Problem sa virusom

poruka: 72
|
čitano: 16.908
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
12 godina
neaktivan
offline
Problem sa virusom

Kao sto i sam naslov kaze, imam problema s virusom. Tocnije Win32/fynloski.AA trojancom. Sve je pocelo jucer kad sam skenirao racunalo i ESET nod32 koji koristim mi je javio da imam virus, ali da nije u stanju izbrisati ga. Pa sam ja krenuo u potragu da rijesenjem kako ga izbrisati. Nakon sto sam upisao u google ime navedenog virusa izbacilo mi je rijesenje brisanjem registrya, no posto sam ja laik sto se toga tice, ovo rijesenje mi se je cinilo pre komplicirano. Onda nakon razgovora s prijateljem, preporucio mi je da skine avast antivirus, da bi on to trebao rijesiti, da nod32 nevalja sto se meni cinilo suludo jer meni je nod besprijekorno radio. No unatoc tome ja sam cijelu noc ostavio skenirati Avastom, no na moje iznenadjenje Avast nije ni pronasao navedeni trojanac. Sve mi je to skupa sad cudno, pa sa nazad instalirao nod32 koji mi je jos uvijek javljao problem sa virusom. Pa sam onda po preporuci jednog forumasa ovdje sa buga skinuo Kaspersky rescue disk 10 snimio ga na cd i pokrenuo komp preko disca i opet skenirao sa njim, pritom mi je receno da nema tog virusa koji kaspersky nemoze izbrisati, ali opet nakon 3 satnog skeniranja ni on nije pronasao taj trojanac. Nakon restartanja i normalnog pokretanja windowsa eset nod32 jos uvijek javlja prijetnju, dok Avast i Kaspersky rescue disc nisu pronasli nista. Sad se ja pitam tko je tu lud? I naravno kako da rijesim ovaj problem, jer sam poprilicno zabrinut citajuci malo po netu otkrio sam da ovaj virus moze nanjeti dosta stete racunalu. Pa bih Vas zamolio ako mi itko moze pomoci. Hvala!

13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

Kao ...

Hvala!

obrati se korisniku @total on ce ti to najbolje riješiti

14 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

Kao sto i sam naslov kaze, imam problema s virusom. Tocnije Win32/fynloski.AA trojancom. Sve je pocelo jucer kad sam skenirao racunalo i ESET nod32 koji koristim mi je javio da imam virus, ali da nije u stanju izbrisati ga. Pa sam ja krenuo u potragu da rijesenjem kako ga izbrisati. Nakon sto sam upisao u google ime navedenog virusa izbacilo mi je rijesenje brisanjem registrya, no posto sam ja laik sto se toga tice, ovo rijesenje mi se je cinilo pre komplicirano. Onda nakon razgovora s prijateljem, preporucio mi je da skine avast antivirus, da bi on to trebao rijesiti, da nod32 nevalja sto se meni cinilo suludo jer meni je nod besprijekorno radio. No unatoc tome ja sam cijelu noc ostavio skenirati Avastom, no na moje iznenadjenje Avast nije ni pronasao navedeni trojanac. Sve mi je to skupa sad cudno, pa sa nazad instalirao nod32 koji mi je jos uvijek javljao problem sa virusom. Pa sam onda po preporuci jednog forumasa ovdje sa buga skinuo Kaspersky rescue disk 10 snimio ga na cd i pokrenuo komp preko disca i opet skenirao sa njim, pritom mi je receno da nema tog virusa koji kaspersky nemoze izbrisati, ali opet nakon 3 satnog skeniranja ni on nije pronasao taj trojanac. Nakon restartanja i normalnog pokretanja windowsa eset nod32 jos uvijek javlja prijetnju, dok Avast i Kaspersky rescue disc nisu pronasli nista. Sad se ja pitam tko je tu lud? I naravno kako da rijesim ovaj problem, jer sam poprilicno zabrinut citajuci malo po netu otkrio sam da ovaj virus moze nanjeti dosta stete racunalu. Pa bih Vas zamolio ako mi itko moze pomoci. Hvala!

Da ne kompliciras trojanci se najlaške riješavaju sa "Reinstall Windowsa" tako da nemojte petljat!...

13 godina
neaktivan
offline
Re: Problem sa virusom
Stux kaže...
lessy kaže...

Kao ...

Hvala!

obrati se korisniku @total on ce ti to najbolje riješiti

a do tada mozes instalirat ovaj HijackThis i pokreni skeniranje i onaj log koji dobijes u notepadu sa skeniranjem uplodaj na speedyshare i zaljepi ode
cisto da vidimo sta ima dok ne dođe total.

Poruka je uređivana zadnji put čet 28.3.2013 16:38 (Stux).
12 godina
neaktivan
offline
Re: Problem sa virusom

kolko ja znam nebi bilo pametno reinstalirati win jer trojanac jumpa tak da se ga nebi mogel lako rijesiti.. kolko ja znam..

13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

kolko ja znam nebi bilo pametno reinstalirati win jer trojanac jumpa tak da se ga nebi mogel lako rijesiti.. kolko ja znam..

ajde pusti Marka,Marko je u svom filmu...napravi ovo što sam ti rekao dok ne dođe total.

Poruka je uređivana zadnji put čet 28.3.2013 16:42 (Stux).
12 godina
neaktivan
offline
Problem sa virusom

btw. kod pokretanja racunala mi antivirusni baci ovu poruku kod pokretanja racunala u pop upu:

Objekt:

radna memorija = C:\Users\Luka\SAMUY\AutoIt3.exe

Prijetnja:

varijanta Win32/Fynloski.AA trojanac

Informacije:

Čišćenje nije moguće

 

I taj autoIt3.exe mi je u task manageru neznam dal endam taj proces?

 

PS. (stux sad cu napraviti ovo sto si ti rekao, imao sam sad nekog drugog posla, al nemogu ti pm poslat kad mi ne dozvoljava vise :/)

 

 

 

 

13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

btw. kod pokretanja racunala mi antivirusni baci ovu poruku kod pokretanja racunala u pop upu:


PS. (stux sad cu napraviti ovo sto si ti rekao, imao sam sad nekog drugog posla, al nemogu ti pm poslat kad mi ne dozvoljava vise :/)

 

 

 

 

samo zaljepi taj link ode kad uplodaš...

13 godina
neaktivan
offline
Re: Problem sa virusom
Stux kaže...
lessy kaže...

btw. kod pokretanja racunala mi antivirusni baci ovu poruku kod pokretanja racunala u pop upu:


PS. (stux sad cu napraviti ovo sto si ti rekao, imao sam sad nekog drugog posla, al nemogu ti pm poslat kad mi ne dozvoljava vise :/)

 

samo zaljepi taj link ode kad uplodaš...

taj proces možeš ubit sa autoruns programom ili killswitch od comoda
evo i slika od killswitcha

Poruka je uređivana zadnji put čet 28.3.2013 17:05 (Stux).
12 godina
neaktivan
offline
Problem sa virusom

neznam kaj da napravim, pojavi mi se ovo :/

 

a sto se tice killswitcha on mi ne radi pojavljuje mi se samo dump file..

Poruka je uređivana zadnji put čet 28.3.2013 17:22 (lessy).
13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

neznam kaj da napravim, pojavi mi se ovo :/

slusaj prvo ubij onaj proces sa onim killswitchem (kill switch otvori kao administrator) onda taj hijack otvori imas dvije opcije
scan i scan + log file on bi ti onda trabo nakon toga izbacit log u notepadu...

probaj sve pokrenit kao administrator... ,a skini i ovaj autoruns

Poruka je uređivana zadnji put čet 28.3.2013 17:25 (Stux).
12 godina
neaktivan
offline
Re: Problem sa virusom

Kad pokrenem kilswitch pojavi mi se neki data folder sa dump fileovima, isto se desava kad pokrenem kao administrator

Poruka je uređivana zadnji put čet 28.3.2013 17:26 (lessy).
13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...
Kad pokrenem kilswitch pojavi mi se neki data folder sa dump fileovima

cijeli kit,skini ga CCE

12 godina
neaktivan
offline
Re: Problem sa virusom

sad mi oce pokrenuti, al kad kliknem kill all unsafe processes pise not found

13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

sad mi oce pokrenuti, al kad kliknem kill all unsafe processes pise not found

pronađi taj file i onda kill ...
ako nece sa killswitchom onda probaj autoruns
,ali daj prvo otvori hijack kao administrator

12 godina
neaktivan
offline
Re: Problem sa virusom

sad sam kill taj process koji mi javlja, i sad idem HiJack runat al mi se ne pojavljuje opcija run as administrator

14 godina
neaktivan
offline
Problem sa virusom

Taj file koji ti NOD32 prijavljuje kao virus uploadaj na VirusTotal i pošalji nam link

:)
12 godina
neaktivan
offline
Problem sa virusom

Evo tu je ovo od HiJacka, trebal sam UAC iskljucit kaj bude mi radilo

 

[code]http://speedy.sh/6kTrn/hijackthis.log[/code]

Poruka je uređivana zadnji put čet 28.3.2013 17:46 (lessy).
13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

sad sam kill taj process koji mi javlja, i sad idem HiJack runat al mi se ne pojavljuje opcija run as administrator

znaci sve procese od njega ubij i onda sa hijackom ovako

EDIT: izgleda da je sve više manje okey,ali nismo jos gotovi
ovako sad ces popravit ovo:
znaci oznacis ta polja koje sam ode napisao i onda ides fix/run i pricekaj par sec. i kad završi zatvori program.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/406

O4 - HKLM\..\Run: [BingDesktop] C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe /fromkey

 

O20 - AppInit_DLLs:

Poruka je uređivana zadnji put čet 28.3.2013 17:49 (Stux).
13 godina
neaktivan
offline
Re: Problem sa virusom
Marko :D kaže...

Taj file koji ti NOD32 prijavljuje kao virus uploadaj na VirusTotal i pošalji nam link

i spyware doctor ga može ocistit i jos par njih tako da nebi trebao bit neki veci problem,ali sad cemo vidit sta ce mu dalje javljat

12 godina
neaktivan
offline
Re: Problem sa virusom

Evo napravio sam to kaj si rekel..

13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

Evo napravio sam to kaj si rekel..

sad lijepo skini HitmanPro i Malwarebytes i kreni prvo skenirat sa hitmanom (ono sto ti nađe obriši) nakon toga sa malwarebytesom(quick scan) i isto tako obriši što ti nađe...
kad zavrsis javi

12 godina
neaktivan
offline
Re: Problem sa virusom

Oke bude, sa hitmanpro sam vec skeniral, nasel je nekaj al nis posebnogs tim da saj cookie ignoral to jest nisam to ukljucil da skenira.. a sa ovim drugim budem sad

btw. killswitch mi nek bude upaljeni stalno?

Poruka je uređivana zadnji put čet 28.3.2013 18:04 (lessy).
13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

Oke bude, sa hitmanpro sam vec skeniral, nasel je nekaj al nis posebnog.. a sa ovim drugim budem sad

btw. killswitch mi nek bude upaljeni stalno?

killswitch mozes izgasit i provjerit jos jedanput da li si uklonio sve servise ode toga virusa...

12 godina
neaktivan
offline
Re: Problem sa virusom

a kak znam dal sam uklonio sve, ovak mi sam ne prepoznaje, a dok sam idem trazit kak znam koji je servis od virusa?

13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

a kak znam dal sam uklonio sve, ovak mi sam ne prepoznaje, a dok sam idem trazit kak znam koji je servis od virusa?

kod killswitcha ti bude crveno,a ime mu je isto...pa ga mozes lako nac

mozes ga u reg nac isto ovako,ali cini se da ga nema... pa ga manualno obrisat
HKEY_LOCAL_MACHINE\Software\Win32/Fynloski.AA.

regedit regedit
regedit2 regedit2
regedit3 regedit3
Poruka je uređivana zadnji put čet 28.3.2013 18:13 (Stux).
12 godina
neaktivan
offline
Re: Problem sa virusom

ok nema vise nikakvim procesa, a sve sam skeniral, sa hitmanom sam izbrisal sve kaj je naslo i malwarebyte mi je sad isto nasel mogu removat, da to napravim ?

 

EDIT: da napisal si da izbrisem, pise mi da moram restart comp da obrise sve, idem to brzo napravim pa se vratim.

Poruka je uređivana zadnji put čet 28.3.2013 18:12 (lessy).
13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

ok nema vise nikakvim procesa, a sve sam skeniral, sa hitmanom sam izbrisal sve kaj je naslo i malwarebyte mi je sad isto nasel mogu removat, da to napravim ?

 

EDIT: da napisal si da izbrisem, pise mi da moram restart comp da obrise sve, idem to brzo napravim pa se vratim.

ajde obriši pa restart i onda javi jel bilo kakvih popup poruka kod paljenja windowsa...

12 godina
neaktivan
offline
Problem sa virusom

Ovaj put nije dosla ta poruka od AVa, da sad jos jednom skeniram sa ESETom ?

 

I da kaj se s ovim regedit kaj si naknadno dodal, da to napravil il kaj s tim?

Poruka je uređivana zadnji put čet 28.3.2013 18:20 (lessy).
13 godina
neaktivan
offline
Re: Problem sa virusom
lessy kaže...

Ovaj put nije dosla ta poruka od AVa, da sad jos jednom skeniram sa ESETom ?

a reci mi jesi pogledao gore one slike ,provjeri isto tako jel ima jos nešto
eset mi nije nesto,ali možeš. sad cu ti poslat jos 2 programa za skeniranje

 

EDIT: onda ces jos ovo skinit RogueKiller i pogledat ima li kakvih prijetnji u procesima i registryu,ako ima samo ces ih deletat,ako ne zatvorit program.

Kasnije sve te programe mozes izbrisat i napravit defragglerom jedan defrag diska... malwarebytes ostavi on je jako dobar
i imas u ovoj temi Ultimativna antivirusna tema savjete koji firewall i antivirus stavit...također pitas za savjet

Poruka je uređivana zadnji put čet 28.3.2013 18:28 (Stux).
Nova poruka
E-mail:
Lozinka:
 
vrh stranice