ctxfix.exe kojim programom ukloniti

1

ctxfix.exe kojim programom ukloniti

offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

malo sam guglao za ovim fajlom i nasao ovo http://blog.teesupport.com/how-to-guide-remove-tro.....tructions/
interesuje me da li postoj neko besplatno resenje za uklanjanje ovog trojanca?
inace imam na poslu racunare u mrezi i nekoliko njih je zarazeno ovim trojancem. racunari su pod win xp pro SP3

skenirao sam racunare sa kaspersky rescue disk 10, remove it pro free i malwarebytes ali oni nista ne nalaze.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Naziv malicioznog file-a nije dovoljan da bi se reklo nešto konkretno.


http://www.threatexpert.com/report.aspx?md5=d2c126e52a98923a252a74fe9f5dc803

http://www.threatexpert.com/report.aspx?md5=5f0437420c2778227ee5db9ab99404d4

http://vil.nai.com/vil/content/v_374637.htm


Gledajući te opise, ima tu malo više od jednog file-a.


Možeš li da uploaduješ kopiju file-a? Biće lakše nešto reći kad vidimo o čemu se radi.

http://www.mycity.rs/ambulanta-upload.php



offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

gledajuci ove mejlove situacija kod mojih racunara je kao na linku http://www.threatexpert.com/report.aspx?md5=5f0437420c2778227ee5db9ab99404d4 mozete li mi dati neki alat koji ce resiti ovakav problem
hvala

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

Poslusaj sta ti je Bora rekao. Uradi upload fajla preko linka koji ti je postavljen. Verovatno ce posle toga imati neke instrukcije za tebe.

offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

uradio sam upload hijackthis sa trenutnim stanjem jednog od racunara, koji je preskeniran malwarebytes i remove it pro i kaspersky rescue disk 10

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

gogi100 ::uradio sam upload hijackthis sa trenutnim stanjem jednog od racunara, koji je preskeniran malwarebytes i remove it pro i kaspersky rescue disk 10


Niko ti nije trazio HJT log.


Posalji kopiju tog fajla (ctxfix.exe) putem link-a koji ti je dr Bora ostavio da pogledamo o cemu je rec.

offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

Napisano: 17 Mar 2011 15:42

uf sad nemam pristup tom racunaru mozda sutra

Dopuna: 18 Mar 2011 11:37

uploadovao sam 2 fajla ctxfix.exe i anarchyIRCLib.dll ova dva fajla se ne vide kad se podigne windows,ali kad butujem sa boot diska oni se vide

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ne uspevam da pokrenem exe tako da ne mogu videti šta tačno radi, no...

Kažeš da situacija odgovara ovome: http://www.threatexpert.com/report.aspx?md5=5f0437420c2778227ee5db9ab99404d4

Boot-uj sa pomenutog CD-a i obriši te file-ove ručno (ili ih preimenuj, odradiće posao, a bezbednije je).

Takođe, obrati pažnju na sumnjive exe file-ove u rootu diskova i autorun.inf file-ove.


http://www.virustotal.com/file-scan/report.html?id.....1300458475


Ako pogledaš rezultate, videćeš da postoji određeni broj programa koji detektuju ovaj malware. Možeš probati i sa nekim od njih, no verovatno je najbrže da to ručno odradiš.

Imaj na umu da je u pitanju bot, stoga bi kompjutere trebalo isključiti iz mreže dok se svi ne očiste.

offline
  • Pridružio: 26 Jan 2006
  • Poruke: 233

molim za jos jednu pomoc. imao sam jos jedan racunar pod win xp pro i skenirao ga sa malwarebyte, avg-om, remove it pro, ali nisam siguran da li sam obrisao ovu gamd. saljem vam dds fajl

...
...
...

i combofix fajl

...
...
...


ako iz ovih fajlova mozete da mi kazete da li je kompjuter cist
hvala [/quote]

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

@gogi100



ComboFix nije dijagnosticki alat kao ovi iz uputstva u Ambulanti: http://www.mycity.rs/Ambulanta/Kako-otvoriti-temu-u-Ambulanti.html. To je jako mocan alat, koji nepravilnim rukovanjem, moze unistiti operativni sistem ili pak u najgorem slucaju, sve padatke sa hard diska. Pokrece se iskljucivo uz predlog, nadleznost i detaljno uputstvo helpera koji je expert u toj oblasti i zna sta radi.

Za ubuduce, ne pokreci ComboFix na svoju ruku.






Ukoliko nije firma u pitanju, a mislim da si rekao da jeste, otvori novu temu u Ambulanti po Uputstvu koje sam ti ostavio u ovoj poruci, pa ce AMF Tim da pregleda log-ove dijagnostickih alata i utvrdi stanje racunara. U suprotnom, ako su firmini racunari u pitanju, od nas ne mozes potraziti pomoc jer firma zaradjuje uz pomoc tih racunara i svakako treba da obezbedi strucnjaka koji ce se brinuti o bezbednosti tih racunara.


Svakako, trebas procitati i pravila Ambulante pre nego otvoris temu: http://www.mycity.rs/Ambulanta/Pravila-ovog-dela-foruma.html

Ko je trenutno na forumu
 

Ukupno su 1000 korisnika na forumu :: 31 registrovanih, 3 sakrivenih i 966 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: aleksmajstor, amaterSRB, babaroga, bigfoot, bojank, Denaya, FOX, Frunze, GandorCC, ILGromovnik, indja, kunktator, kybonacci, Lieutenant, mercedesamg, Metanoja, Mi lao shu, milenko crazy north, milutin134, mocnijogurt, moldway, raketaš, raptorsi, royst33, stegonosa, Stoilkovic, USSVoyager, Viktor Petrenko, wolverined4, x9, zastavnik