Nepoželjna aplikacija.

Nepoželjna aplikacija.

offline
  • Pridružio: 28 Okt 2014
  • Poruke: 162

Pozz, imam problem sa nekim trojancem, koji mi se slučajno sam aktivirao dok sam surfao netom a zaboravio sam tom prilikom instalirati Adblok u browser i dok sam ja bio na jednom sajtu u pozadini mi se instalirao neki program, te sam posle toga u add/remove pronašao isti i uklonio ali mislim da su neki dijelovi tog tijela ostali u registriju ili u temp fajlovima koji su skriveni pa me NOD stalno upozorava sa ovakvim porukama kao na slikama:





mycity.rs/must-login.png

mycity.rs/must-login.png

offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Pozdrav,


Koristis nekoliko godina zastarelu verziju antivirusa, trenutna verzija je 8, pa gledaj da to zamenis.

CHR dev: Chrome dev build detected! <======= ATTENTION

Chrome je izmenjen od strane malware-a verovatno, pa gledaj takodje da ga reinstaliras kako bi povratio punu funkcionalnost.


1. Otvori Notepad (Text Document) i iskopiraj sledeći tekst unutar kod polja ispod:

closeprocesses:
emptytemp:
CustomCLSID: HKU\S-1-5-21-2000478354-1532298954-1177238915-1003_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 -> C:\DOCUME~1\Elvis\LOCALS~1\Temp\5B8\temp\Download.exe No File
C:\DOCUME~1\Elvis\LOCALS~1\Temp\5B8
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\S-1-5-21-2000478354-1532298954-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-2000478354-1532298954-1177238915-1003\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKU\S-1-5-21-2000478354-1532298954-1177238915-1003 - Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ATTENTION
SearchScopes: HKLM -> DefaultScope value is missing.
S4 IntelIde; No ImagePath
U1 WS2IFSL; No ImagePath


2. Sačuvaj notepad na Desktop pod nazivom fixlist.txt
To možes uraditi i iz notepad-a => klik na File potom na Save As i u novom prozoru, dole pod File Name: staviš za naziv fixlist.txt
Napomena: Važno je da se oba fajla, FRST i fixlist nalaze na istoj lokaciji jer u suprotnom fix nece raditi.

3. Ponovo pokreni FRST/FRST64, klikni jednom na dugme Fix i sačekaj.
Ukoliko alat zatraži restart sistema, dozvoli mu i postaraj se da alat kompletira fix nakon restarta sistema.



Alat će formirati log (Fixlog.txt) na Desktop-u. Potrebno je sadržaj tog loga iskopirati u poruku.
Napomena: Ukoliko te alat upozori da postoji novija verzija, postaraj se da preuzmes i koristiš ažuriranu kopiju FRST-a.




Skeniranje sa AdwCleaner

Preuzmi AdwCleaner i sacuvaj ga na Desktop.

Pokreni alat i sacekaj da se izvrši ažuriranje.
Prihvati Terms of use tako što ceš kliknuti na I Agree.
Klikni Scan i sacekaj da se skeniranje završi.
Kada je gotovo, klikni Clean.
Pojavice se poruka da ce svi programi biti zaustavljeni nakon što klikneš OK, tako da ako imaš nešto da sacuvaš, sada je vreme da to uradiš.
Pojaviše se još dve poruke gde je potrebno kliknuti OK. Racunar ce se restartovati.
Nakon restarta, otvorice se izveštaj, ciji sadržaj možeš kopirati u sledecu poruku.

Napomena: Izveštaji ce biti sacuvani na tvoju sistemsku particiju, obicno je to folder C:\AdwCleaner

offline
  • Pridružio: 28 Okt 2014
  • Poruke: 162

Napisano: 27 Feb 2015 11:34

Pozz TwinHeadedEagle hvala ti što si se odazvao na moj apel za pomoć, pa da krenem ovako. Prvo što sam odradio kao što si mi rekao jeste to da deinstaliram Google chrome što sam naravno i odradio uz pomoć windows-ovog add/remove programa jer nemam neki poseban program za dubinsku deinstalaciju programa, što znači da vjerovatno nije sve obrisano sa sistema, a to se prije svega odnosi na win registry, vjerujem da je tamo ostalo od Chromea nekih ključeva koji su možda zaraženi ili ne opet ti bolje znaš od mene ne želim nagađati ali to je samo moja predpostavka.

Da napomenem da koristim još jednu verziju brovsera koja je bazirana na Chromiumu, i Operu, ne znam šta ti misliš da i njih deinstaliram ili da ne diram ništa dalje.

Ispratio sam prvo uputstvo kako si i rekao i evo izvještaja nakon reboota sys.
mycity.rs/must-login.png

AdwCleaner trenutno skenira sistem pa ću ti naknadno poslati izvještaj nakon završetka ok.

Dopuna: 27 Feb 2015 11:43

OK evo izvještaja koji sam dobio odma posle reboota ssys:
mycity.rs/must-login.png

Ovo je drugi:
mycity.rs/must-login.png

I ima još neki fajl Quarantine u AdwCleaner folderu ne znam treba li i to i šta da radim sa tim???

offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Ne, ovo ce biti dovoljno. Kakva je situacija sada?

offline
  • Pridružio: 28 Okt 2014
  • Poruke: 162

Sad je sve OK, ali da te pitam šta da radim sa ovim Quarantine što je u AdwCleaneru, da ga izbrišem ili ne?
I što se tiče ovih ostalih brovsera dali da ih reinstaliram ili ne, molim te za dalje upute, unaprijed hvala na velikoj pomoći. Very Happy

offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Ostali bi trebali biti u redu.

Adwcleaner cemo ukloniti u poslednjem koraku. Sve sto ostane obrisi rucno:


Preuzmi "Xplode"-ov DelFix i sačuvaj ga na Desktop

Dvoklikom pokreni program.

Štikliraj sledeće opcije:
Remove disinfection tools
Purge System Restore
Reset system settings


Klikni na dugme "Run" i pričekaj da program završi rad.
Alat ce ukloniti sve koriscene alate u ovoj temi...
Kada alat završi, otvoriće izvestaj u notepadu.
Napomena: Izvestaj ce takodje biti sacuvan na C:\DelFix.txt

Nije potrebno dostavljati izvestaj.

Ko je trenutno na forumu
 

Ukupno su 839 korisnika na forumu :: 2 registrovanih, 1 sakriven i 836 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Fog of War, saputnik plavetnila