Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 28. Apr 2024, 14:16:23
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
2  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Security Shield  (Pročitano 3887 puta)
04. Jul 2012, 15:00:29
Ucesnik diskusija

Zodijak
Pol Muškarac
Poruke 141
Browser
Mozilla Firefox 13.0.1
Imam problem, evo postavicu prozorcice koji mi sve izlaze.
Da se razumemo , malo sam pretrazivao forum na ovu temu, ali mi pola tih izraza nije jasno. Nemam pojma ni o DOS-u, ni o Safe Modeu, osim sto sam cuo da to postoji.
Imam neki mrtvi istekli  ESET NOD32.
Sad sam pokusao da skinem po preporuci AVAST,ali nesto nece da dovrsi instalaciju.

evo sta mi se konstantno pojavljuje:

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

untitled1.JPG
(93.47 KB, 842x593)
untitled2.JPG
(30.46 KB, 426x320)
untitled3.JPG
(13.31 KB, 368x217)
untitled4.JPG
(16.72 KB, 390x152)
untitled5.JPG
(27.26 KB, 422x379)
untitled6.JPG
(66.78 KB, 769x527)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
U pitanju je rogue program. ( zlonamerni program koji se predstavlja kao dobrocudni )


Odradi ovako:

Korak #1




Preuzmi na Desktop RogueKiller
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe

  • Ugasi sve programe
  • Pokreni RogueKiller


  • Sacekaj da program zavrsi inicijalno skeniranje
  • Klikni na karticu Scan


    • Sacekaj da se zavrsi skeniranje
    • Izvestaj ce se nalaziti na Desktopu
    • Klikni na karticu Delete

    • Izvestaj ce se nalaziti na desktopu
    • Zatim klikni na karticu ShortcutsFix

    • Izvestaj ce se nalaziti na radnoj povrsini.


    Potrebno je okaciti sve RKreport.txt.




    Korak #2


    Preuzmi DDS Program na Desktop
    http://download.bleepingcomputer.com/sUBs/dds.com

    Dvoklikom pokreni dds,kad zavrsi, DDS ce otvoriti dva loga:
             1. DDS.txt
             2. Attach.txt
    Oba izvestaja sacuvaj na Desktop i okaci ih uz poruku.
« Poslednja izmena: 04. Jul 2012, 15:38:39 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija

Zodijak
Pol Muškarac
Poruke 141
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
hvala genije1

evo sta sam uspeo da uradim

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
RKreport[1].txt (1.63 KB)
*
RKreport[2].txt (1.65 KB)
*
RKreport[3].txt (1.19 KB)
*
Attach.txt (14.49 KB)
*
DDS.txt (12.2 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
Au druze, pa nemas ti samo ovaj rogue vec i aktivan ZeroAccess rootkita...  Smile  Smile
Ufff...

Ovako.
Korak #1

Start > Control Panel>addor remove programs

Deinstaliraj ESET NOD32 Antivirus i sledece:

BitTorrentBar Toolbar
Free Family Games Toolbar
KMP Media Toolbar
PandoraTV Toolbar
PandoraTV Toolbar Updater
>> Ask Toolbar

Restartuj komp:


Preuzmi ESET Remover i pokreni ga. Ovo ce ukloniti ostatke i repove ako ih bude od ESET-a

http://kb.eset.com/esetkb/index?page=content&id=SOLN2289&actp=search&viewlocale=en_US&searchid=1254657447620



Korak #2


Preuzmi TDSSKiller  na Desktop:

http://support.kaspersky.com/downloads/utils/tdsskiller.exe



Pokreni TDSSKiller i klikni na Change parametres.

U delu Additional options strikliraj opcije Verify driver signatures i Detect TDLFS file system, a zatim klikni na OK.

Klikni na Start scan.
Kad zavrsi prikazaće ti rezultate skeniranja i tu nemoj nista da menjas vec samo klikni na [b]Continue.[/b]

Ukoliko program bude zatrazio restart sistema dozvoli mu to.


.................

>> Preuzmi aswMBR na Desktop
http://public.avast.com/~gmerek/aswMBR.htm

Procitaj "How to scan" ( pokrenes dvoklikom, preuzmes avast definicije i klik na scan. Kada zavrsi, sacuvaj log )



Korak #3

Ponovo pokreni DDS i postavi mi njegove logove, log od TDSSKillera ( nalazi se na Desktopu ili na C particiji ) i aswMBR logove...



edit: Na uninstall listi dodah i ask toolbar. I njega deisntlairaj
« Poslednja izmena: 04. Jul 2012, 16:19:31 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija

Zodijak
Pol Muškarac
Poruke 141
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
Huh, sve sam uklonio sem Ask Toolbara,njega nisam nasao na listici tamo.
ESET Remover, nisam ni skidao, samo sam kliknuo na Uninstall, restartovao komp, i vidim nema ga vise u Start Menu-ju.

nastavljam sa korakom dva Smile
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija

Zodijak
Pol Muškarac
Poruke 141
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
 Smile

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
aswMBR.txt (1.74 KB)
*
dds.txt (10.18 KB)
*
attach.txt (13.58 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
Ok...sada idemo ovako:

*  Preuzmi ComboFix program na Desktop.
Poseti ovu stranicu za download link i Uputstvo za koriscenje Combofix programa:
http://www.bleepingcomputer.com/combofix/how-to-use-combofix


Direktan link ka download
http://download.bleepingcomputer.com/sUBs/ComboFix.exe


1*  AntiVirus program mora biti iskljucen. Posto ga ti nemas....preskaces ovaj deo.

2*  Pokreni Combofix! Klikni na I Agree. Ne diraj racunar i ostavi da Combofix zavrsi rad.

Kad alat zavrsi skeniranje otvorice notepad sa izvestajem (log).
Okaci taj izvestaj ovde. (tipicna lokacija loga: C:\ComboFix.txt)


IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija

Zodijak
Pol Muškarac
Poruke 141
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
evo

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
ComboFix.txt (11.87 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
Ovo sad izgleda super. Zavrsavamo...

Otvori Notepad i kopiraj tekst koji se nalazi ispod:

Kod:
ClearJavaCache::

FileLook::
c:\windows\system32\drivers\TrueSight.sys

SkipFix::

DDS::
uStart Page = hxxp://www.bigseekpro.com/dqsoftfreechess/{4EECF9E7-C076-4DDC-A46E-71577C93365F}
uInternet Connection Wizard,ShellNext = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2475029

Firefox::
FF - ProfilePath - c:\documents and settings\Pedja\Application Data\Mozilla\Firefox\Profiles\2e2arye8.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2475029&SearchSource=3&q={searchTerms}



Klikni na File\Save as i sacuvaj tekst kao CFScript na desktop

Slika




Prati uputstvo sa slike i prevuci CFScript.txt preko ikonice ComboFix.exe
To ce startovati ComboFix, mozda ce doci do restarta sistema (to je normalno)
Kada zavrsi,pojavice se log (C:\ComboFix.txt)
Okaci ga uz poruku.


Korak #2
>> Zelim jos nesto da proverim...

Ponovo pokreni RogueKiller i postavi sveze logove.
« Poslednja izmena: 04. Jul 2012, 18:21:47 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija

Zodijak
Pol Muškarac
Poruke 141
OS
Windows XP
Browser
Mozilla Firefox 13.0.1
 Smile

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
ComboFix.txt (10.25 KB)
*
RKreport[1].txt (1.04 KB)
*
RKreport[2].txt (1.06 KB)
*
RKreport[3].txt (1.18 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
2  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 28. Apr 2024, 14:16:23
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.457 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.