Trojanac

Discussion in 'Operativni sistemi, aplikacije i programiranje' started by Ante, Jul 14, 2006.

  1. Ante

    Ante Aktivista

    Dakle pokupio sam negdje trojanca i sad mi avast javlja da ga je naso, i sad kad odem ili na delete ili na move to chest, nece jer kaze da se taj file under other process.

    A nalazi se u temporary internet filesima.

    E sad, sta da napravim? Kako da ga maknem.

    Pod Malware name pise: Win32:Zlob-HM [Trj]




    P.S. Ako moze HITNO

    P.P.S. Zasto nemogu neke fileove (inace) izbrisat u temp. folderu? Isto kaze acces is denied.....

    Hvala.
     
  2. DC One

    DC One Aktivista

    Pokreni avastov boot time scan scheduler ili kako se vec zove (stvarno ne mogu da se sjetim) i zakazi scan nakon slijedeceg restarta kompa.
     
  3. zilo

    zilo Komšija

    Skini OVO i povuci scan u safe mode-u.

    Taj removal tool ima u svojim definicijama tog zloba-a pa bi trebalo da ga makne.

    Ako to ne pomogne obrisi ga rucno u registry-u.
     
  4. Ante

    Ante Aktivista

    probo sam taj microsoftov u safe bootu i nije nista naso, pa sam poslje pokrenuo avast boot time i on je naso2 file koja sam izbriso....

    sad neznam jel to kompletno unisteno....sumnjam
     
  5. zilo

    zilo Komšija

    Pa vidi ima li sta cudno u procesima.

    http://www.processlibrary.com/

    Ako ima nekih neuobicajenih pojava na compu nesto je ostalo od gamadi.

    Evo grmi,gasim comp. :D
     
  6. Ante

    Ante Aktivista

    e jel virus moze bit i local service i system i user?

    Il samo user?

    Hvala na pomoci obadvojci.
     
  7. zilo

    zilo Komšija

    Moze sve.

    Pa npr. local service je svchost.exe,a napast je bez slova C,znaci svhost.exe.

    Ima i onaj fazon sa lsass.exe sistemskim procesom.Debili stave umjesto malog slova L veliko slovo I i isto izgleda na prvi pogled.

    lsass.exe
    Isass.exe

    Imas sve na toj stranici sto sam ti dao. ;)
     
  8. Chem

    Chem Komšija

    uzmi CCleaner i obrisi te temporary files
    i ne posjecuj vise crackz stranice nije dobro za komp
    :mrgreen:
     
  9. ming

    ming Veteran foruma

  10. Ante

    Ante Aktivista

    imam ga, redovito to cistim

    I necu, naucio lekciju... :)

    ma trazio sam jedan cd-key pa se malo zeznuo...
     
  11. Stihoklepac

    Stihoklepac Moderator

    i ja sam tako nabauljao na trojanca keygen moj k....
    moj ti je savjet kad napravis cistu instalaciju uradi backup acronisom i stavi da radi sedmicni diferencijalni backup u slucaju pada sistema,virusa bilo cega uradis restore sistemske particije za 10 min
     
  12. Ante

    Ante Aktivista

    Skeniro sam i sa tim stingerom on valjda nije nis naso. Al pogledo sam koje viruse detektira i nema taj Win32: Zlob
     
  13. ming

    ming Veteran foruma

    Ili varijanta pravac safe mod.

    start>run>regedit

    idi gore na serch i upisi ime procesa ili ime trojanca, kad ga nadje sve stringove rucno obrisi
     
  14. lifechooser

    lifechooser Aktivista

    Probaj formatirati HDD, garant će nestati :twisted:

    Šala mala - potraži xclenaer - meni je skinuo svega i svačega i to u neregistrovanoj verziji-
     
  15. Amal

    Amal Novi član

    Ako to nista ne pomaze otidi na google i skini antivirusni program "KASPERSKY" program zauzima oko 13MB! 8) I ja sam imao problema sa trojancima, nikakve stranice ne otvaram, a samo mi pravi upload i download, nisam mogao normalno otvarati stranice! taj program sve cisti vjeruj mi, kolje sve trojance :twisted: ! sa jednim scanom sam sve uspio ocistiti i evo opet sve normalno radi :p
     
  16. Amal

    Amal Novi član

  17. PSYCHONAUTS

    PSYCHONAUTS Novi član

    Bez obzira koji antivirusni program koristis, otidi nekada na sajt http://www.symantec.com
    Tamo imas dosta alata za uklanjanje virusa, na search upises "removal tools" i onda trazis koji ti treba. Mozes samo ukucati ime virusa i dobiti detaljne upute o tome kad je kreiran i otkriven, koliko je opasan i kako se otklanja. Ima puno podverzija tog "Zloba" pa vidi koji je od tih . I kad ga uklonis imas tamo sve detaljno opisano koje on vrijednosti dodaje u registri , tako da moras otici u registri i izbrisati to ako ih ima. Dobro je sto je tamo sve opisano i kako restartujes u safe modu, kako u normal modu, kako ulazis u registri i sl.