Trojan maskiran kao wininit.exe pomoć

poruka: 13
|
čitano: 5.941
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
offline
Trojan maskiran kao wininit.exe pomoć

Danas sam pokupio trojanac dolje na slici. Svaki put kad se dignu winsi Kaspersky me upozori, no ne može otkloniti prijetnju. Čitao sam po netu procedure kako ga obrisati, no na nekim forumima piše da je wininit.exe važan dio Windowsa Vista i 7, te da ga se ne smije dirati. Probao sam i u safe modu brisati, pokrenuo još i malwarebytes i Emsisoft Anti-malware, no bez uspjeha. Kad pokušam ubiti proces u task manageru piše da spremi postavke i da se računalo mora ugasiti. Kako da maknem ovo smeće koje mi se stalno detektira? Prekjučer sam zbog virusa formatirao komp i sad sam sve najljepše posložio, tako da nebih opet sve rušio, pomagajte društvo :S

...something diabolic
15 godina
neaktivan
offline
RE: Trojan maskiran kao wininit.exe pomoć

Prvo napravi upload fajle na virustotal.com i potvrdi da je malware.

 

Nakon toga vidi Mattov video review kako se Kaspersky Rescue Disk bori s malwareom...

 

ZIG ZAG
15 godina
odjavljen
offline
Trojan maskiran kao wininit.exe pomoć

Postoji mogućnost da će ostati štete pa ako ostane, ovaj program može biti od koristi.

17 godina
offline
Trojan maskiran kao wininit.exe pomoć

Poslao sam file na analizu i svi 43 antivirusi vele negativno, premda meni Kaspersky i dalje skače High criticality.

...something diabolic
15 godina
neaktivan
offline
RE: Trojan maskiran kao wininit.exe pomoć
Lovac kaže...

Poslao sam file na analizu i svi 43 antivirusi vele negativno, premda meni Kaspersky i dalje skače High criticality.

Iz ovog bi se reklo da je False positive. Stavi ga na Ignore/Exclude listu (nemam KIS pa ne znam točno naziv te opcije). Namigiva

 

Obavezno prijavi Kaspersky labu da je FP. Nakon par dana makni fajlu iz Ignore/Exclude liste i vidi da li će ga KIS detektirati...

ZIG ZAG
Poruka je uređivana zadnji put uto 31.8.2010 22:02 (siketa).
15 godina
odjavljen
offline
RE: Trojan maskiran kao wininit.exe pomoć
Lovac kaže...

Poslao sam file na analizu i svi 43 antivirusi vele negativno, premda meni Kaspersky i dalje skače High criticality.

Jesi probao što SAS kaže?

17 godina
offline
Trojan maskiran kao wininit.exe pomoć

Samo da kolega proba preko teamviewera, pa ću onda

...something diabolic
15 godina
odjavljen
offline
RE: Trojan maskiran kao wininit.exe pomoć
Lovac kaže...

Samo da kolega proba preko teamviewera, pa ću onda

Ok, sretno. Javi kako je prošlo pa da probamo još par opcija. Ako ne uspije vjerojatno je FP.

Poruka je uređivana zadnji put uto 31.8.2010 22:10 (kingmedo).
15 godina
neaktivan
offline
Trojan maskiran kao wininit.exe pomoć

http://www.ehow.com/about_5079045_wininit-exe.html

ne verujem svemu sto vidim na internetu, ali ako sam dobro razumeo ovo pod Viruses Masking as Wininit EXE izgleda gadno........procitaj ceo tekst moze biti od pomoci

17 godina
offline
Trojan maskiran kao wininit.exe pomoć

Ovako, full scan sa SAS-om, Spyware terminatorom, Malwarebytesom, Bazooka skenerom i clamAV-om i ništa, tako da je nadam se false positive, hvala svima na pomoći.

...something diabolic
15 godina
offline
RE: Trojan maskiran kao wininit.exe pomoć

Iako, Bazooka scanner je našao dvije vrste malwarea; dakle, tu ima nečega. Ja sam imao jednog tvrdokornog spywarea koji mi je stalno izbacivao pop-upove i kojega nije detektirao nitko osim Bazooke, a Windows Defenderom (Smijeh) sam ga napokon izbrisao.

the funniest thing about this particular signature is that by the time you realise it doesn't say anything it's too late to stop reading it...
15 godina
odjavljen
offline
RE: Trojan maskiran kao wininit.exe pomoć
deadman kaže...

Iako, Bazooka scanner je našao dvije vrste malwarea; dakle, tu ima nečega. Ja sam imao jednog tvrdokornog spywarea koji mi je stalno izbacivao pop-upove i kojega nije detektirao nitko osim Bazooke, a Windows Defenderom (Smijeh) sam ga napokon izbrisao.

E ovaj dio treba istaknuti! Smijeh

Poruka je uređivana zadnji put sri 1.9.2010 0:04 (kingmedo).
15 godina
offline
RE: Trojan maskiran kao wininit.exe pomoć
kingmedo kaže...
deadman kaže...

Iako, Bazooka scanner je našao dvije vrste malwarea; dakle, tu ima nečega. Ja sam imao jednog tvrdokornog spywarea koji mi je stalno izbacivao pop-upove i kojega nije detektirao nitko osim Bazooke, a Windows Defenderom (Smijeh) sam ga napokon izbrisao.

E ovaj dio treba istaknuti! Smijeh

  Da, to mi je nevjerojatno da ga nitko drugi (a skenirao sam apsolutno svime) nije mogao maknuti.

the funniest thing about this particular signature is that by the time you realise it doesn't say anything it's too late to stop reading it...
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice