Poslao: 22 Nov 2008 18:15
|
offline
- Pridružio: 21 Nov 2008
- Poruke: 77
|
OK,hvala puno...Ako ne budes mogao veceras onda kad mozes...Samo mi kazi jel da brisem combo fix i tea timer i kako?Mislim da nije klasican unnistal ali bolje da pitam...pozz
|
|
|
|
Poslao: 22 Nov 2008 18:25
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
NE brisi ComboFix, trebace mi jos ukoliko bude bilo neceg za popravku.
TeaTimer ti je deo SpyBot S&D, i njega smo samo privremeno iskljucili posto ne dozvoljava ComboFixu da odradi posao.
Kasnije cemo ga opet ukljuciti.
Dopuna: 22 Nov 2008 18:25
Ne vidim niceg malicioznog vise u logovima.
Hajmo da proverimo USB mas-medije (u tvom slucaju mp4 plejer):
Skini sledeci program - http://amf.mycity.rs/personal/bobby/USB_blocker/usb_blocker.exe
- startuj ga i odaberi opciju Auto block
- ubaci USB stick u komp i sacekaj koji sekund (recimo 5-10 sekundi)
- program je sada uradio analizu sticka (vidi se u donjem delu programa, u logu)
- gore levo klikni duplo na slovo koje oznacava particiju, tj. tvoj USB stick
- dole kraj sata ce se pojaviti poruka da smes da izvadis USB stick iz kompa
- ne gasi program, vec ubaci sledeci USB stick i za njega isto sacekaj par sekundi, i tako redom za sve stickove, MP3 plejere, mobilni
- zapamti kojim redom su ubacivani stickovi
Kada sve to zavrsis, log u donjem delu programa ce sadrzati sve podatke koji su meni potrebni da bih video koji stick je zarazen.
Klikni desnim dugmetom misa na log/izvestaj i odaberi Save log.
Automatski ce se otvoriti Notepad i u njemu izvestaj.
Iskopiraj mi taj izvestaj ovde na forum.
|
|
|
|
Poslao: 22 Nov 2008 20:09
|
offline
- Pridružio: 21 Nov 2008
- Poruke: 77
|
Prwo da ti se zahvalim na dosadasnjoj pomoci...
Ubaciwao sam stikowe owim redom:mp4,moj flash,i na kraju mobilni koji mislim da se nije ni prikazao u owom programu,ali nije ni bitno,interesuje me mp4...
Ewo log-a:
USB_blocker by bobby
Started at 11/22/2008 7:54:34 PM
Scanning for connected USB Mass storage...
========================================
========================================
Scanning for other storage...
========================================
D: c3633c62-84c4-11dd-89e3-806d6172696f
C: c3633c64-84c4-11dd-89e3-806d6172696f
========================================
Scanning fixed storage for autorun.inf files...
========================================
========================================
New device connected at 11/22/2008 7:58:20 PM
Scanning for connected USB Mass storage...
========================================
G: 65d49572-b7cc-11dd-98c0-00192130a6f7
========================================
Scanning USB mass storage for autorun.inf and desktop.ini files...
========================================
autorun.inf found on G:
File G:\autorun.inf renamed successfully
desktop.ini found on G:
Sanitizing Shell Menu...
No key for GUID: 65d49572-b7cc-11dd-98c0-00192130a6f7
========================================
New device connected at 11/22/2008 8:00:25 PM
Scanning for connected USB Mass storage...
========================================
G: a5dc1803-85cd-11dd-a4dc-00192130a6f7
========================================
Scanning USB mass storage for autorun.inf and desktop.ini files...
========================================
desktop.ini found on G:
Sanitizing Shell Menu...
Sanitized a5dc1803-85cd-11dd-a4dc-00192130a6f7
========================================
New device connected at 11/22/2008 8:02:10 PM
Scanning for connected USB Mass storage...
========================================
========================================
Scanning USB mass storage for autorun.inf and desktop.ini files...
========================================
Sanitizing Shell Menu...
========================================
New device connected at 11/22/2008 8:02:13 PM
Scanning for connected USB Mass storage...
========================================
========================================
Scanning USB mass storage for autorun.inf and desktop.ini files...
========================================
Sanitizing Shell Menu...
========================================
G: b48b140c-8b30-11dd-a4e4-00192130a6f7
Shta da radim dalje?hwala unapred pozz
|
|
|
|
Poslao: 22 Nov 2008 21:55
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Ubaci mp4 plejer.
Otvori Notepad, pa idi na File > Open...
Otvorice se dijalog. Dole u dijalogu, gde pise File name: unesi G:\autorun.inf.blocked
Iskopiraj mi ovde tekst iz Notepada.
|
|
|
|
Poslao: 23 Nov 2008 01:25
|
offline
- Pridružio: 21 Nov 2008
- Poruke: 77
|
Sorry shto tek sad odgovaram,nisam bio kuci pa nisam mogao ranije...
Ewo teksta iz notepad-a:
[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
shell\open\default=1
Shta sad?
|
|
|
|
|
Poslao: 23 Nov 2008 12:38
|
offline
- Pridružio: 21 Nov 2008
- Poruke: 77
|
A,kazhi mi za onaj tea timer.exe,jel njega brishem samo na delete ili na neki drugi nachin?I prilikom instalacije combo fix-a ili tea timera,ne secam se tachno pojawila mi se josh jedna ikonica IE...Da li da je brishem?
I josh jedno pitanje kako da obrishem IE iz kompa,nema ga u add/remove?
pozz
Dopuna: 23 Nov 2008 12:38
A,kazhi mi jel onaj virus sa mp4 samo da obrishem i to je to?
I da ne otwaram novu temu samo zbog toga kazhi mi koji firewall najbolje ide uz avast!?
P.S.Jel samo da ukljuchim tea timer u spybot-u i nishta wishe?
hvala puno pozz
|
|
|
|
|
Poslao: 23 Nov 2008 12:50
|
offline
- Pridružio: 21 Nov 2008
- Poruke: 77
|
Da,mislio sam na reset tea timer,greshka...
Avast me je pitao shta da radi ali ga ja nisam obrisao jer nisam znao da li da brishem,znachi da ga brishem?!
Jel trebam opet da startujem reset tea timer ili da ga samo izbrishem?
Znachi samo udjem u spybot i selektujem tea timer i to je to?!
P.S.Onaj hijack this nema u add/remove,jel da ga samo obrishem sa desktopa?
sorry na smaranju,ali se stwarno ne razumem...
pozz i hwala puno...
|
|
|
|
Poslao: 23 Nov 2008 13:25
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
ResetTeaTimer je dovoljno pokrenuti samo jednom.
Posle mozes da ga brises.
Avastu dozvoli da izbrise ono sto nadje sa plejera, plus rucno obrisi autorun.inf.blocked
Da, ukljuci TeaTimer u SpyBotu.
Ukoliko ga HijackThis nema u Add/Remove, onda ga rucno obrisi.
|
|
|
|