Poslao: 28 Okt 2012 22:02
|
offline
- Pridružio: 20 Apr 2012
- Poruke: 1645
|
Odlicno,nema vise problema,naj program
samo da pitam ocu li iskljucit Azuriranje ili ne,meni pise azuriranje svakih 2sata
evo slike
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 28 Okt 2012 22:19
|
offline
- Pridružio: 20 Apr 2012
- Poruke: 1645
|
vasa.93 ::Naravno da ne treba da isključiš ažuriranje.
Neka ostane tako kako jeste, ništa ne moraš da diraš.
Oce li onda svakih 2sata da se ponovo azurira
|
|
|
|
Poslao: 28 Okt 2012 22:23
|
offline
- Sass Drake
- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
Ako ima dostupnu novu bazu, hoće.
|
|
|
|
Poslao: 28 Okt 2012 22:31
|
offline
- Pridružio: 20 Apr 2012
- Poruke: 1645
|
Sass Drake ::Ako ima dostupnu novu bazu, hoće.
Necu ja nista dirat,sad radi odlicno
|
|
|
|
Poslao: 18 Nov 2012 22:20
|
offline
- _zoni_
- Zaslužni građanin
- Pridružio: 27 Sep 2012
- Poruke: 506
- Gde živiš: BGD
|
Da li ovo može nekako da bude povezano sa MCShieldom:
Na USBu imam neke foldere (u njima razne sitnice: PDFovi, neki film, par nekih linkova...). Nakon otvaranja tih foldera i vraćanja nakon toga u root USBa, u rootu se pojavljuju .EXE fajlovi sa imenima oblika {ime_foldera}.exe (kliknuo, ništa se ne dešava), plus jedan prazan fajl sa imenom N00WRM.txt.
MCShield ne javlja ništa, Avast takođe.
Evo izveštaja VirusTotal-a:
https://www.virustotal.com/file/5129943151206a95bc.....353273353/
Zbunjuje me u delu Additional Information, to što se pominje FileZilla???
Sad ću ostaviti Avast da detaljno "pročešlja" komp...
|
|
|
|
Poslao: 18 Nov 2012 22:44
|
offline
- higuy
- Legendarni građanin
- penzionisani tabijatlija
- crni hronicar
- Pridružio: 21 Apr 2010
- Poruke: 8565
- Gde živiš: Dubocica
|
Napisano: 18 Nov 2012 22:39
Citat:u rootu se pojavljuju .EXE fajlovi sa imenima oblika {ime_foldera}.exe
Ovo lici na Rimecud/Palevo crva.
Dopuna: 18 Nov 2012 22:44
Citat:"W32/Rimecud" is a worm that may propagate via removable drives or network shares. It uses the windows "Folder Icon" as its icon to trick the users in order to open it for an effective execution of the worm.
Upon execution, the Worm copies itself into the following locations:
%UserProfile%\Local Settings\Application Data\Start\update.exe
[Removable Drive]:\FolderName.exe
[Note: Where "FolderName" is an existing folder name in the Removable Media]
The worm copies itself with the existing folder names and changes the attribute of the existing folders in order to hide them.
The above mentioned file "FolderName.exe" looks like folder, so when it is clicked to open, the Trojan gets executed at the background and at the same time it also opens the corresponding original folder for the user view.
|
|
|
|
Poslao: 18 Nov 2012 23:19
|
offline
- Sass Drake
- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
_zoni_ ::Da li ovo može nekako da bude povezano sa MCShieldom:
Na USBu imam neke foldere (u njima razne sitnice: PDFovi, neki film, par nekih linkova...). Nakon otvaranja tih foldera i vraćanja nakon toga u root USBa, u rootu se pojavljuju .EXE fajlovi sa imenima oblika {ime_foldera}.exe (kliknuo, ništa se ne dešava), plus jedan prazan fajl sa imenom N00WRM.txt.
MCShield ne javlja ništa, Avast takođe.
Evo izveštaja VirusTotal-a:
https://www.virustotal.com/file/5129943151206a95bc.....353273353/
Zbunjuje me u delu Additional Information, to što se pominje FileZilla???
Sad ću ostaviti Avast da detaljno "pročešlja" komp...
Upload-uj taj fajl na:
http://www.mycity.rs/ambulanta-upload.php
|
|
|
|
Poslao: 18 Nov 2012 23:35
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
MCS sigurno ne kreira te file-ove.
Sudeći po opisu, čini se da je PC bio inficiran u trenutku spajanja flasha, pa je onda i flash inficiran.
Ako rekonektuješ taj flash, javlja li se MCS?
Sass Drake je postavio link, primerak bi bio od koristi.
|
|
|
|
Poslao: 19 Nov 2012 00:09
|
offline
- _zoni_
- Zaslužni građanin
- Pridružio: 27 Sep 2012
- Poruke: 506
- Gde živiš: BGD
|
dr_Bora ::Ako rekonektuješ taj flash, javlja li se MCS?.
Ne, nije se MCS oglasio ni u jednom trenutku.
Završen i full sken Avastom - ništa nije pronađeno. Ostaviću i boot-time scan da se uradi.
Inače, fajl je uploadovan (Archive.7z).
|
|
|
|