Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
Udruzeni zlikovci - Backdoor, Rootkit i Trojan-d-r-o-pper...
STRANA 1 OD 1
strela75 Udruzeni zlikovci - Backdoor, Rootkit i Trojan-d-r-o-pper... 09.11.2011. 09:58 T40112

status: user
broj poruka: 1589
I prosli put kad sam instalirao neki autosoftver (cini mi se autodatu) sam pokupio neko sranje. Ovaj put sam opet instalirao slican tip softvera i pocelo je igranje. Javljaju se redno:
1. Backdoor.Win32.Zaccess.ob
2. Backdoor.Win32.Zaccess.ang
3. Rootkit.Win32.Zaccess.g
4. Trojan-dropper.Win32.Injector.mox

Usao u safe mode, Kaspersky nadje, ocisti. MBAM iskenira, nadje, ocisti. Trazi restart - ok, udjem u win - full scan i opet Kaspersky i MBAM nesto nadju. Posto je sve u System Volume Information, pretpostavljam da ga svaki put podize odnekle sa strane. Kako iscistiti stoku, koja se zapatila?


EDIT: Ne znam zasto mi automatski dropper u naslovu menja u dropper?

Unapred hvala.

Pozdrav.
-
Just look at us.Everything is backwards. everything is upside down.Doctors destroy health, lawyers destroy justice, universities destroy knowledge, governments destroy freedom, the major media destroy information and religions destroy spirituality
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: Udruzeni zlikovci - Backdoor, Rootkit i Trojan-d-r-o-pper... 09.11.2011. 10:15 #374889

status: user
broj poruka: 18994
system restore


:: I prosli put kad sam instalirao neki autosoftver (cini mi se autodatu) sam pokupio neko sranje. Ovaj put sam opet instalirao slican tip softvera i pocelo je igranje. Javljaju se redno
:: 1. Backdoor.Win32.Zaccess.o
:: 2. Backdoor.Win32.Zaccess.an
:: 3. Rootkit.Win32.Zaccess.
:: 4. Trojan-dropper.Win32.Injector.mo
::
:: Usao u safe mode, Kaspersky nadje, ocisti. MBAM iskenira, nadje, ocisti. Trazi restart - ok, udjem u win - full scan i opet Kaspersky i MBAM nesto nadju. Posto je sve u System Volume Information, pretpostavljam da ga svaki put podize odnekle sa strane. Kako iscistiti stoku, koja se zapatila
::
::
:: EDIT: Ne znam zasto mi automatski dropper u naslovu menja u dropper
::
:: Unapred hvala
::
:: Pozdrav
::
:: Just look at us.Everything is backwards. everything is upside down.Doctors destroy health, lawyers destroy justice, universities destroy knowledge, governments destroy freedom, the major media destroy information and religions destroy spirituality
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
sSHarK Re: Udruzeni zlikovci - Backdoor, Rootkit i Trojan-d-r-o-pper... 09.11.2011. 11:00 #374908

status: user
broj poruka: 990

system re100re + BitDefender...


Tužilac -> Poternica -> KaFez

:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
tosas Re 09.11.2011. 11:30 #374920

status: user
broj poruka: 304
a gde ti nadje viruse posle,po drugi put. Moze da se desi da su u zapisu za system restore a to resis tako sto iskljucis system restore,restart,pa opet ukljucis system restore. Tako obrise rekorde koje ima upamcene(jer je mozda tako i upamtio virus).
Samo obazrivo,kad iskljucis system restore-tike-tike-tacke-nema vice vracke :)

Pozdrav


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
strela75 da javim rezultate... 09.11.2011. 13:27 #374961

status: user
broj poruka: 1589
Iskljucio system restore (za koji sam bio ubedjen da je bio iskljucen). restartovao, pustio kaspersky, i opet nadje Rootkit.Win32.Zaccess.g

Nije jos zavrsio skeniranje, pa cemo videti posle...


Pozdrav.
-
Just look at us.Everything is backwards. everything is upside down.Doctors destroy health, lawyers destroy justice, universities destroy knowledge, governments destroy freedom, the major media destroy information and religions destroy spirituality

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
imarkovic Re: da javim rezultate... 09.11.2011. 13:39 #374965

status: user
broj poruka: 18994
pametno ti je to sto iskljucujes system restore, kao i svima ko to radi.. zato ces sad da instaliras ceo sistem ponovo


:: Iskljucio system restore (za koji sam bio ubedjen da je bio iskljucen). restartovao, pustio kaspersky, i opet nadje Rootkit.Win32.Zaccess.g
::
:: Nije jos zavrsio skeniranje, pa cemo videti posle..
::
::
:: Pozdrav
::
:: Just look at us.Everything is backwards. everything is upside down.Doctors destroy health, lawyers destroy justice, universities destroy knowledge, governments destroy freedom, the major media destroy information and religions destroy spiritualit
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Scyter Re: 09.11.2011. 14:45 #374988

status: user
broj poruka: 8138
Probaj sa Spybot: Search & Destroy i sa Trojan Remover, ako vec nisi. Trebalo bi da pomogne. I stavi neki drugi AV, baci to smece.

Mada, cak i da ih ocistis, preporucujem ti reinstall OS-a, ko zna sta su gamad uradila sistemu dok su bila tu.

``They call me... Prophet``

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
vladarko Re: Re: 09.11.2011. 21:22 #375146

status: user
broj poruka: 4228
+1 za Spybot, ali se ne bih složio da su Kaspersky i MBAM smeće. Lična iskustva su mi vrlo pozitivna: imam KIS godinama i do sada nisam uspeo da zarazim svoj računar, a imam jaaako rizično ponašanje. Mada, znam i druge koji imaju KIS, ali im je svanuo crni... dan.

Pozdrav!

Vlada

:: Probaj sa Spybot: Search & Destroy i sa Trojan Remover, ako vec nisi. Trebalo bi da pomogne. I stavi neki drugi AV, baci to smece
::
:: Mada, cak i da ih ocistis, preporucujem ti reinstall OS-a, ko zna sta su gamad uradila sistemu dok su bila tu
::
:: ``They call me... Prophet``
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
sSHarK Da vas glava ne boli... 09.11.2011. 21:35 #375157

status: user
broj poruka: 990

...odradite ovo: http://goo.gl/tVMr8


Tužilac -> Poternica -> KaFez

:: www :: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60354. Broj poslatih odgovora: 646987.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs