Sumnjam na trojanac u registryu

poruka: 7
|
čitano: 3.060
|
moderatori: pirat, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
8 godina
protjeran
offline
Sumnjam na trojanac u registryu

Nedavno su mi hakirana sva racunala kod kuce i na vecini mailova/racuna na internetu promijenjene lozinke. Ne znam kako, pretpostavljam da su roditelji kliknuli i instalirali malware/trojan koji je instalirao hrpu extenzija za browser, pa su tako dosli do usernameova i passworda. Nisam strucnjak ali sam u CCleaneru vidio mnostvo tih dodataka za browser, neke za screenove, neke za snimanje upisa preko tipkovnice, snimanje skypea i sl.
 
Uglavnom, jako sam se namucio dok nisam vratio sve racune, promijenio passworde, sigurnosna pitanja, recovery mailove i sl, i sve sam to odradio preko smartphonea s Androidom, jer nisam siguran jesu li mi racunala cista. Sve sam zapisao u rokovnik i vise nijednu sifru necu snimiti u browser.
Na svim racunalima sam napravio format i ponovno instalirao OS. Uzeo sam novi modem, uz pomoc operatera sam postavio nove lozinke za wifi i u postavkama modema namjestio sto je moguce visu razinu zastite. Sva racunala sam vise puta detaljno skenirao najnovijim Avastom na najdetaljnijim postavkama, Malwarebytesom, Windows Defenderom, ESETPoweliksCleanerom i jos nekima za trojance i malware kojima sam zaboravio ime jer sam ih maknuo, i uglavnom nista nisu pronasli.
 
I sva racunala sam provjerio CCleanerom za bilo sto, sto se pokrece kod dizanja OSa, i nema nista sumnjivo OSIM jednog racunala.
Na tom racunalu vidim 2 meni sumnjive stavke u registryu koje se pokrecu kod dizanja OSa, ne mogu ih ni disableati ni izbrisati ni editirati.
I vec sam 2 puta na tom racunalu sve formatirao i stavio OS, i opet su tu.
Na tom racunalu mi je Windows 10 64bit, a na drugim racunalima imam Windows 7 64bit.
 
Evo screen iz CCleanera gdje sam oznacio te 2 stavke koje su mi sumnjive: https://i.imgur.com/EeB2jhY.jpg
 
O cemu se tu radi, da li je to trojan/malware ili je to standardan dio Windowsa 10? Ako ima netko Windows 10 64bit i CCleaner instaliran pa da pogleda da li ima tog i kod njega.
Ne usudjujem se ulaziti na bilo koji mail ili racun koji imam na netu dok i to racunalo ne rijesim, molim forumase za pomoc! 
 
Hvala!

 
0 0 hvala 0
16 godina
online
Re: Sumnjam na trojanac u registryu

-zašto bi netko imao CC .. i borio se protiv malwarea? :) lakše je tad, ne isntalirati malware.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
8 godina
protjeran
offline
Sumnjam na trojanac u registryu

Preko CCleanera sam samo pogledao sto se dize prilikom paljenja racunala, i radi se o zadnjoj verziji CCleanera, 64bit koja nikada nije imala problem o kojem se pisalo pred neko vrijeme. Nije mi u interesu da rasprava krene u tom smjeru, hvala.

 
2 0 hvala 0
11 godina
offline
Re: Sumnjam na trojanac u registryu

To označeno nije malwer već sastavni dio windowsa , jer to imaš i na PC tek instaliran windows bez da je bio na net-u.

Vidim imaš Malwerbyte pa sa njim preskeniraj računalo ako nešto sumnjaš...

Inače kod mene imam samo te dvi stavke u cc "context menu"

9 godina
offline
Sumnjam na trojanac u registryu
Moj PC  
0 0 hvala 0
14 godina
neaktivan
offline
Re: Sumnjam na trojanac u registryu
ajdenekaa kaže...

Preko CCleanera sam samo pogledao sto se dize prilikom paljenja racunala, i radi se o zadnjoj verziji CCleanera, 64bit koja nikada nije imala problem o kojem se pisalo pred neko vrijeme. Nije mi u interesu da rasprava krene u tom smjeru, hvala.

Ovo što ti je CCleaner pokazao je menu koji ti se pojavi kad klikneš lijevi klik i to su stavke koje imaš u njemu. PowerShell je sastavni dio Windowsa, tako da se s te strane ne moraš brinuti. To svi imaju.

 

Uostalom, kad si napravio format diska i clean install OS-a riješio si se svih virusa s kojima je računalo bilo zaraženo tako da bi ti računala sad trebala biti čista.

HowYesN0 kaže...

Kolega je jasno rekao kako ne koristi hakiranu verziju CCleanera. Samo v5.33 je zaražena verzija, dakle sve prije i sve poslije te verzije su čiste.

8 godina
protjeran
offline
Sumnjam na trojanac u registryu

Hvala na odgovorima. Znam da je powershell.exe sastavni dio Windowsa ali bas malware najcesce bude tog naziva da ga je teze otkriti.

Bio sam paranoican jer je te stavke nemoguce disableati, editirati ili izbrisati u CCu, a na drugim racunalima imam svjeze instalirane Windowse 7 i na njima toga nemam.

Ali ako i kod vas imaju te dvije stavke identicnog naziva i fajla, onda valjda nemam razloga za brigu. 

 
1 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice