Poslao: 16 Mar 2011 20:39
|
offline
- gogi100

- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
malo sam guglao za ovim fajlom i nasao ovo [Link mogu videti samo ulogovani korisnici]
interesuje me da li postoj neko besplatno resenje za uklanjanje ovog trojanca?
inace imam na poslu racunare u mrezi i nekoliko njih je zarazeno ovim trojancem. racunari su pod win xp pro SP3
skenirao sam racunare sa kaspersky rescue disk 10, remove it pro free i malwarebytes ali oni nista ne nalaze.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 16 Mar 2011 21:47
|
offline
- dr_Bora

- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Naziv malicioznog file-a nije dovoljan da bi se reklo nešto konkretno.
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
Gledajući te opise, ima tu malo više od jednog file-a.
Možeš li da uploaduješ kopiju file-a? Biće lakše nešto reći kad vidimo o čemu se radi.
[Link mogu videti samo ulogovani korisnici]
|
|
|
|
Poslao: 17 Mar 2011 09:05
|
offline
- gogi100

- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
gledajuci ove mejlove situacija kod mojih racunara je kao na linku [Link mogu videti samo ulogovani korisnici] mozete li mi dati neki alat koji ce resiti ovakav problem
hvala
|
|
|
|
Poslao: 17 Mar 2011 11:39
|
offline
- higuy

- Legendarni građanin
- penzionisani tabijatlija
- crni hronicar
- Pridružio: 21 Apr 2010
- Poruke: 8565
- Gde živiš: Dubocica
|
Poslusaj sta ti je Bora rekao. Uradi upload fajla preko linka koji ti je postavljen. Verovatno ce posle toga imati neke instrukcije za tebe.
|
|
|
|
Poslao: 17 Mar 2011 14:28
|
offline
- gogi100

- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
uradio sam upload hijackthis sa trenutnim stanjem jednog od racunara, koji je preskeniran malwarebytes i remove it pro i kaspersky rescue disk 10
|
|
|
|
Poslao: 17 Mar 2011 14:47
|
offline
- 1l padr1n0

- Anti Malware Fighter
Rank 2
- Pridružio: 02 Feb 2008
- Poruke: 14018
- Gde živiš: Nish
|
gogi100 ::uradio sam upload hijackthis sa trenutnim stanjem jednog od racunara, koji je preskeniran malwarebytes i remove it pro i kaspersky rescue disk 10
Niko ti nije trazio HJT log.
Posalji kopiju tog fajla (ctxfix.exe) putem link-a koji ti je dr Bora ostavio da pogledamo o cemu je rec.
|
|
|
|
Poslao: 18 Mar 2011 11:37
|
offline
- gogi100

- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
Napisano: 17 Mar 2011 15:42
uf sad nemam pristup tom racunaru mozda sutra
Dopuna: 18 Mar 2011 11:37
uploadovao sam 2 fajla ctxfix.exe i anarchyIRCLib.dll ova dva fajla se ne vide kad se podigne windows,ali kad butujem sa boot diska oni se vide
|
|
|
|
Poslao: 18 Mar 2011 20:14
|
offline
- dr_Bora

- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Ne uspevam da pokrenem exe tako da ne mogu videti šta tačno radi, no...
Kažeš da situacija odgovara ovome: [Link mogu videti samo ulogovani korisnici]
Boot-uj sa pomenutog CD-a i obriši te file-ove ručno (ili ih preimenuj, odradiće posao, a bezbednije je).
Takođe, obrati pažnju na sumnjive exe file-ove u rootu diskova i autorun.inf file-ove.
[Link mogu videti samo ulogovani korisnici]
Ako pogledaš rezultate, videćeš da postoji određeni broj programa koji detektuju ovaj malware. Možeš probati i sa nekim od njih, no verovatno je najbrže da to ručno odradiš.
Imaj na umu da je u pitanju bot, stoga bi kompjutere trebalo isključiti iz mreže dok se svi ne očiste.
|
|
|
|
Poslao: 29 Mar 2011 15:36
|
offline
- gogi100

- Građanin
- Pridružio: 26 Jan 2006
- Poruke: 233
|
molim za jos jednu pomoc. imao sam jos jedan racunar pod win xp pro i skenirao ga sa malwarebyte, avg-om, remove it pro, ali nisam siguran da li sam obrisao ovu gamd. saljem vam dds fajl
...
...
...
i combofix fajl
...
...
...
ako iz ovih fajlova mozete da mi kazete da li je kompjuter cist
hvala [/quote]
|
|
|
|
Poslao: 29 Mar 2011 15:45
|
offline
- 1l padr1n0

- Anti Malware Fighter
Rank 2
- Pridružio: 02 Feb 2008
- Poruke: 14018
- Gde živiš: Nish
|
@gogi100
ComboFix nije dijagnosticki alat kao ovi iz uputstva u Ambulanti: [Link mogu videti samo ulogovani korisnici] To je jako mocan alat, koji nepravilnim rukovanjem, moze unistiti operativni sistem ili pak u najgorem slucaju, sve padatke sa hard diska. Pokrece se iskljucivo uz predlog, nadleznost i detaljno uputstvo helpera koji je expert u toj oblasti i zna sta radi.
Za ubuduce, ne pokreci ComboFix na svoju ruku.
Ukoliko nije firma u pitanju, a mislim da si rekao da jeste, otvori novu temu u Ambulanti po Uputstvu koje sam ti ostavio u ovoj poruci, pa ce AMF Tim da pregleda log-ove dijagnostickih alata i utvrdi stanje racunara. U suprotnom, ako su firmini racunari u pitanju, od nas ne mozes potraziti pomoc jer firma zaradjuje uz pomoc tih racunara i svakako treba da obezbedi strucnjaka koji ce se brinuti o bezbednosti tih racunara.
Svakako, trebas procitati i pravila Ambulante pre nego otvoris temu: [Link mogu videti samo ulogovani korisnici]
|
|
|
|