Trojan Horse

Discussion in 'Operativni sistemi, aplikacije i programiranje' started by zilo, Nov 30, 2005.

  1. zilo

    zilo Komšija

    Ovaj problem nije do Avasta.Probao sam i sa McAfee-om i NOD-om 32 i oba izbace isti klinac kao i Avast.
     
  2. Tenga

    Tenga Aktivista

    Evo i ja sam se sreo sa tim, posteno da ti kazem, preporucujem da backupujes sve podatke koje ti trebaju sa sistemske particije (...ovo pisem pod pretpostavkom da imas takvu particiju), iako se taj exe moze ukloniti, sam run.exe ubaci neke .dll fileove i registry keyeve koje makar Avast! ne moze da pronadje, nakon nekog vremena pocet ce ti izbacivati greske tipa da nemoze da pokrene .exe datoteke jer nemoze da nadje lokaciju s kojih ce da ih pokrene (Pa pobogu kliknuo sam na nju! :p ) i pokazivat ce ti da ti je procesor 100% zauzet u Task Manager-u.

    Moj savjet: Format i svjeza instalacija Windoza, tipicno. :roll:
     
  3. zilo

    zilo Komšija

    Jabem mu AV-e kad ne mogu obicnog trojanca da ukinu.Ma nece ici format bar do zimskog raspusta.Izbrisace se sve igre,a mrsko mi ih ponovo zbavljat po komsiluku.U pocetku nije bilo problema,ali evo sad mi stalno iskacu naki errori kad gasim,pa i kad palim comp.
     
  4. kamikaza

    kamikaza Aktivista


    Ne gine ti format :(
    nema se tu sta pricat nema porasta to nesto pokusavat napravit FORMAT najbolja solucija :arrow:
     
  5. zilo

    zilo Komšija

    Ako nemas sta pametno reci zamolio bih te da me postedis komentara.Format,format,format!!!Najlakse je opalit format i svi sretni.
     
  6. ming

    ming Veteran foruma

  7. zilo

    zilo Komšija

    Znam sulu,imam ja tu finu stvarcicu od McAfee-a,skenirao sam sinoc iz Safe Moda i ne nadje nista.Skeniro sam i sa onim Malicious Software Removal tool-om od MS-a,sve cisto,a opet mi nake errore izbacuje i ledi comp.E,evo gledao sam izgleda da STINGER nema u databasi ovog trojana,ili se varam.Evo sad primijetih da mi u security centru pod antivirusom prepozna Avasta,a kod mene trenutni NOD32.Avast fino izbrisan sa onim njihovim Removal Toolom.Jos jedna misterija.Izgleda da ce borba biti duga :smt003
     
  8. ming

    ming Veteran foruma

    Vidi ima li u procesima sta?

    Ako nadjes pravac u regedit i na find nadji proces.
     
  9. monK

    monK Komšija

    neka uradi screenshot task managera sa procesima...
     
  10. zilo

    zilo Komšija

  11. ming

    ming Veteran foruma

    Dobro je rekao Daimmyo skini screen od task menagera (proces).
     
  12. monK

    monK Komšija

    Evo šta ti run.exe radi u registriju

    U task manageru fakat ne mogu ništa naslutiti

     
  13. zilo

    zilo Komšija

    Hvala daimmyo.Nego ja sam u registry u find ukucao run.exe nije nista naslo,pretrazio sam i te lokacije sto si dao.Nidje nista.Valjda sam cist :D
     
  14. ming

    ming Veteran foruma

    msconfig pa sve u gasi sto se pali sa kompom, poslije restarta pogledaj ako je sta opet ostalo u msconfig, npr msnpc.exe ne da da se iskljuci uopste.


    I mogao bi probati skenirat komp iz safe moda sa avastom.
     
  15. monK

    monK Komšija

    jah, treba provjeriti start up,
    činjenica da ti javlja error najvjerovatnije govori da se nešto dešava u pozadini...
     
  16. zilo

    zilo Komšija

    Sa systemom se dize samo NOD32,Zone Alarm i onaj rundll.
    Kad gasim comp nakih milion errora iskace a samo sam ovaj uspio procitat nesto pise himudite.exe.Trazio na gugliju al nista o ovom himuditu.KOmpjuter mi izgleda fasov'o pticju gripu.
    Gledam u Tcpview-u sta se sve kaci na net,kontrolisem portove i sve je cisto.Evo detaljno sa Process XP

    [​IMG]
     
  17. Dog_Father

    Dog_Father Moderator

  18. syss

    syss Veteran foruma

    šta ti je ovaj powermenu.exe?
     
  19. zilo

    zilo Komšija

    To dodje uz Autopacher,to je kad idem desni klik da imam opcije copy to i move to,zatim resize picture i tako neke kratice.
     
  20. Dog_Father

    Dog_Father Moderator

    Dodatak koji dodje uz Patcher, a dodaje neke opcije u kontekstni menu.

    Ono kad kliknes na neki file, dobijes move to i copy to. Jos kad imas nesto vec otvoreno na taskbaru, mozes minimize, odrediti prioritet, transparency i slicno.