Sumnja na malware!

Sumnja na malware!

offline
  • Pridružio: 19 Nov 2009
  • Poruke: 209

na koji način se ispoljava problem oko koga tražite pomoć;

Problem je opisan u sledecoj temi:
[Link mogu videti samo ulogovani korisnici]
pa sumnjam da malware, i dobio sam uputu specijaliste

kada se taj problem počeo ispoljavati;

-

ukoliko zaštitni softver koji koristite nešto detektuje, a ne može da ukloni, napišite/iskopirajte nazive detektovanih datoteka u poruku;

SKenirao sa MBAMom i KISom na quick scan nisu nista pronasli

na koji način ste pokušali rešiti problem;
-

kakvom internet konekcijom raspolažete (tip i brzina konekcije);


768/128 kbps

bilo kakve dodatne informacije koje bi mogle pobliže opisati stanje na vašem računaru.

-


Ima i jos jedan log treba li njega prikaciti (Extras.txt)


[Link mogu videti samo ulogovani korisnici]



offline
  • magna86  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 21 Jun 2008
  • Poruke: 6104

Pozdrav nemanja_066. Wink
Idemo na dodatnu proveru.



Preuzmi SysProt AntiRootkit sa sledeće stranice:

SysProt downlaod

Na strani koja se otvori treba kliknuti "here" link.



Raspakuj arhivu u neki folder (uputstvo), a zatim:
dvoklikom pokreni program i pređi na Log karticu;

štikliraj svih osam stavki i klikni Create log;

nakon određenog vremena će se pojaviti upit u kome treba obeležiti
Scan root drive only i kliknuti Start;

po završetku skeniranja pojaviće se obaveštenje koje treba zatvoriti klikom na OK;

izveštaj (log) će biti sačuvan u istom folderu u kome se nalazi i sam program.


Slikoviti prikaz postupka

Priloži kreirani izveštaj uz poruku korišćenjem opcije Prikači fajl.


Okaci i Extras.txt uz poruku takodje.



offline
  • Pridružio: 19 Nov 2009
  • Poruke: 209

Izbaci gresku, uprkos tome sto pokrenem kao administrtor (desni klik-run as administrator)

offline
  • magna86  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 21 Jun 2008
  • Poruke: 6104

...idemo drugim skenerom. Smile


Preuzmi gmer.zip sa ovog linka i sačuvaj na Desktopu.
Raspakuj ga u neki folder.

Dupli klik na gmer.exe za početak: Izaberi Rootkit/Malware Tab na vrhu.
Klikni na Scan.
Kada je skeniranje završeno, klik na Copy dugme ispod - ovo će sačuvati rezultate skeniranja u Clipboard.
Iskoristi opciju Paste u Notepad-u da bi to prebacio u tekst. Snimi taj tekst iz Notepada kao file1.txt.
Ponovi ovo isto sa Autostart Tab-om. Snimi taj tekst iz Notepada kao file2.txt.


Iskoristi opciju Prikači fajl ispod polja za pisanje poruke na forumu, i prikači nam ovde ta dva fajla koja smo malopre snimili.[/u]

offline
  • Pridružio: 19 Nov 2009
  • Poruke: 209

Napisano: 31 Jan 2011 14:42

Evo Extras.txt od OTL-a

Kada kliknem u Autostart tabu na Scan, nista se ne desava pa tako nema loga (file2.txt).

[Link mogu videti samo ulogovani korisnici]

Dopuna: 31 Jan 2011 14:43

Ne mogu editovati poruku

[Link mogu videti samo ulogovani korisnici]

offline
  • magna86  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 21 Jun 2008
  • Poruke: 6104

@nemanja_066


Logove koje si postavio su cisti. Problem koji ti imas nije prouzrokovano malware-om.

Mozes obrisati koriscene programe.

Ponovo pokreni OTL i klikni na CleanUp.

To je to Wink

offline
  • Pridružio: 19 Nov 2009
  • Poruke: 209

OK, Hvala na pomoci Wink

Ko je trenutno na forumu
 

Ukupno su 1595 korisnika na forumu :: 77 registrovanih, 5 sakrivenih i 1513 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: _stipa_, Abebe Bikila, Ata81, Ba4e, banebeograd, Betty25, Bobrock1, bojan313, bojankrstc, Bubi, BUDDAR70, CikaKURE, cinoeye, darkojbn, Darkoniii_94, Darth Wader, dearg, Django777, dragan_mig31, Duce, Dzoni2412, ElvisP, Feller, FileFinder, filip1326, Folkstar, Holy Saber, hvost, ikan, Incognito, Ir, ivan1973, K2, Kalem, Kibice, kolle.the.kid, KonstantinR, kutija11, Litostroton, ljuba.b, MarkoD, Metanoja, Mi lao shu, Milan A. Nikolic, Milanjna, mile33, Milos ZA, milos.cbr, Mineral, mir, monomah, nazgul75, nelezele, novator, Pavle29L, pavlo, Pilipenda, Polifon, PrincipL, raf87, RajkoB, rodoljub, SamostalniReferent, Smiljke, stagezin, Stanlio, stegonosa, synergia, tamno.nebo, The Boss, Tribal, Trpe Grozni, Veless, Vladonius, zafon031, zmajbre, zvomar