Malware problem

1

Malware problem

offline
  • Pridružio: 19 Jun 2009
  • Poruke: 70

Otvorih temu juce jer imam dosta procesa koji mi usporavaju racunar.

mycity.rs/Windows/Previse-procesa-2.html

Oni mi rekose da se imam Malware i da se javim ovde, pa evo:



Sta je od ovoga Malware i sta da radim?

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Ehm.. obrati paznju na link sa uzvicnicima

http://www.mycity.rs/Windows/Previse-procesa-2.html#994746

offline
  • Pridružio: 19 Jun 2009
  • Poruke: 70

Napisano: 05 Jan 2010 23:00

* Racunar je usporio i rekose mi da imam Malware

* Meni je stalno tako, jedino mi je dobro mozda 2-3 dana posle obaranja sistema

* Koristim avast i comodo firewall

* Nisam pokusao resiti jer sam pre 5 minuta saznao da imam Malware

* Telekom ADSL 1Mbps


mycity.rs/must-login.png

mycity.rs/must-login.png

mycity.rs/must-login.png

mycity.rs/must-login.png

Dopuna: 05 Jan 2010 23:01

zaboravih da kazem da mi internet konekcija puca na svakih 2 minuta od kad sam uzeo adsl pre nekih godinu i po

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Treba mi DDS.log fajl

offline
  • Pridružio: 19 Jun 2009
  • Poruke: 70

mycity.rs/must-login.png

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Uploaduj mi sledeci fajl

c:\windows\system32\Meebey.SmartIrc4net.dll

Preko sledece forme :

http://www.mycity.rs/ambulanta-upload.php

offline
  • Pridružio: 19 Jun 2009
  • Poruke: 70

upload-ovao sam

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Preuzmi The Avenger na Desktop.
Raspakuj arhivu u neki folder

Dvoklikom pokreni avenger.exe

Iskopiraj tekst koji se nalazi unutar Kod polja u (beli) prozor programa:

Files to delete:
c:\windows\system32\Meebey.SmartIrc4net.dll
c:\windows\system32\shell32.exe
c:\windows\init.exe
c:\windows\dll.vbs
c:\windows\system32\lsasc.exe

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | CTXFIP


Klikni Execute, a zatim Yes u sledeća dva prozora koji će se otvoriti

Kompjuter će se restartovati (u određenim slučajevima: dva puta) i započeti će proces čišćenja/skeniranja

Kada proces bude završen, logfile C:\avenger.txt će se otvoriti u Notepad-u

Iskopiraj sadržaj dobijenog loga u temu na forumu.

offline
  • Pridružio: 19 Jun 2009
  • Poruke: 70

evo
Logfile of The Avenger Version 2.0, (c) by Swandog46
swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\system32\Meebey.SmartIrc4net.dll" deleted successfully.
File "c:\windows\system32\shell32.exe" deleted successfully.
File "c:\windows\init.exe" deleted successfully.
File "c:\windows\dll.vbs" deleted successfully.
File "c:\windows\system32\lsasc.exe" deleted successfully.
Registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|CTXFIP" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


E, hvala ti puno!!!

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Pretpostavljam da je sada stanje racunara poboljsano Smile

Ko je trenutno na forumu
 

Ukupno su 1140 korisnika na forumu :: 32 registrovanih, 4 sakrivenih i 1104 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 8u47, avijacija, bbogdan, calvi, DeerHunter, Denaya, dragoljub11987, goxin, ILGromovnik, Koridor, kunktator, Leonov, Mercury, Metanoja, mikrimaus, mile33, milenko crazy north, Motocar, nenad81, nikoladim, pape, royst33, samsung, Shinobi, stankolich, Toper, vathra, Volkhov-M, YugoSlav, zillbg, Žoržo, šumar bk2