Agent.Teo trojan

poruka: 88
|
čitano: 8.573
|
moderatori: pirat, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
neaktivan
offline
Agent.Teo trojan
Sorry ako otvaram temu a da je vec ima al iman problem ne kuzin se bas u pc al zakacila san neko cudo od trojana ovih dana tako da nod ga nemoze ocistit i stalno javlja da je tu. I nesmeta meni sta on javlja nego pretrazivanje po iternetu je nemoguce jedino ako mu se upise tocna adresa nađe u pregledniku ikako. Probala san sa nekim trojan kilerima al nista i dalje ga nod cekira da je tu i javlja Operating memory probably a variant og win32 Sirefef.DA trojan. i osim toga i Agent.Teo trojan. Sad kako ja to da izbrisem popravim i maknem. Pls pomagajte :( i fala unaprid
 
1 0 hvala 0
15 godina
offline
Re: Agent.Teo trojan

Proskeniraj PC besplatnom verzijom MBAM-a i Hitmana Pro pa javi kakvo je stanje nakon uklanjanja virusa.

the funniest thing about this particular signature is that by the time you realise it doesn't say anything it's too late to stop reading it
13 godina
neaktivan
offline
Re: Agent.Teo trojan
Evo ovako skenirala san sve sta si da nasa je nesto obrisa je to i onda san sve ponovo skenirala sa nodom di je on nasa jos nesto. Sad mi pregledavanje radi bez problema al nod javlja i dalje ovo ( dala san sliku ) a u postavklama za nod zastitu neda mi da mu dam naredbu da pregledava web i pop3..
13 godina
neaktivan
offline
Agent.Teo trojan
evo sliku mi nije ucita pa evo ponovo,
 
0 0 hvala 0
17 godina
neaktivan
offline
Re: Agent.Teo trojan
tomemadaj kaže...
evo sliku mi nije ucita pa evo ponovo,

 uradi kako piše u ovom postu, pa da pogledam, mislim da je računalo još uvije zaraženo 

13 godina
neaktivan
offline
Re: Agent.Teo trojan
Ja mislin da san napravila sve kako tamo pise a nije mi izbacilo log nego neki tex file pa eto njega. http://speedy.sh/MNy9V/OTS.Txt
17 godina
neaktivan
offline
Re: Agent.Teo trojan
tomemadaj kaže...
Ja mislin da san napravila sve kako tamo pise a nije mi izbacilo log nego neki tex file pa eto njega. http://speedy.sh/MNy9V/OTS.Txt

 da, to je to....nisi mi kopirala RKreport.txt

 

RKreport.txt se nalazi na desktopu, otvori ta text file i sadržaj kopiraj na ovu temu

 

imaš zeroaccess rootkit i još par trojnana na računalu...zeroaccess je jako opasan rootkit i bilo bi dobro da ispratiš sve korake koje ću ti sad napisati...ako ima nešto da ti nije jasno, slobodno pitaj prije nego kreneš sa nekim korakom

 

1.zatvori sve otvorene programe uključujući i web preglednik

-preko add/remove izbriši sljedeće programe

-spybot search and destroy

-lavasoft ad-aware

-trojan remover

 

2.otvori OTS i ovo kopiraj u prazno polje

 

[Unregister Dlls]
[Registry - Safe List]
< Internet Explorer Settings [HKEY_USERS\S-1-5-21-816180927-65161584-2900576380-1000\] > ->
YN -> HKEY_USERS\S-1-5-21-816180927-65161584-2900576380-1000\: Main\\"Start Page Redirect Cache_TIMESTAMP" -> DF 85 45 B9 8E FE CA 01  [binary data]
YN -> HKEY_USERS\S-1-5-21-816180927-65161584-2900576380-1000\: URLSearchHooks\\"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}" [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> HKEY_USERS\S-1-5-21-816180927-65161584-2900576380-1000\: URLSearchHooks\\"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}" [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
< HOSTS File > ([2009.06.10 22:39:37 | 000,000,824 | ---- | M] - 21 lines) -> C:\Windows\System32\drivers\etc\hosts
YN -> Reset Hosts ->
< BHO's [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
YN -> {99079a25-328f-4bd4-be04-00955acaa0a7} [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> {A057A204-BACC-4D26-C39E-35F1D2A32EC8} [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> {B922D405-6D13-4A2B-AE89-08A030DA4402} [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> {E312764E-7706-43F1-8DAB-FCDD2B1E416D} [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
< Internet Explorer ToolBars [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ToolBar
YN -> "!{98889811-442D-49dd-99D7-DC866BE87DBC}" [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> "{99079a25-328f-4bd4-be04-00955acaa0a7}" [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> "{B922D405-6D13-4A2B-AE89-08A030DA4402}" [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
YN -> "10" [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
< Internet Explorer ToolBars [HKEY_USERS\S-1-5-21-816180927-65161584-2900576380-1000\] > -> HKEY_USERS\S-1-5-21-816180927-65161584-2900576380-1000\Software\Microsoft\Internet Explorer\Toolbar\
YN -> WebBrowser\\"{5B291E6C-9A74-4034-971B-A4B007A0B315}" [HKLM] -> Reg Error: Key error. [RadioBar Toolbar]
YN -> WebBrowser\\"{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7}" [HKLM] -> Reg Error: Key error. [Reg Error: Key error.]
[Files/Folders - Created Within 30 Days]
NY ->  dec47863 -> C:\Users\Tomislava\AppData\Local\dec47863
[Files/Folders - Modified Within 30 Days]
NY ->  5 C:\Users\Tomislava\AppData\Local\Temp\*.tmp files -> C:\Users\Tomislava\AppData\Local\Temp\*.tmp
[Files - No Company Name]
NY ->  setup.exe -> C:\Users\Tomislava\AppData\Local\setup.exe
NY ->  promo.exe -> C:\Users\Tomislava\AppData\Local\promo.exe
[HardLinks - Junction Points - Mount Points - Symbolic Links]
YN -> C:\Windows\$NtUninstallKB22872$ -> Error: Cannot create file handle
[Alternate Data Streams]
NY -> @Alternate Data Stream - 148 bytes -> C:\ProgramData\Temp:CB0AACC9
NY -> @Alternate Data Stream - 16 bytes -> C:\Users\Tomislava\Downloads:Shareaza.GUID
[Purity]
[Empty Temp Folders]
[EmptyFlash]
[CreateRestorePoint]
[ClearAllRestorePoints]
[Reboot]

 

-klik na RUN FIX

-kada klikneš na run fix nestat će ti sve ikone sa desktopa, neka te to ne brine, nakon restarta će se sve vratiti u normalu

-log (.txt file) koji dobiješ nakon restarta kopiraj

 

3.skini tdsskiller i spremi na desktop

-pokreni program
-ako program zatraži restart dozvoli
-log se obično nalazi u c:/ i izgleda otpriike ovako
C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

 

4.skini combofix i spremi na desktop


-isključi antivirs (ako neznaš kako isključiti real time zaštitu izbriši kompletno antivirus, nakon čiščenja ga možeš opet instalirati)
-pokreni combofix i na sve što traži odgovori potvrdno
-log kopiraj na pastebin (log se nalazi u c:/ComboFix.txt...za slučaj da ga ne dobiješ nakon restarta)

5.ponovo pokreni rogue killer

-pokreni program i kad dobiješ upozorenje upiši 1 i potvrdi sa enter
-kad program završi sa scanom izbacit će log kojeg ćeš kopirati
-RKreport.txt

Poruka je uređivana zadnji put sub 31.12.2011 19:17 (total).
13 godina
neaktivan
offline
Re: Agent.Teo trojan
17 godina
neaktivan
offline
Re: Agent.Teo trojan
tomemadaj kaže...

 --- User ---
[MBR] c7a837bfe9031be9a1c3c8893541f479
[BSP] 6aeb772518a1c0187b30cca774bf07d8 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 319965 Mo
User = LL1 ... OK!
User = LL2 ... OK!

 

dobro je , nema lažne particije....bit će jednostavno za riješiti :)

možeš biti sretna zbog toga :)

 

 

 

gore poviše sam ti napisao što sve moraš uraditi

Poruka je uređivana zadnji put sub 31.12.2011 19:20 (total).
13 godina
neaktivan
offline
Re: Agent.Teo trojan
Mislin da mi je sve jasno pa idem probat fala i javin kako ispalo i fala
13 godina
neaktivan
offline
Re: Agent.Teo trojan

Evo ovako je stanje nemoze mi napravit do kraja combofix te javlja sljedece evo slike

15 godina
offline
Re: Agent.Teo trojan
tomemadaj kaže...

Evo ovako je stanje nemoze mi napravit do kraja combofix te javlja sljedece evo slike

Instaliraj Eset Antivirus 5 http://www.eset.com/ u Advanced setup otvori Antivirus and antispyware opciju i uključi Strict cleaning (koje postoji na 3-4 mjesta). Napravi update virus-definicija sa inteneta i isključi system restore u Win-u a onda kompletno skeniraj računar.

 

Pozdrav!

13 godina
neaktivan
offline
Re: Agent.Teo trojan

Imala nod sknila ga i nemogu ga vratit na pc.

15 godina
offline
Re: Agent.Teo trojan
tomemadaj kaže...

Imala nod sknila ga i nemogu ga vratit na pc.

Koji antivirus sada koristiš?

17 godina
neaktivan
offline
Re: Agent.Teo trojan
tomemadaj kaže...

Evo ovako je stanje nemoze mi napravit do kraja combofix te javlja sljedece evo slike

 možeš li mi kopirati tdsskiller log ?

 

za combofix

povuci combofix.exe u smeće, skini novi i spremi na desktop

odi u safe mode i combofix pokreni preko safe mode

13 godina
neaktivan
offline
Re: Agent.Teo trojan

evo http://speedy.sh/hzqzm/TDSSKiller.2.6.25.0-31.12.2011-21.01.08-log.txt i iden taj combo u safemodu napravit sa tim da san jutros primjetila da u sefe modu mi jos ima programa koje san jucer skinila kao lava skritp

17 godina
neaktivan
offline
Re: Agent.Teo trojan
tomemadaj kaže...

evo http://speedy.sh/hzqzm/TDSSKiller.2.6.25.0-31.12.2011-21.01.08-log.txt i iden taj combo u safemodu napravit sa tim da san jutros primjetila da u sefe modu mi jos ima programa koje san jucer skinila kao lava skritp

 ok, čujemo se kasnije....ne zaboravi combofix log poslati nakon scana, ako ni preko safe mode ne uspiješ pokrenuti combofix, na pp sam ti napisao što da uradiš :)

13 godina
neaktivan
offline
Re: Agent.Teo trojan

evo u safemodu je combofix obavija sve evo log http://speedy.sh/qUKgX/combo-log.txt

17 godina
neaktivan
offline
Re: Agent.Teo trojan
tomemadaj kaže...

evo u safemodu je combofix obavija sve evo log http://speedy.sh/qUKgX/combo-log.txt

rootkit je uklonjen, ali imaš previše file replicatora....odradi scan sa kaspersky virus removal toolom....vidit ćemo da li je još što ostalo

Poruka je uređivana zadnji put ned 1.1.2012 18:36 (pirat).
13 godina
neaktivan
offline
Re: Agent.Teo trojan

evo napravila i to i evo sken http://speedy.sh/ZbH2q/sken-kaspersky.txt

13 godina
neaktivan
offline
Re: Agent.Teo trojan

nije mi bilo zakaceno da skenira c disk pa sad sken radin nanovo pa pisen sta bio.

13 godina
neaktivan
offline
Re: Agent.Teo trojan
13 godina
neaktivan
offline
Re: Agent.Teo trojan

i ovo sta je nasa i stavika u karantenu http://speedy.sh/k88Jv/Detected-threats.txt

17 godina
neaktivan
offline
Re: Agent.Teo trojan
tomemadaj kaže...

i ovo sta je nasa i stavika u karantenu http://speedy.sh/k88Jv/Detected-threats.txt

 možeš li sada instalirati antivirus?

 

možeš izbrisati combofix i OTS

 

combofix

start/run/ u run polje kopiraj ovo i potvrdi combofix /uninstall

 

OTS brišeš tako da kad otvoriš program klikneš na clean up

 

kako sada računalo radi ?

13 godina
neaktivan
offline
Re: Agent.Teo trojan

Racunalo radi odlicno a sad cu probat stavit antivirus pa javin, samo me zanima sta da radin sa kaspersky virus removal toolom

17 godina
neaktivan
offline
Re: Agent.Teo trojan
tomemadaj kaže...

Racunalo radi odlicno a sad cu probat stavit antivirus pa javin, samo me zanima sta da radin sa kaspersky virus removal toolom

 ok, javi kad postaviš antivirus

 

kaspersky brišeš ovako kao na slici

 

imaš i nekolik toolbara instaliranih na računalo, to sve zbriši preko add/remove, ti toolbari ničem korisnom ne služe

 

nakon toga možeš očistiti smeće sa ccleaner programom, ako ga neaš na računalu, evo link

http://www.piriform.com/ccleaner

 

17 godina
neaktivan
offline
Agent.Teo trojan

Koji AV sada stavljaš?

 

[EDIT]

Kaspersky se onako samo zatvori, a zatim desna tipka na ikonu programa i delete. Bolje je toolbare uklonit s Revo Uninstallerom.

Razer_Copperhead
Poruka je uređivana zadnji put pon 2.1.2012 16:25 (Razer_Copperhead).
 
0 0 hvala 0
13 godina
neaktivan
offline
Re: Agent.Teo trojan

Stavljam nod i naravno javlja sljedece ( slika u prilogu )

13 godina
neaktivan
offline
Re: Agent.Teo trojan

slika jer naravno zaboravin pribacit

13 godina
neaktivan
offline
Re: Agent.Teo trojan

A i u Action center mi jos uvik stoji ovako sad jel to normalno neznan slika isto u prilogu

Nova poruka
E-mail:
Lozinka:
 
vrh stranice