Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 27. Apr 2024, 14:00:32
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
2  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Rootkit.Win32.TDSS.a=Pomoc:(  (Pročitano 3018 puta)
18. Maj 2009, 09:43:19
Ucesnik diskusija


Zodijak
Pol Žena
Poruke 55
OS
Windows XP
Browser
Opera 9.64
Prvo-Pozdrav svima.  .  .  drugo-vi ste mi jedina nada,trece-Ne znam sta da radim sa ovim cudom u naslovu  Smile
cetvrto- Ako moze pomoc,savet, ali na malo jednostavnijem jeziku od tog vaseg strucnog-jer pregledah sve sto sam mogla ovde u vezi raznih virusa,i nista ja ne razumem tamo  :cry:
problem je poceo od juce kada sam-ne znam zasto- resila da skeniram PC sa KIS-kaspersky.  .  .  i prvo ubacim u Quick scan i odmah mi izbaci ovog Trojanca- rootkit.  Win32. TDSS. a - nadjen u  Sistem memory  Smile i kaspersky preporucuje Desinfected i Reboot PC i ja to kliknem, i PC se restartuje posle nekoliko sekundi.  .  .  .   i ja ponovim skeniranje i ovo cudo je jos tu, Opet desinfected i opet reboot i tako 3 puta i vise nisam smela jer kako je krenulo ja tako treba ceo dan da radim.  .  .  .   zato odem na Skip.  .  .  .   i posle odem na Full scan sa KIS-om i nista vise nije pokazalo.  .  .  .   i sad ukljucim PC i odmah odem na Quick scan da proverim i ovo cudo je jos tu  Smile Smile
i opet odem na Recomended i opet mi restartuje komp i.  .  .  .   onda odem na google i tamo ima svasta ali sve na engleskom i ja nista ne razumem  :cry: a u Kasperski lab-za ovo pise unknow .  .  .  .  .  .   i sta sad da radim????
i jos nesto,nisam videla nikakvu promenu na PC-ju, niti mi se gasi sam, i na kraju zaista ne znam kakve promene bih trebala da zapazim? pre kad mi je upao neki trojanac-komp odmah crko,eto.  .  .  .  .  
i kako sad izbrisati ovo cudo+ sto je u sistem memory + sto sam ja totalni laik+ sin mi spava jos narednih 4 sata i ja nemam zivaca da cekam sta ce se desiti ako ovo ne unistim  Smile Smile
« Poslednja izmena: 18. Maj 2009, 09:45:32 od ani4guns »
IP sačuvana
social share
To be, or not to be, that is the question.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Legenda foruma


Zodijak Taurus
Pol Muškarac
Poruke 31625
Zastava Beograd
OS
Windows XP
Browser
Opera 9.64
mob
Nokia 6120
Pozdrav, skini Malwarebytes odavde, update-uj ga i uradi Quick Scan. Obrisi sve sto nadje, i sacuvaj log koji napravi na kraju i iskopiraj mi ga ovde.
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija


Zodijak
Pol Žena
Poruke 55
OS
Windows XP
Browser
Opera 9.64
Ok, skinula,updatovano, skenirano,obrisano i kopirano. . .  i posle ovoga treba jos nesto?da opet skeniram kasperskim?

Malwarebytes' Anti-Malware 1. 36
Database version: 2146
Windows 5. 1. 2600 Service Pack 3

5/18/2009 10:09:47 AM
mbam-log-2009-05-18 (10-09-47). txt

Scan type: Quick Scan
Objects scanned: 74873
Time elapsed: 1 minute(s), 35 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 2
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CLASSES_ROOT\videosoft (Trojan. DNSChanger) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\homeview (Trojan. DNSChanger) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\msqpdxwswwpdpb. dll (Trojan. TDSS) -> Delete on reboot.
C:\WINDOWS\system32\drivers\msqpdxtlewboeu. sys (Trojan. Agent) -> Quarantined and deleted successfully.
IP sačuvana
social share
To be, or not to be, that is the question.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Legenda foruma


Zodijak Taurus
Pol Muškarac
Poruke 31625
Zastava Beograd
OS
Windows XP
Browser
Opera 9.64
mob
Nokia 6120
Odlicno, sad skeniraj racunar sa HiJackThis software-om koji je besplatan i mozes ga download-ovati na ovoj adresi, i onda iskorpiraj i njegov log.

« Poslednja izmena: 18. Maj 2009, 10:26:10 od Filip93 »
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija


Zodijak
Pol Žena
Poruke 55
OS
Windows XP
Browser
Opera 9.64
e sad ja ne znam dal sam skinula to sta treba jer tamo ima dva programa,ovaj je- Registry Mehanic,i kad je skeniralo sve,naslo nesto 387 , i sad dole imam dugme za Repair...i sta sad? idem na repair? ali dole crvenim slovima pise registruj se now to repair all detected errors.....
ujj ili sam trebala skinuti Spayware Doctor???
« Poslednja izmena: 18. Maj 2009, 10:53:38 od ani4guns »
IP sačuvana
social share
To be, or not to be, that is the question.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Legenda foruma


Zodijak Taurus
Pol Muškarac
Poruke 31625
Zastava Beograd
OS
Windows XP
Browser
Opera 9.64
mob
Nokia 6120
Ne... Trebala si skinuti Hijackthis. Skini ovo.
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija


Zodijak
Pol Žena
Poruke 55
OS
Windows XP
Browser
Opera 9.64
sorry, kad tamo ima svasta za download  Smile Ok, skenirano i nesmem da idem na Fix checked  jer pise da Pazljivo odabiramo sta cemo delate .... i od tog prvog sam sacuvala log .... i sad stoji onako jer ne znam sta dalje- ima dugme Fix checked i dugme Analyze this.... za checked -pojma nemam sta smem a sta ne, a za Analyze izgleda da se svaki fajl posebno cekira pa analizira ili???? i ovo sta je-sve sta mi je instalirano i gde?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:59:30 AM, on 5/18/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:

--
End of file - 11335 bytes
------------------------------------------------------------------------

ostalo nam vise ne treba-delate
« Poslednja izmena: 18. Maj 2009, 11:30:21 od ani4guns »
IP sačuvana
social share
To be, or not to be, that is the question.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Legenda foruma


Zodijak Taurus
Pol Muškarac
Poruke 31625
Zastava Beograd
OS
Windows XP
Browser
Opera 9.64
mob
Nokia 6120
Ok, sada ponovo pokreni Hijackthis, idi na Do a system scan only, stikliraj sledece i klikni Fix checked:

O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Skrivalica\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)

Kad odradis ovo, skeniraj racunar i javi mi da li Kaspersky nesto nalazi.
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija


Zodijak
Pol Žena
Poruke 55
OS
Windows XP
Browser
Opera 9.64
zanimljivo- ovo znaci da mi je sa tom IMVU igricom upao trojanac??? a ja sam to skinula na nagovor neke prijateljice i samo pogledala igru- nije mi se svidela, i odmah je Obrisala sa kompa.... i ipak je nesto ostalo na C hmmm , ako je sa igricom upao trojanac- molim te da mi kazes jer je jos jedna prijateljica skinula to i ide tamo-i od tad ima problem sa kompom,ja bar nisam imala-osim sto mi sporije ucitavao strane na netu....tako da joj mogu reci da to odmah brise sa kompa  Smile uzas brate...... i jos nesto, Ovo gore zadnje,taj Log-Mogu li to da obrisem sad?

I nema vise nista da Kasper pokaze, skeniran na Quick kao pre i sad ne izbacuje nista  Smile Smile nadam se da je sad sve OK?
IP sačuvana
social share
To be, or not to be, that is the question.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Moderator
Legenda foruma


Zodijak Taurus
Pol Muškarac
Poruke 31625
Zastava Beograd
OS
Windows XP
Browser
Opera 9.64
mob
Nokia 6120
Citat
zanimljivo- ovo znaci da mi je sa tom IMVU igricom upao trojanac???
Nope, to je nekativan unos koji ti ne treba, pa smo ga uklonili. Inace je log cist.

Citat
Ovo gore zadnje,taj Log-Mogu li to da obrisem sad?
Moze. Wink

Citat
I nema vise nista da Kasper pokaze, skeniran na Quick kao pre i sad ne izbacuje nista  Smile Smile nadam se da je sad sve OK?
Odlicno, to bi bilo to. Smile
IP sačuvana
social share
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
2  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 27. Apr 2024, 14:00:32
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.094 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.