Korisnik:   Lozinka:   
Beograd Novi Sad Kragujevac Niš
PC Berza Forum : Ver. 2.35
Najnovije teme Najnoviji odgovori Prikačene teme Najaktivnije teme Najčitanije teme
Pronađi : U : Pretraži :
Forum : Softver
Antivirusni softver
Virus preko skypa...?
STRANA 1 OD 1
banep Virus preko skypa...? 07.06.2008. 18:55 T10275

status: user
broj poruka: 537
Chatovao sam sa prijateljem i odjednom mi izadje kao da mi je poslao neku sliku na imageshaacku. Ne razmisljajuci skinem to i pokrenem. Kad sam video da se nista ne desava bilo mi sumnjivo i pitam ga sta je to. On mi odgovori da nije on to poslao nego da je i njemu izaslo kao da sam ja to otkucao. Skenirao sam racunar sa nodom 32 3.0.645 verzija i nije nista nasao. Resetujem racunar i tad se pojavi neki file u root-u C particije (91238m.exe) i krene nesto preko ie da se konektuje na net (pise VOTEH4X V0.1) ie pita da li hocu da ga pustim i ja ga iskljucim obrisem onaj file sa C, ali se svaki put isto desava kad resetujem komp.

Ovo je poruka sa skypa
Haha is that you.)? http://imageshaack.org/img/Picture275.jpg?pinkfloyd_stanmar@hotmail.com

Kako da sklonim ovo sr..je?
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko ... 07.06.2008. 19:21 #57783

status: user
broj poruka: 1228
Nije imageshaAck (ovo dodatno `a` govori da to nije ono sto si mislio da jeste) nego imageshack... Neki virus koji NOD32 ne prepoznaje. Neka skine neko sa Kasperskim pa neka skenira posto i mene interesuje o cemu se radi.
Inace, fajl se skine i ukoliko se poseti adresa http://imageshaack.org
Bitno je samo da se ne pokrene (dupli klik) inace se aktivira/instalira

Ne znam kako da ga ukolinis osim da odes u Start, Run, otkucas msconfig i pritisnes Enter pa u kartici Startup proveris da li je tamo stiklirano nesto sumnjivo, vidis lokaciju na kojoj se nalazi fajl iz kojeg se goBance uvek vrne u root.

Vidi i u regedit-u (Start, Run, otkucas regedit i Enter) da nema nesto u Run (HKey_current_user-Software-Microsoft-Windows-Current_User-Run).

Pozdrav i srecno! Javi sta si uradio!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep RE 07.06.2008. 19:38 #57784

status: user
broj poruka: 537
Proverio sam. Sve sto ima je Ctfmon.exe (sto je mislim od noda) i skype. Ima i nesto default (value not set). I to je to. Obrisao sam kompletan ie content u local settingsu (mada ni ne koristim ie nego operu) i opet se javio.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
zandarm Re... 07.06.2008. 19:44 #57785

status: user
broj poruka: 1454

Evo malopre sam skinuo fajl i Kaspersky nije registrovao ništa. Scan je pokazao jedan fajl, bez virusa. Aktivirao nisam, da se ne bih zajebao kojim slučajem. Inače to je MS-DOS aplikacija, bar tako meni pokazuje.

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko ... 07.06.2008. 19:48 #57787

status: user
broj poruka: 1228
Malo podataka...
MSN: PinkFloyd_Stanmar@hotmail.com a evo i jos jednog njegovog email-a stanmar@gmail.com
ICQ: 443439638
Godine: 21
Lokacija: Nova Pazova
Ovde je moderator: http://www.bonustipovi.com/

Naravno, ne mora da znaci da je on krivac za ovo mada mi je sumnjivo zasto bas on da se pojavi u celoj prici... Mozda je goBnic samo pokupio njegov mail ali eto ti pa ga sam pitaj.

Pozdrav!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep RE 07.06.2008. 20:03 #57788

status: user
broj poruka: 537
Bilo mi nesto poznato ono stanmar...To mi je komsija. Ne znam kako i zasto je to uradio ali cu vrlo brzo da saznam


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko Re: RE 07.06.2008. 20:05 #57789

status: user
broj poruka: 1228
Iskljuci Skype! Da li mozes da ukljucis onu opciju `Show hidden files and folders` (My Computer-Tools) i da iskljucis `Hide extensions for known file types`?


:: Proverio sam. Sve sto ima je Ctfmon.exe (sto je mislim od noda) i skype. Ima i nesto default (value not set). I to je to. Obrisao sam kompletan ie content u local settingsu (mada ni ne koristim ie nego operu) i opet se javio
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep Re 07.06.2008. 20:13 #57792

status: user
broj poruka: 537
Mogu, trenutno sam kuci na kompu...imam sva ovlascenja. Radio sam to preko comandera, ali ajde mozemo korak po korak. Uradio...


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep RE 07.06.2008. 20:21 #57793

status: user
broj poruka: 537
Evo ovako. Iskljucio sam skype u startup-u i resetovao komp. Vise se ne pojavljuje, sto zanci da je startovao preko skypa. Da li bi pomoglo da reinstaliram skype?


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko Re: Re 07.06.2008. 20:21 #57794

status: user
broj poruka: 1228
Ma ne verujem da je to taj virus (izbledi te opcije i ne mozes da im pridjes)... Prenosio se preko MSN-a i imao je slicnu formu.
Evo sad ce da ga rastavim malo ali vec sam gotov... Sinoc bio levo-desno i vratio se jutros oko 11:30. Spava mi se, a treba da idem veceras do Indjije.
Videcu sta mogu da uradim sad ali ako nista drugo ne uradis onda se malo strpi vrnucu se na ovu temu sutra posle 16h.




:: Mogu, trenutno sam kuci na kompu...imam sva ovlascenja. Radio sam to preko comandera, ali ajde mozemo korak po korak. Uradio..
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko Re: RE 07.06.2008. 20:23 #57795

status: user
broj poruka: 1228
Ne verujem mora da ima jos negde nesto odakle se ponovo vrne na C...


:: Evo ovako. Iskljucio sam skype u startup-u i resetovao komp. Vise se ne pojavljuje, sto zanci da je startovao preko skypa. Da li bi pomoglo da reinstaliram skype
::
::
::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep Re 07.06.2008. 20:27 #57797

status: user
broj poruka: 537
Jeli Zmajko a odakle si? Vidim da ides do Indjije, ja sam iz Nove Pazove...


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep Re: Re: RE 07.06.2008. 20:28 #57798

status: user
broj poruka: 537
U pravu si, evo sad je ponovo startovao bez reseta racunara i sa iskljucenim skypom...


:: Ne verujem mora da ima jos negde nesto odakle se ponovo vrne na C..
::
::
:: :: Evo ovako. Iskljucio sam skype u startup-u i resetovao komp. Vise se ne pojavljuje, sto zanci da je startovao preko skypa. Da li bi pomoglo da reinstaliram skype
:: ::
:: ::
:: ::
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep RE 07.06.2008. 21:07 #57801

status: user
broj poruka: 537
Mislim da sam uspeo da obrisem. Nasao sam ga preko search opcije u temporary internet files (Voteh4x.exe). Zanimljivo je daga preko total commandera uz ukljucenu opciju show hidden/system files nisam video a preko my computer sam ga nasao. Obrisao sam jos neka dva fajla koji su imali ime istog sajta u imenu kao i ovaj (zaboravih kako se zove a vec sam obrisao). Uglavnom vise se ne pojavljuje. Hvala vam obojici a posebno tebi Zmajko...


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
Zmajko ... 07.06.2008. 21:26 #57807

status: user
broj poruka: 1228
Ovo je odvratno malo govance koje uopste nije naivno koliko sam ja uspeo da vidim... Moram da idem sad (iz BG-a sam) cekaju me ortaci.

Probaj Spybot S&D jer sam negde procitao da on moze da sredi problem... Nisam siguran da ce da pomogne ali probaj.

Srecno! =)
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
thedamager re 08.06.2008. 01:32 #57846

status: user
broj poruka: 176
Čisto da dodam, da bi video sve, ali baš sve procese, dll-ove, servise itd. koji se pokreću sa Windowsom probaj Autoruns (@technet.microsoft.com). Vrlo koristan, da dalje ne dubim, videćeš i sam...

MKV rulz!!!

:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep RE 08.06.2008. 06:28 #57856

status: user
broj poruka: 537
Definitivno sam se resio gamadi, nema ga vise. Samo mi nije jasno kako se nije video iz commandera. Sto se tice spyboota on bi ga verovatno video jer ovo po svemu lici na neki spyware (ne bih sada da isprobavam sa ponovnim pokretanjem). Hvala thedamager na preporuci, ipak dzaba meni sto vidim procese kad ne znam sta rade. Treba razumeti ono sto vidis a nisam bas neki poznavalac te oblasti. Uglavnom problem je resen hvala svima...


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
doca80 Reci ti nama 08.06.2008. 08:31 #57860

status: user
broj poruka: 3053


jel komsija glavni krivac!
:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
banep Re 08.06.2008. 10:44 #57869

status: user
broj poruka: 537
Ne znam nisam ga jos nahvatao. Uglavnom doticna poruka je nestala iz liste konverzacije kad sam poslao mail skype supportu mada mi nisu jos nista odgovorili. Nije mi jasno kako je ubacio tu poruku u konverzaciju izmedju mene i drugara da izgleda kao da je to drugar poslao. On cak nije ni u kontakt listi ni kod mene ni kod njega. Videcemo sta ce ovi iz skypa da kazu.


:: e-mail :: prijavi adminu :: citiraj :: odgovori ::
STRANA 1 OD 1
Broj postavljenih tema: 60285. Broj poslatih odgovora: 646199.
Trenutno niste prijavljeni na PC Berzu i zbog toga imate status 'gosta'. Kao gost ne možete da šaljete poruke na Forum. Ako ste registrovani kao član PC Berze, prijavite se. Ako ste novi korisnik, molimo registrujte se da bi dobili mogućnost aktivnog učešća u radu Foruma.
- niste prijavljeni - samo za čitanje - zaključano
- nema novih poruka - ima novih poruka - ima novih tema
Slagalica.net
Microsystems d.o.o.
PCB Network: pcberza.rs | lisica.rs