutra kada budem imao vise vremena pozabavicu se tobom pa to i da uklonimo kako treba...

IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Nije mi jasno sta je uletelo tako da ga je tako tesko obrisati i Win sam reinstalirao, komplet i opet nista.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Nije mi jasno sta je uletelo tako da ga je tako tesko obrisati i Win sam reinstalirao, komplet i opet nista.

Iskren da budem...sta si ocekivao? Koristis ESET verziju 3.0 . Koja je trenutno "up to date" verzija tvog AV-a?

Pre nego sto nastavis dalje po koracima odgovori mi da li si deinstlairao Anti Trojan Elite?
Izvestaji ukazuju da jesi no cisto da potvrdim. Ako si ga deinstlairao,nastavi dalje po koracima.

Sad idemo "malo" agresivnije.



1. Prvo



Preuzmi AVZ program sa ovog linka na Desktop
http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip

Raspakuj arhivu u neki Folder.
Pokreni AVZ dvoklikom na ovu ikonicu


idi na File / Custom Scripts;

> Otvorice ti se novi prozor. Tamo kopiraj sledece:

Citat
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\dtmn.exe','');
DeleteFile('c:\windows\dtmn.exe');
QuarantineFile('c:\windows\kdhr.exe','');
DeleteFile('c:\windows\kdhr.exe');
ClearHostsFile;
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

*Klikni na Run i sacekaj da skripta zavrsi.
Mozda ce doci do restarta sistema. To je normalno.




2. Drugo


Otvori Notepad i kopiraj tekst koji se nalazi ispod:


Citat
KillAll::

Reboot::

File::
c:\windows\dtmn.exe
c:\windows\kdhr.exe

Folder::
c:\program files\Anti Trojan Elite

Driver::
ATE_PROCMON

AtJob::


Klikni na File\Save as i sacuvaj tekst kao CFScript.txt na desktop

Slika



Prati uputstvo sa slike i prevuci CFScript.txt preko ikonice ComboFix.exe
To ce startovati ComboFix, mozda ce doci do restarta sistema (to je normalno)
Kada zavrsi,pojavice se log (C:\ComboFix.txt)


3. Trece

Prikaci svez ComboFix log uz poruku kao i do sada.
« Poslednja izmena: 29. Okt 2011, 21:12:55 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Evo ga najnoviji izvestaj:

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
ComboFix.txt (19.05 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Gotovo je. PC ti je izlecen.  Smile

Sada uklanjamo alate koje smo koristili. Neophodno da bismo dovrsili ciscenje.

1. Deinstalacija Combofix-a

# Klikni START a zatim RUN ( ili Windows dugme + R )
# U liniju za unos teksta ukucaj/kopiraj "Combofix /Uninstall" i klikni OK
//primeti razmak izmedju   x i /     
# Sacekaj da se proces deinstalacije zavrsi

2. Deinstalacija AVZ-a.

# Pokreni AVZ i idi File>Standard Scripts;
# U prozoru koji se otvori stikliraj opciju 6 i klikni na Execute Selected Scripts;
# Klikni Yes;
# Po zavrsetku deinstalacije dobices obavestenje: Script Executed;

To je to. Izadji iz programa i obrisi folder gde si AVZ raspakovao. Aktiviraj AntiVirus.


> Nadam se da ces poslusati moj savet vezano za AntiVirus.



Komp se nadam se sad smirio? Trebao bi...
« Poslednja izmena: 29. Okt 2011, 22:41:46 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Citat
Gotovo je. PC ti je izlecen.  Smile

Hvala na pomoci :-), nadam se da ce sve biti sad ok :-).
Koji mi AV preporucujes? Koliko sam shvatio, da sklonim Nod i da instaliram nesto drugo?
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
1 3  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 28. Apr 2024, 02:04:22
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.192 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.