Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Operativni sistemi i sistemski programi
Pooomoc!!
STRANA 1 OD 1
simke000 Pooomoc!! 16.04.2007. 21:14 T4004

status: user
broj poruka: 504

Ortak mi juce poslao neki link sa neki m screensawerom i nisam ga instalirao.Ne lezi vraze,od tada izbacuje komp odnosno otvara DOS i blinka crni ekran i ne moze nista da se ukuca u njega a moze da se zatvori.izlazi cesto,a u palvom okviru peise C:/windows/sy4ef2~1.exe
Kasperski nista nije pokazao.
Uradio sam hijack i opet isto
skenirao FULL SWEEP sa SPY SWEEperom i NISTA.
Eto ko moze da pomogne mneka se javi.
I jos nesto u Task menageru mi ide jedan proces kojeg nisam mogao da izguglam da kaze da se ugasi ili ne.To je winskdrv.exe
Hvala!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
MACHINE mrlja ti je bas detaljno rekao 16.04.2007. 21:32 #16108

status: user
broj poruka: 5707
a ja bih samo dodao za ubuduce: turi NOD32...

M i G

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
simke000 Re: WINSKDRV.EXE 17.04.2007. 18:01 #16189

status: user
broj poruka: 504



:: WINSKDRV.EXE instalira se u win folder %WINDIR%
::
:: dropper.Payload: Installs programs. deletes programs. Creates Run Once Keys. Runs other programs. Communicates with web sites using httpout protocols. Could log keystrokes
::
:: udji u safe modu i obrishi..
:: inache jako frishko .. jucherasnji :
:: http://virusinfo.prevx.com/viruscenter.asp?GRP=485000001
::
:: kompletan opis
:: 1. COVERT ANALYSIS OF: WINSKDRV.EX
::
:: * File Names Used: 1
:: * Paths Used:
:: * Common File Name: WINSKDRV.EX
:: * Common Path: %WINDIR%
:: * Vendor Information: No Vendor details specifie
:: * WINSKDRV.EXE may use 13 or more path and file names, these are the most common
:: * 1 :%CACHE%\CONTENT.IE5\????????\TEST[1].EX
:: * 2 :%WINDIR%\SYSTEM32\FSDCUTIL.EX
:: * 3 :%WINDIR%\SYSTEM32\NTVTDC.EX
:: * 4 :%WINDIR%\SYSTEM32\WINGFSV.EX
:: * 5 :%WINDIR%\SYSTEM32FILECE.EX
:: * 6 :%WINDIR%\SYSTEM32FILEHS.EX
:: * 7 :%WINDIR%\SYSTEM32FILEIP.EX
:: * 8 :%WINDIR%\SYSTEM32FILEPP.EX
:: * 9 :%WINDIR%\SYSTEM32FILEPR.EX
:: * 10:%WINDIR%\SYSTEM32FILEQK.EX
:: * 11:%WINDIR%\SYSTEM32FILESR.EX
:: * 12:%WINDIR%\SYSTEM32FILETU.EX
:: * File Name Structure: Norma
:: * File and Path Structure: Norma


Ne mogu da nadjem taj folder pomozi mi malo blize,hvala!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
simke000 Hvala mrlja!! 17.04.2007. 21:42 #16223

status: user
broj poruka: 504

Hvala!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
simke000 Problem resen PAZITE!! 17.04.2007. 21:54 #16225

status: user
broj poruka: 504
`W32/Pykse.A` Dobio sam ga preko SKYPE programa od drugara(nije on uopste poslao) iz liste poznanika.update kasperski ga je dezinfikovao i obrisao i sada sve radi super.Hvala na trudu i paznja da vam ne posalju isto kao i meni.To je neki link i mislis da ti drugar nesto uploadovao negde,a ono VIRUS.Malo sam i ja da priznam ispao `Saranska Glava`,ali sta da se radi!!
Laku noc iz daleke Nemacke Vama u lepoj Srbiji i pozdrav za moje Valjevo(Javi se Garsone)

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
simke000 Re: Problem resen PAZITE!! 18.04.2007. 18:36 #16353

status: user
broj poruka: 504



:: `W32/Pykse.A` Dobio sam ga preko SKYPE programa od drugara(nije on uopste poslao) iz liste poznanika.update kasperski ga je dezinfikovao i obrisao i sada sve radi super.Hvala na trudu i paznja da vam ne posalju isto kao i meni.To je neki link i mislis da ti drugar nesto uploadovao negde,a ono VIRUS.Malo sam i ja da priznam ispao `Saranska Glava`,ali sta da se radi!
:: Laku noc iz daleke Nemacke Vama u lepoj Srbiji i pozdrav za moje Valjevo(Javi se Garsone
::
::

opet mi kaspersky pokazuje napad virusa.Svakih sat otprilike.Isao sam dsa obrisem u windows folder ali tamo nema.Evo slike pa vidi moj windows folder
[url=http://imageshack.us][img=http://img159.imageshack.us/img159/5449/simke000nn8.jpg][/url]
ili
http://img159.imageshack.us/my.php?image=simke000nn8.jpg
Hvala!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
simke000 Re: Re: Re: Problem resen PAZITE!! 19.04.2007. 15:46 #16470

status: user
broj poruka: 504


:: svi file-ovi na slici koji pocinju sa system32file su sigurno virusi..
:: windows/system32 folderu ih imash josh sigurno..
::
:: ako je kaspersky pocheo da ih prepoznaje trebalo bi da ih reshi, ali s obzirom na kolichinu moracesh full scan da uradish (zbog file-ova, registara, backup-a `sistemskih file-ova`)..
:: mozda si mu dozvolio i da ide na internet pa u tom sluchaju moze sam da se uvek ponovo `skine` sa neta (pregledaj programe kojima si dozvolio pristup internetu... u kasperskom i exclusions u firewall-u ili koji vec firewall imash)..
::
:: ako ti kaspersky to ne reshi u roku od dan-dva (pusti i neki anti spyware da protrchi, sveze update-ovan) razmishljaj o reinstalaciji windows

Evo slikao sam system32 folder i ovo je sumnjivi:
http://img228.imageshack.us/my.php?image=zamrlju32gi8.jpg
Kaspersky je sve podavio ali se 98 posto nalaze u
t: Virus IM-Worm.Win32.Pykse.a Datei: C:\System Volume Information\_restore{09D69F02-DFDE-444F-838D-C712236995AE}\RP267\A0057191.exe
u sistem restore.
Ima li sanse da ne moram da preinstaliravam ??
Uradio sam full sweep sa spy sweeperom sa najnovijim updateom i nema nista!!
Hvala za trud!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
simke000 Re: Re: Re: Re: Re: Problem resen PAZITE!! 20.04.2007. 17:48 #16599

status: user
broj poruka: 504



::
:: :: Evo slikao sam system32 folder i ovo je sumnjivi
:: :: http://img228.imageshack.us/my.php?image=zamrlju32gi8.jp
:: :: Kaspersky je sve podavio ali se 98 posto nalaze
:: :: t: Virus IM-Worm.Win32.Pykse.a Datei: C:\System Volume Information\_restore{09D69F02-DFDE-444F-838D-C712236995AE}\RP267\A0057191.ex
:: :: u sistem restore
:: :: Ima li sanse da ne moram da preinstaliravam ?
:: :: Uradio sam full sweep sa spy sweeperom sa najnovijim updateom i nema nista!
:: :: Hvala za trud!
:: ::
::
:: ako je pobrisao sve iz restore-a onda ne bi trebalo biti problema...
:: ako nije... iskljuchi restore.. preskeniraj i pobrishi sve sto nadjesh..
:: definitivno je sumnjivo ovo sa slike... prati logiku koju je imao virus na pochetku sa imenima, samo drugi pochetak dat umesto file...
:: moj savet je: pobrishi iz safe moda sve te filove.... (ako pukne neki program reinstaliraj ga....
:: izgleda da virus brzo napreduje i da ga josh brze modifikuju..
:: najbolje bi bilo da izvuchesh mrezni kabl (da budesh van mreze) i da onda sve ovo gornje uradish..
::
:: i ako nije velika frka ne reinstaliraj josh.
:: kasperskom, posto vec znaju za virus obichno treba 2-4 dana da definitivno reshe problem...pogledao sam .. josh rade na njemu.
::
:: IM-worm znachi Instant Messaging Wor
::
:: Instant Messaging (ICQ and MSN) Worm
::
:: These worms have a single propagation method. They spread using instant messaging applications by sending links to infected websites to everyone on the local contact list. The only difference between these worms and email worms which send links is the media chosen to send the links
::
:: iskljuchi messenger...i reinstaliraj ga...
::

Uradio sve i 24h nema nista.Hvala na savetima!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
simke000 Hvaaaaaaaaaaaaaaaaala Mrlja 25.04.2007. 19:46 #17160

status: user
broj poruka: 504


Resen problem zahvaljujuci tebi,ne samo kod mene vec kod jos 2 drugara kojima sam uradio isti sto si ti meni rekao.
Kada sam im pomogao rekoh da je to poklon iz lepe Srbije(Svabama sam pomogao).
Zasluge tebi(ne volim da se kitim tudjim perjem).
laku noc Srbijo!!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60367. Broj poslatih odgovora: 647111.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs