Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
Ajmo strucnjaci za regedit
STRANA 1 OD 1
doca80 Ajmo strucnjaci za regedit 06.11.2008. 23:39 T13037

status: user
broj poruka: 3053
sumnjam na virus,tacnije crv! Putanja je HKEY CURRENT USER SOFTWARE MICROSOFT WINDOWS CURRENT VERSION EXPLORER ADVANCED da li tu treba da bude HIDEFILEEXT REG DWORD 0x00000001 (1) i SUPERHIDDEN REG DWORD 0X00000000 (0)??????? Os je Glista ultimate.


VAZNO JE ZNATI DA NISTA NIJE VAZNO!!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko ... 07.11.2008. 00:24 #78477

status: user
broj poruka: 1228
Google is your friend...
To je za, vrednost:
1 - Hide Protected Operating System Files
2 - Display Contents of System Folders

Virusi idu u RUN i u HKLM - Software - Classes - TypeLib ali tamo ces tesko da ga provalis sam... Ne petljaj =)

EDIT: Nisam video prvi deo poruke ali evo link pa pogledaj malo sam. Izgleda da jeste virus
http://www.viruslist.com/en/viruses/encyclopedia?virusid=141510

Vrati vrednost na 0 za HideFileExt i za SuperHidden.

Pozdrav!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
doca80 Da li vi kontate 07.11.2008. 00:54 #78481

status: user
broj poruka: 3053
da sam zarazu pronasao u ELEPHANTU koji je skinut sa linka koji je bio postavljen ovde na PC BERZI pre par meseci dok je Elephant bio aktuelan kad je citao one kuce i mace!!!!!!!!!!!!!!!!!!!!! Znaci SVAKO ko je skinuo tu verziju `Slona` popas`o je ovo!!!!!!!!!!!!!!!!!


VAZNO JE ZNATI DA NISTA NIJE VAZNO!!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
MaliAbner Re: Da li vi kontate 07.11.2008. 09:18 #78501

status: user
broj poruka: 7769
Jel to bese onaj (E)lepant SK ili tako nesto...
Pre neki dan sam ga raspakovao i ESS 3.067 je uradno prijavio da je nasao maliciozni kod trojan variant...

Znaci nije da ga ne otkriva ni jedan AV, nije nod sveta krava ali tu i tamo radi svoj posao.

Tomato Republic Of Serbia !!!

:: da sam zarazu pronasao u ELEPHANTU koji je skinut sa linka koji je bio postavljen ovde na PC BERZI pre par meseci dok je Elephant bio aktuelan kad je citao one kuce i mace!!!!!!!!!!!!!!!!!!!!! Znaci SVAKO ko je skinuo tu verziju `Slona` popas`o je ovo!!!!!!!!!!!!!!!!
::
::
:: VAZNO JE ZNATI DA NISTA NIJE VAZNO!!!
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
doca80 Re: Re: Da li vi kontate 07.11.2008. 09:25 #78502

status: user
broj poruka: 3053
Jeste to je taj Elephant. Ali taj Elephant sto je kod mene na hardu vec mesecima je proveren nekoliko puta antivirusom u poslednjih par meseci i skeniranje NIJE pokazalo NISTA.


VAZNO JE ZNATI DA NISTA NIJE VAZNO!!!

:: Jel to bese onaj (E)lepant SK ili tako nesto..
:: Pre neki dan sam ga raspakovao i ESS 3.067 je uradno prijavio da je nasao maliciozni kod trojan variant..
::
:: Znaci nije da ga ne otkriva ni jedan AV, nije nod sveta krava ali tu i tamo radi svoj posao
::
:: Tomato Republic Of Serbia !!
::
:: :: da sam zarazu pronasao u ELEPHANTU koji je skinut sa linka koji je bio postavljen ovde na PC BERZI pre par meseci dok je Elephant bio aktuelan kad je citao one kuce i mace!!!!!!!!!!!!!!!!!!!!! Znaci SVAKO ko je skinuo tu verziju `Slona` popas`o je ovo!!!!!!!!!!!!!!!!
:: ::
:: ::
:: :: VAZNO JE ZNATI DA NISTA NIJE VAZNO!!!
:: ::
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
limunche ??? 07.11.2008. 12:26 #78527

status: user
broj poruka: 426
samo nam jos kazi koji AV koristis


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko ... 07.11.2008. 13:16 #78533

status: user
broj poruka: 1228
Evo proverio sam bas o cemu se radi i tacno je ono sto je napisao doca80.

NOD32 (v2.7):
... - (E)lephant by SK - Addons - S & M Bot.exe is infected with probably a variant of Win32/Autoit.EI worm.


Sta li je sa Cryptload-om?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60355. Broj poslatih odgovora: 646993.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs