Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
Kryptik.ABX trojan
STRANA 1 OD 2  
RavenG Kryptik.ABX trojan 07.12.2009. 22:36 T22611

status: user
broj poruka: 148
Danas mi je Antivirus prijavio da je detektovao i karantinovao gore pomenutog trojanca.
Rekoh, OK nije prvi put da sam napadnut i nisam preterano obracao paznju. Ali ne lezi vraze, odjednom poce komp da se gubi i trokira.
Prvo nisam mogao da odgledam film jer nikako nisam mogao da ga pustim kako treba i da ucitam prevod.
Primetio sam u task menadzeru da mi je procesor non stop na 100% i ne mrda.
Onda sam povezao da u zadnja dva dana nijednu sifru za bilo koji sajt nisam imao upamcenu u istoriji i morao sam da ukucavam kao i da polja za pretragu na raznim sajtovima nisu imala istoriju.
Trenutno mi je proc zabijen na 100% i sistem nece da mi ucita dvd rom i dvd rw.
Imam Eset smart security sa fixom koji mi sluzi odlicno godinu dana.
Ima li neki program koji ce mi pomoci da se oslobodim bede, a da ne obaram sistem. Neki malware remover ili sl.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar re 07.12.2009. 22:43 #167485

status: user
broj poruka: 2386
Koji fajl je bio zarazen? Skeniraj sa Malware bytes i Trojan remover.

ko nema u vuglu, ima u guglu


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mkukic ... 07.12.2009. 22:44 #167488

status: user
broj poruka: 2591
Trojan remover bi trebalo da resi problem!
****************************************************************************************
The only way to discover the limits of the possible is to go beyond them into the impossible.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar Re: ... 07.12.2009. 22:47 #167492

status: user
broj poruka: 2386
Mocan program, ali moze da procheshlja i sa Malwarebytesom, ko zna shta je sve Nodisha propustio.

ko nema u vuglu, ima u guglu


:: Trojan remover bi trebalo da resi problem
:: ***************************************************************************************
:: The only way to discover the limits of the possible is to go beyond them into the impossible.
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
RavenG re:re 07.12.2009. 22:50 #167494

status: user
broj poruka: 148
c:/windows/system32/dllcashe/atapi.sys i
c:/windows/system32/drivers/atapi.sys
probacu sa trojan removerom.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
mkukic ... 07.12.2009. 22:51 #167495

status: user
broj poruka: 2591
Naravno! Malware bytes je odlican program!

Postovao si dok sam kucao, ali sve jedno potvrdio sam ono sto si rekao... :)
****************************************************************************************
The only way to discover the limits of the possible is to go beyond them into the impossible.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
RavenG re:re 07.12.2009. 23:02 #167509

status: user
broj poruka: 148
c:/windows/system32/dllcashe/atapi.sys i
c:/windows/system32/drivers/atapi.sys
probacu sa trojan removerom.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar Re: ... 07.12.2009. 23:08 #167513

status: user
broj poruka: 2386
Nisam tako mislio, nego mi se desilo da je Malwarebytes nashao infekciju posle Trojan removera. I ako ga smatram mocnim, nije svemocan.
ko nema u vuglu, ima u guglu


:: Naravno! Malware bytes je odlican program
::
:: Postovao si dok sam kucao, ali sve jedno potvrdio sam ono sto si rekao... :
:: ***************************************************************************************
:: The only way to discover the limits of the possible is to go beyond them into the impossible.
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko Sad bi trebalo 07.12.2009. 23:10 #167516

status: user
broj poruka: 6645
... da likujem jer su me mnogi ismevali kada sam iznosio svoj glas protiv krekovanih antivirusa koje sam uporedio sa višestruko korišćenim prezervativom od strane nepoznatih lica ali i kada sam nodišu prozvao rupišom. Tada sam rekao: kad-tad opet će biti šupalj kao sir - i eto dogodilo se. Jeste brz. Ali brzo i popusti.
Dobro ako još nešto i ne pobriše u nastalom haosu.

Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar Slazem se, Pishko 07.12.2009. 23:15 #167519

status: user
broj poruka: 2386
Hteo sam da preporuchim i promenu AV-a ali smatram da ne moram da namecem svoje mishljenje, pa neka sam odluchi u koliko ga opet bude zezao.
Jednom prilikom sam na ES forumu imao raspravu o tome koliko je `jak` Nod 32. Objashnjavati, je prichati u prazno, a samo su trebali da pogledaju podforum>zashtita i teme sa nazivima `Problem, virus!`. U svakoj temi Nod32 je zakazao, chuvena 2.7 verzija. Laka i tanka.

ko nema u vuglu, ima u guglu


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
anchi evo kako sam ja to resila 07.12.2009. 23:15 #167520

status: user
broj poruka: 80
Isti problem sam danas imala.
Treba da nadjes taj fajl koji nije zarazen, a nalazi se u C:\WINDOWS\Driver Cache\i386\driver, i kopiras ga.
Pre toga izbrisi ga iz start->run->msconfig->startup i iz task managera.

Meni se nakacio i av_md.exe koji sam obrisala.
Ali ne mogu iz startup-a da obrisem siszyd32.exe jer mi je pri restartu uvek stikliran, a tamo gde pise da se nalazi, ne nalazi se. Pomagajte za to.
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar ... 07.12.2009. 23:28 #167534

status: user
broj poruka: 2386
isto vazi i za tebe. Safe mode i skeniraj sa ova dva programa, apdejtovanim do danas, naravno.

ko nema u vuglu, ima u guglu


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko Verni navijači 07.12.2009. 23:28 #167535

status: user
broj poruka: 6645
Pa, u tom slučaju, ako baš nećeš da se odrekneš nodiše, preostaje ti samo da formatiraš hard i instaliraš sve ponovo, pa dok se opet nešto ne zakači, ti likuj.
Sad bez zezancije: imaš dva puta, prvi je stvarno ovo što sam naveo, aii, nemoj boga ti opet taj nod jer vidiš čemu vodi.... (novija verzija 4 noda je bila na početku bolja, pošto je prethodna odavno zaglibila), znači, format i reinstlacija.
Drugi put je čišćenje. Nešto probaj sa proverenim receptima, recimo, free av-a kao što su avg, avira ili on-line skeniranjem od kasperskog pa nadalje, ko to nudi džabe... samo nemoj da kradeš bar sad (koristiš krekovane av-e do se čistiš od zaraze koju je izajvao prethodno krekovani av). Uz av-e, pročešljaj i sa malware programima - i njih smo ovde nahvalili. Ta kombinacija uglavnom može da uspe, a za neke upornije probleme, uvek na netu ima tutorijal i specijalizovana alatka koja pomaže u konkretnom slučaju, samo, kad sve sabereš, bolje bude (vremenski) da se odmah krene sa reinstalacijom.... Čupavo je kad na već zaraženi sistem instaliraš zaštitni softver, pitanje je kako će da se instalira, da li će biti u startu onesposobljen, zaražen....
Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Pisko Re: ... 07.12.2009. 23:31 #167537

status: user
broj poruka: 6645
Pa nisu valjda bez safe moda pokušavali da iskorene nešto iz windowsa? Bez toga obično brišu crackove i cookije...


Next - Next - Next - Accept - Ok ...? Eh? Jbt!!!

:: isto vazi i za tebe. Safe mode i skeniraj sa ova dva programa, apdejtovanim do danas, naravno
::
:: ko nema u vuglu, ima u guglu
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar ... 07.12.2009. 23:35 #167540

status: user
broj poruka: 2386
Moze Trojan Remover da eliminishe virus, trojanca tako shto ga preimenuje u toku reboota pa ga Win tada ne koristi. Radio sam sa njim vishe puta, on chisti gadna *ranja.
Samo treba dobro pogledati koji Win fajl je zarazen, i o kakvoj se napasti radi.

Evo za pokretacha teme link.
http://213.202.123.24/forum/topic/sigurnosni-softver/win32kryptikabx-trojan/37217.aspx

ko nema u vuglu, ima u guglu


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Retaliator Pa izgleda da se nešto dešava... 08.12.2009. 00:23 #167560

status: user
broj poruka: 7
Imam legalan Windows XP sa svim `zakrpama` do sad. Takođe imam legalan Kaspersky 2010... Danas kad sam uključio komp, KAV je prijavio `Trojan-proxy.win32.small.aeo` u Windows/Temp folderu. Kaže da ga je obrisao, ali pitanje je kako je prošao. Izgleda da je otkrivena nova `rupčaga` u Windowzu?!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar re 08.12.2009. 00:41 #167565

status: user
broj poruka: 2386
Iz tvog izlaganja cu shvatiti da je rupa u Kasperu. Ne shtiti Windows sam sebe, neg legalan Kaspersky.
Novi virus ce proci pored svakog AV programa koji nema definiciju da prepozna taj virus. Kada dobije defdiniciju preko apdejta, tada je kasno, jer je virus proshao. Moze se razmishljati i u tom pravcu.

ko nema u vuglu, ima u guglu


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
doca80 Svaki 08.12.2009. 00:57 #167569

status: user
broj poruka: 3053
ali svaki antivirus program,antimalware program i sl. eliminise kryptik familiju virusa,jer je to poznata familija virusa...ali skeniranje se mora vrsiti u safe mod-u...


KLIN(KA) SE KLIN(K)OM IZBIJA

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
tortojed Ah NODiša, nodiša! Pored tebe, covek mora da bude Radiša - 08.12.2009. 08:03 #167586

status: user
broj poruka: 10997


- štono bi rekli neki pametni ljudi (i ostali Englezi) `pored takvog prijatelja, neprijatelj mi nije ni potreban`!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
brutos Nod je sve gori i gori 08.12.2009. 08:41 #167594

status: user
broj poruka: 190
menjao sam ga na dva kompa na poslu zato sto glupan nije mogao da se izbori ni sa usb virusima. Uopste ni ne provaljuje da ovaj upisuje autorun.inf i da totalno blokira komandu safe remove hardware. Avira free kicks ass :)


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
CrowBgd ... 08.12.2009. 12:06 #167622

status: user
broj poruka: 1376
Avira kod mene npr na W7 radi odlicno,zbadao sam namerno neke viruse pre nego li sam slozio sistem i radila je ok. I sa flesa blokira,posle godina na Avastu sad sam na Aviri
https://www.berzapasa.com
https://www.digitalcowboy.proit.org/

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar Nodisha 08.12.2009. 15:31 #167663

status: user
broj poruka: 2386
Svaki USB flash koji sam dobijao sa zarazama, je sa rachunara gde je NOD32. Jedino me zbunjuje Bax u vezi NOD32, jer ga gotivi.
Avira Premium je kod mene od verzije 7, a Avira free instaliram drugima da se ne bi cimali oko kljucheva.
Kaspersky, Nod32, Avast, AVG, Bitdefender i mozda Mcafee sam probao po nekoliko meseci i ostao na Avira Premium do daljnjeg.
Pa juche me je devojka zvala zbog virusa na flashu koga je NOD32 propustio pa posle pronashao u sistemu. Flesh nije mogla da otvori iz Win explorera, mozda bi sa TC uspela ali nisam mogao da joj objashnjavam.

ko nema u vuglu, ima u guglu


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
anchi ... 08.12.2009. 16:13 #167675

status: user
broj poruka: 80

Ipak mislim da je bolje nesto odraditi rucno, ako znas sta radis.
Za ostalu gamad se pobrinuo Malwarebytes. Hvala na preporuci.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Jebivetar Slazem se 08.12.2009. 16:27 #167677

status: user
broj poruka: 2386
ali shta ako zarazen fajl koristi sistem?

ko nema u vuglu, ima u guglu


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
anchi ... 08.12.2009. 17:17 #167685

status: user
broj poruka: 80

pa u slucaju atapi.sys mozes da nadjes kopiju koja nije zarazena tamo gde sam navela ili sa drugog racunara, pa samo zamenis.
verovatno se to moze primeniti i u drugim slucajevima.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Retaliator Kao što sam i pretpostavio... 09.12.2009. 00:39 #167925

status: user
broj poruka: 7
Microsoft je danas izbacio update...

Microsoft Security Bulletin MS09-071 - Impact: Remote Code Execution
Microsoft Security Bulletin MS09-074 - Impact: Remote Code Execution
Microsoft Security Bulletin MS09-072 - Impact: Remote Code Execution
Microsoft Security Bulletin MS09-069 - Impact: Denial of Service
Microsoft Security Bulletin MS09-070 - Impact: Remote Code Execution
Microsoft Security Bulletin MS09-073 - Impact: Remote Code Execution


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 2  
Broj postavljenih tema: 60355. Broj poslatih odgovora: 646991.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs