Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nesto generise Trojanskog konja

[es] :: Zaštita :: Nesto generise Trojanskog konja

Strane: 1 2

[ Pregleda: 3505 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

zonic

Član broj: 83895
Poruke: 1379
77.46.182.*



+5 Profil

icon Nesto generise Trojanskog konja08.01.2008. u 20:13 - pre 199 meseci
Zamoli bih za malu pomoc i asistenciju kako bih pronasao i izbrisao generator virusa u mom sistemu.Naime kad ukljucim racunar posle oko pola sata od antivirusnog softvera dobijem izvestaj da je otkriven virus ( koristim AVAST profesional sa svakodnevnim update baze ) i odmah ga izbrisem , medjutim kada restartujem racunar ili posle otprilike 1h rada ponovo se javlja ista poruka i virus je opet na istom mestu C:\Users\ZONIC\AppData\Local\Temp samo uvek ima drugo ime evo jednog primera sta pise u izvestaju avasta virus je uvek isti samo se fajl drugacije zove :

pmnlj.dll

Win32:TratBHO [Trj]

Trojanski konj

Napominjem da sistem Vista 64bit radi veoma brzo , nikakvih sumnjivih promena u funkcionisanju nema cak i svi aplikativni softveri rade bez greske , nista nije osteceno ali avast je uporan pa bih hteo da otkrijem gde je taj generator tj softver koji stvara ove male bspotrebne *.dll sa virusom .Skenirao sam ceo racunar ali nista nije pronadjeno . Ocigledno da taj softver stvara zlonamerni kod samo da ga otkrijem ali kako ?Jel potrebno da ovde postavim neke izvestaje za analizu .
Unapred hvala ako mi neko pomogne da ocistim ovu dosadu .

[Ovu poruku je menjao zonic dana 08.01.2008. u 21:57 GMT+1]
 
Odgovor na temu

Milan Gligorijevic
Pančevo

Član broj: 73740
Poruke: 5273

Sajt: milan.rs


+80 Profil

icon Re: Nesto generise Trojanskog konja08.01.2008. u 20:50 - pre 199 meseci
http://www.runscanner.net/why-runscanner.aspx

Skini Runscanner, pokreni ga u Beginner modu, skeniraj računar i pošalji nam dva fajla koja će on da napravi. Runfile.run i scanner.log
Ta dva fajla posle okači ovde na na forumu, a neko će da ti pošalje ispravne fajlove, kao što je prikazano na sledećoj slici. Pokreneš i rešen problem

 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.182.*



+5 Profil

icon Re: Nesto generise Trojanskog konja08.01.2008. u 21:12 - pre 199 meseci
Odradjeno je evo fajlova sad da cekam.Hvala !
Prikačeni fajlovi
 
Odgovor na temu

duke of earl

Član broj: 168109
Poruke: 9
*.dynamic.sbb.co.yu.



Profil

icon Re: Nesto generise Trojanskog konja08.01.2008. u 21:46 - pre 199 meseci
Upravo sam danas imao isti slučaj.Koristim takođe Avast.Posle provere pomoću milion programa i skeniranja,instalirao sam KAV i automatski ga je prepoznao,izolovao i izbrisao.Instaliraj bilo koju verziju kasperskog,uradi update i mislim da ćeš rešiti problem.

PS:Moj problem je bio Trojan win32 Agent-LKF(trj) i na istu foru mi tražio da instaliram program Malware Crush kako bi me rešio problema.
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.182.*



+5 Profil

icon Re: Nesto generise Trojanskog konja08.01.2008. u 22:05 - pre 199 meseci
Meni ne trazi nista verujem avastu ipak cu sacekati Experte sa ovog foruma da me rese dosadnjakovica, hvala na savetu !
 
Odgovor na temu

Milan Gligorijevic
Pančevo

Član broj: 73740
Poruke: 5273

Sajt: milan.rs


+80 Profil

icon Re: Nesto generise Trojanskog konja08.01.2008. u 22:43 - pre 199 meseci
Da probamo sada. Svega tri fajla sam fixirao.
Evo modifikacije.
Prikačeni fajlovi
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.182.*



+5 Profil

icon Re: Nesto generise Trojanskog konja08.01.2008. u 23:04 - pre 199 meseci
Bolje i da ne pitam gde se zakacio .Uradio sam fix po uputstvu ,restartovao sam sistem za svaki slucaj i za sada je sve uredu ,Avast je miran ali sacekacu pola sata da budem potpuno siguran da je sve cisto i odmah javljam .
 
Odgovor na temu

Milan Gligorijevic
Pančevo

Član broj: 73740
Poruke: 5273

Sajt: milan.rs


+80 Profil

icon Re: Nesto generise Trojanskog konja08.01.2008. u 23:16 - pre 199 meseci
Možeš da okačiš i novi *.run fajl. Da vidimo kakvo je stanje sada posle fixiranja.
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.182.*



+5 Profil

icon Re: Nesto generise Trojanskog konja08.01.2008. u 23:45 - pre 199 meseci
Evo proslo je vise od pola sata Avast vise ne reaguje predpostavljam da je sada sve uredu Vi analizirajte , hvala mmwc danas smo odradili dva posla ovo je zaista extra .Evo novog fajla za analizu pa javite :
Prikačeni fajlovi
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.182.*



+5 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 00:04 - pre 199 meseci
Ipak je jos tu evo tacno svakog sata se aktivira a AVAST ga izbrise gadno zivince !!!
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
91.150.125.*



+5 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 08:10 - pre 199 meseci
Oostavio sam nocas zdruzenim snagama AVAST i KASPERSKI sa najnovijim bazama da dubinski skeniraju hard disk i pronadju krivca ,trajalo je do ranih jutarnjih sati i evo izvestaja :

deleted: adware not-a-virus:AdWare.Win32.Virtumonde.bwo File: C:\Users\ZONIC\AppData\Roaming\TuneUp Software\TuneUp Utilities\Backups\00000004.rcb/00000176.fil
deleted: Trojan program Trojan.Win32.Agent.cjk File: C:\Windows\SysWOW64\winpol.exe

Vec dva sata radim i nema nikakvih promena tako da se nadam da je sada definitvno unisten . Za divno cudo Vista nije dozivela nikakve promene i radi veoma stabilno .Stavicu sad novi izvestaj Runscannera pa Vi pogledajte da li je sve uredu .
Prikačeni fajlovi
 
Odgovor na temu

duke of earl

Član broj: 168109
Poruke: 9
*.dynamic.sbb.co.yu.



Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 08:43 - pre 199 meseci
Po mom iskustvu Avast ga je detektovao i "navodno" izbrisao ali ga nije uništio.Identičan slučaj je bio i kod mene....po svemu sudeći KAV mu je došao "glave".
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
91.150.125.*



+5 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 08:55 - pre 199 meseci
Moguce da je KASPERSKI odradio posao vise nemam poruke o virusu jedino sto se pri svakom startovanju racunara javlja poruka upravo o nemogucnosti podizanja nekog dll modula a tu je najcesce generisan virus.Pokusacu da ugasim startovanje tog procesa nadam se da bi to bilo to , sta sa tim "navodno" izbrisan gde bi jos mogao da bude , deinstalirao sam i TuneUp Software za koji je javio problem evo poruke pri startovanju racunara drugih problema u radu OS nema .
Prikačeni fajlovi
 
Odgovor na temu

duke of earl

Član broj: 168109
Poruke: 9
*.dynamic.sbb.co.yu.



Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 09:28 - pre 199 meseci
To "navodno" znači da nije u mogućnosti da izbriše sve njegove delove i putanje.Moram priznati da je ta poruka koju dobijaš i za mene misterija.Ja sam uklonio trojanca tako što sam isključio Avast i skenirao samo sa Kasperskim,izolovao i obrisao.Moguće da je tvoj problem u Avastu koji nije odradio posao..Možda da probaš da isključiš Avast i da samo KAV odradi skeniranje.
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.255.*



+5 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 18:20 - pre 199 meseci
U startup za pokretanje rundll32.exe zaduzen je MSServer to moze da bude od mesengera i tacno stoji putanja koja se javlja na izvestaju o gresci tj. ne moze da ga nadje sto je i normalno kad su ga antivirusi izbrisali , da se ne krije nesto u rundll32.exe .Ja sam tu putanju iskljucio restartovao i vise nema ni te poruke ostalo radi kako treba .

[Ovu poruku je menjao zonic dana 09.01.2008. u 19:47 GMT+1]
 
Odgovor na temu

Milan Gligorijevic
Pančevo

Član broj: 73740
Poruke: 5273

Sajt: milan.rs


+80 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 19:00 - pre 199 meseci
Sve ovo što sam ja fixirao kao da se nije izvršilo ili možda ti nisi lepo uradio. Ajmo sada peške.

Start => Run => regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Briši sve gde se pominje winpol.exe na ovoj putanji

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Ovde bi trebao da nađeš MSServer odnostno, neki *.dll fajl. Obriši i to.

c:\windows\system32\winpol.exe
Taj fajl možeš eventualno da pošalješ na neki online scan ili ga briši odmah.
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.255.*



+5 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 19:23 - pre 199 meseci
uradio sam sve po propisu cak je i pisalo da je uspesno uradjeno , ne znam poslusacu i taj savet samo sad vise nema nikakvih upozorenja ? koja je uloga winpol.exe da ne skrcam vistu
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.255.*



+5 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 19:36 - pre 199 meseci
Na HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nema niceg sto je oznaceno sa winpol.exe samo 3 fajla

(Default)
SOUNDMAN.EXE
%ProgramFiles%\Windows Defender\MSASCui.exe -hide

U HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run isto 3

(Default)
C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
C:\Program Files (x86)\Macrogaming\SweetIM\SweetIM.exe

to je sve nema ni pomena nekom *.dll
 
Odgovor na temu

zonic

Član broj: 83895
Poruke: 1379
77.46.255.*



+5 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 19:46 - pre 199 meseci
sad sam pogledao winpol.exe se vise ne nalazi u c:\windows\system32\ izbrisan je antivirusom jos sinoc
 
Odgovor na temu

Milan Gligorijevic
Pančevo

Član broj: 73740
Poruke: 5273

Sajt: milan.rs


+80 Profil

icon Re: Nesto generise Trojanskog konja09.01.2008. u 19:47 - pre 199 meseci
Odlično. Ono što sam napisao da pobrišeš si imao na računaru i zato ti je virus stalno i kreirao nove fajlove, a kasnije iskakala i ona poruka. Verovatno je sve to pobrisao kaspersky.

Taj winpol.exe bi trebao da je virus. Zato sam ti i predložio da ga šlješ na neki online scan ili da ga što pre brišeš. Kod mene nema tog fajla.
 
Odgovor na temu

[es] :: Zaštita :: Nesto generise Trojanskog konja

Strane: 1 2

[ Pregleda: 3505 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.