Trojan Horse

poruka: 45
|
čitano: 7.636
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
neaktivan
offline
RE: Trojan Horse-win32/Chir.Bworm
Bellatrix kaže...
Pa dobro tebi je možda tlaka, ali meni je sasvim suprotno! Draže mi je nakon toga napraviti hijackthis i ručno kopati po registryu te brisati unose od virusa ako ih ima. Te naravno počistiti temp foldere i ostala mjesta gdje se virusna gamad obično gnijezdi.. :)
Pa za jednokratnu i jest, moglo bi se tako reći. Jer čim posežeš za ovakvom metodom uklanjanja znači da imaš neku ozbiljnu i nesvakidašnju zarazu u računalu.. a istina da nema potrebe za praviti bilo kakav rescue cd ako stanje nije kritično!
Za višestruko koristenje, odnosno ako korisnik ima potrebu praviti rescue CD-ove vrlo često, onda se mora koristiti neki drugi sličan alat (kasperskyev sličan alat npr.) koji ima mogućnost real-time update-a za razliku od avire. Dakle tijekom ubacivanja CD-a i bootanja daje opciju update-a.
No bilo kako bilo barem se razumijemo u tome da se u riješavanju ovakvih situacija mora posegnuti za nečime što se ne odvija direktno na zaraženom operacijskom sustavu!!
 Sve te opcije ima i ubcd4win,a ako procitas cjeli moj tutorijal, vidit ces da mozes instalirat hijacthis, burnere, browsere i jos pun k... razlicitih vrsta programa, pogledaj slike u temi koje sam stavija i uvjeri se, preporucam da napravis jedan ubcd4win cd ili dvd da mozes frendovima spasavat kompove Namigiva, i ako je potrebno, przit igre,hehhehe Cool. Napravi jedan cd i uvjeri se u mogucnosti, pls. Ovo ti od srca preporucam!
16 godina
neaktivan
offline
Trojan Horse

E, i ako skineš, onda pls kompresiraj kgb-om i up-aj na RS, da ja mogu skiniti.

Don't worry Cartman. There are no stupid answers, just stupid people.
16 godina
neaktivan
offline
RE: Trojan Horse-win32/Chir.Bworm
Fowix kaže...
 Sve te opcije ima i ubcd4win,a ako procitas cjeli moj tutorijal, vidit ces da mozes instalirat hijacthis, burnere, browsere i jos pun k... razlicitih vrsta programa, pogledaj slike u temi koje sam stavija i uvjeri se, preporucam da napravis jedan ubcd4win cd ili dvd da mozes frendovima spasavat kompove  i ako je potrebno, przit igre,hehhehe . Napravi jedan cd i uvjeri se u mogucnosti, pls. Ovo ti od srca preporucam!
 Hajd kad tako dobro preporučaš budem to i napravio, čim nađem malo vremena! Pa da vidimo kako funkcionira.Namigiva
Ako sam ti pomogao svojim postom, slobodno klikni na gumb HVALA! :)
16 godina
neaktivan
offline
RE: Trojan Horse
Moljac kaže...

E, i ako skineš, onda pls kompresiraj kgb-om i up-aj na RS, da ja mogu skiniti.

 Sry, ja bi ti uploadao ali nemam vise taj .iso fajl na kompu nego samo gotovi cd, a neman volje skidat jer mi netreba...
Bellatrix kaže...
Fowix kaže...
 Sve te opcije ima i ubcd4win,a ako procitas cjeli moj tutorijal, vidit ces da mozes instalirat hijacthis, burnere, browsere i jos pun k... razlicitih vrsta programa, pogledaj slike u temi koje sam stavija i uvjeri se, preporucam da napravis jedan ubcd4win cd ili dvd da mozes frendovima spasavat kompove  i ako je potrebno, przit igre,hehhehe . Napravi jedan cd i uvjeri se u mogucnosti, pls. Ovo ti od srca preporucam!
 Hajd kad tako dobro preporučaš budem to i napravio, čim nađem malo vremena! Pa da vidimo kako funkcionira.Namigiva
 Isplatit ce ti se, vjeruj mi.Namigiva
17 godina
online
RE: Trojan Horse
Fowix kaže...
rambox kaže...
bruzi kaže...

ako otvorim av i budem brisao jedan po jedan jel drugacije ne da to bi moglo potrajati nekoliko dana jel se toga nakotilo nenormalno puno.

 Virusi ti se nisu nist nakotili nego si pokupio gamad kad skidas svasta s interneta treba pazit kaj se skida a ne sve prevalit na leđa antivirus i zastite znaci svaki exe fajl koji je sumnjiv tj nije skinut sa normalne stranice to se odnosi na torrente normalno treba prije otvaranja skenirat. Koji to imas NOD jel je kupljeni ili onaj koji jase na divljim kljucevima pa mu Update ne radi kak treba a takvih slucajeva ima koliko hoces?Cool
 Virusi se itekako mogu nakotiti, svjedok sam toga! Fren pokupio neki fake AV i tek je skuzio da je to virus akon tjedan dana, ali dotad mu je ovi skinija oko 300 dodatnoh virusa!! Morao je reinstallat win iako ih je pobrisao skoro sve, jer je steta bila trajna...
 Tvoj frend nije pokupio fake Av nego je dopustio da se instalira jer je kliknuo tam di ne treba tj dozvolio je da mu se instalira. Takvi programi ne uskacu sami od sebe u komp nego se sam neiskusan korisnik zezne kad naleti na njih pa ih usput instalira misleci da je to nekaj legalno recimo u tome je problem ove dvije fotke su primjeri takvih napasti a pogledajte kako realno izgleda ova druga slika a to nije uopce legitimno i bezopasno!Cool
16 godina
neaktivan
offline
RE: Trojan Horse
rambox kaže...
 Tvoj frend nije pokupio fake Av nego je dopustio da se instalira jer je kliknuo tam di ne treba tj dozvolio je da mu se instalira. Takvi programi ne uskacu sami od sebe u komp nego se sam neiskusan korisnik zezne kad naleti na njih pa ih usput instalira misleci da je to nekaj legalno recimo u tome je problem ove dvije fotke su primjeri takvih napasti a pogledajte kako realno izgleda ova druga slika a to nije uopce legitimno i bezopasno!Cool
 Pa znam, on tad nije ni imao AV pa je instalirao prvo sta mu se ponudilo kad je vidija neku animaciju koja kao skenira my computer...  On je jedan od najgorih korisnika racunala koje sam ikad vidio Belji se
EDIT: tek sam sad pogledao tvoje slike i njemu se prikazala ista takva animacija!
Poruka je uređivana zadnji put sub 23.5.2009 14:02 (Fowix).
16 godina
neaktivan
offline
Trojan Horse

Hitno molim savjet.Šta da radim sa ovom gamadi u karanteni? Da li da ih brišem trajno ili...jer ne znam, da li ću brisanjem što važno zeznuti? Stvarčica je ozbiljna, jer je u pitanju radna memorija.Vidi sliku:

karantena Avasta karantena Avasta
poletarac u duši i još sasvim zelen
Poruka je uređivana zadnji put uto 2.6.2009 10:34 (žeto).
16 godina
offline
RE: Trojan Horse
možeš slobodno sve obrisati. a kako je radna memorija u pitanju? gdje se to vidi na slici?
Bubamara na steroidima.
16 godina
neaktivan
offline
RE: Trojan Horse

Kako znam da je radna memorija? Tako da kod podizanja Windowsa, AV me upozorava na to, jer testira sistem kod pokretanja, pa je tako nađeno i ovo(vidi novu sliku) pa se pitam ponovo, da li da brišem i to u sistemskim datotekama, bez posljedica? HITNO,molim!

poletarac u duši i još sasvim zelen
Poruka je uređivana zadnji put sri 3.6.2009 14:04 (žeto).
17 godina
neaktivan
offline
RE: Trojan Horse
Fowix kaže...
Moljac kaže...

E, i ako skineš, onda pls kompresiraj kgb-om i up-aj na RS, da ja mogu skiniti.

 Sry, ja bi ti uploadao ali nemam vise taj .iso fajl na kompu nego samo gotovi cd, a neman volje skidat jer mi netreba...
Pa možeš napraviti .iso ako već imaš gotovi cd. Ako koristiš Nero BR, otvoriš ga, odeš na Extras>Save Track, zatim odabereš optički uređaj u kojem ti je cd i GO. A možeš i odabrati Copy Disc, zatim isključiti On the fly, pa maknuti kvačicu s Delete image file after disc copy, staviti putanju po želji i pritisneš Copy, pričekaš da se napravi image i onda prekineš prženje. Iako je ovo drugo kompliciranije i nema potrebe za tim baš.
"Tako je" - povikase seljaci i slozno glavama razbise zid
16 godina
neaktivan
offline
RE: Trojan Horse
žeto kaže...

Kako znam da je radna memorija? Tako da kod podizanja Windowsa, AV me upozorava na to, jer testira sistem kod pokretanja, pa je tako nađeno i ovo(vidi novu sliku) pa se pitam ponovo, da li da brišem i to u sistemskim datotekama, bez posljedica? HITNO,molim!

 Čudno. Moguće je da je se neka gamad sakrila iza tih windows .dll datkoteka. Pronađi na disku i pogledaj u file properties od svakog što stoji.
EDIT: mislim da bi ovaj kernel32.dll trebao biti ove veličine, file size: 928768 bytes
Čovjek je nevjerojatno jaka životinja: pojeo je sve druge životinje oko sebe, i samoga sebe ždere, i spava u blatu i u vodi, a gavrani mu kljucaju oči.
Poruka je uređivana zadnji put sri 3.6.2009 15:06 (Bellatrix).
16 godina
neaktivan
offline
RE: Trojan Horse

Evo podataka : kernel32.dll 966 KB (989.696 bajtova)

                         winsock.dll 2,79 KB (2.864 bajtova)

                         wsock.dll 22,0 KB (22.528 bajtova)

 

Da li mi možeš reči da li su ove vrijednosti normalne? Inaće, ja sam ih jednu po jednu skenirao svim mogućim alatima i kaže da su o.k.(Sad vidim da je to u karantenu prebačeno još 15.01.2009. a od onda sve radi dobro.)

poletarac u duši i još sasvim zelen
16 godina
neaktivan
offline
Trojan Horse

Nisu normalne! To su inficirani fileovi! Slobodno briši!

Osim toga kažeš da su već neko vrijeme u karanteni i sve radi ok!? Pa zašto se misliš da ih obrišeš? Ono što dospije u karantenu je već "obrisano" i nije u upotrebi, dakle tih fileova isto kao i da nemaš!!

Čovjek je nevjerojatno jaka životinja: pojeo je sve druge životinje oko sebe, i samoga sebe ždere, i spava u blatu i u vodi, a gavrani mu kljucaju oči.
16 godina
neaktivan
offline
RE: Trojan Horse

Ne znam šta će se desit ako ih maknem iz karantene. Kaj ako ih obriše s prave lokacije, a onda ih ne mogu vratit?Kaj ak`sve krepa? Onda sam ježa u leđa.Ma, nek tak`stoji, boli me , izgleda nemam drugog posla nego prčkati kaj ne kužim. Ipak, tnx.na savjetu!

poletarac u duši i još sasvim zelen
16 godina
neaktivan
offline
Trojan Horse

Vjeruj file koji je u karanteni je faktički "mrtav" i "zarobljen"... dakle već on nije na lokaciji gdje bi trebao biti. Kad budeš deinstalirao svoj AV program pitati će te "do you want to remove all quarantined objects" klikneš YES i to je to. Neka on stoji u karanteni jer isto ti je. Jedina šteta ti je tih 1015088 bajtova diska!Smijeh

Čovjek je nevjerojatno jaka životinja: pojeo je sve druge životinje oko sebe, i samoga sebe ždere, i spava u blatu i u vodi, a gavrani mu kljucaju oči.
Nova poruka
E-mail:
Lozinka:
 
vrh stranice