Forum Sveta kompjutera

Nazad   Forum Sveta kompjutera > Test Run > Zaštita
Uputstvo Članstvo Kalendar Današnje poruke Pretraži

Zaštita Virusi, anti-virus programi, firewall...

Odgovor
 
Alatke vezane za temu Vrste prikaza
Stara 9.5.2011, 21:27   #1
Covek
Novi član
 
Član od: 11.1.2011.
Poruke: 23
Zahvalnice: 0
Zahvaljeno 0 puta na 0 poruka
Određen forumom Trojan-BNK.Win32.Keylogger.gen

Razmisljao sam da li da temu otvorim u forumu Kvarovi ili ovde. Posto je vezano za zastitne programe, otvaram je ovde. (ako gresim ispravite)
Radi se o sledecem problemu Trojan-BNK.Win32.Keylogger.gen. O ovom problemu sam nasao dosta na netu (http://www.2-spyware.com/remove-troj...ogger-gen.html). Ovo je izazvano programom Win 7 Anti-Spyware 2011 koji je ostao neregistrovan. Medjutim, skinuo sam Spyware Doctor, instalirao i dodje do dela kada se dodatni instalacioni materijali trebaju skinuti sa neta, i tu nastaje ponovo problem, jer su ovim trojancem zarazeni svi pretrazivaci i samim tim je onemogucena internet veza. Skinuo sam i Anti-Malware ali on uopste nece da pokrene instalaciju, 100 puta sam pokusao, samo se ucitava, posle nekoliko sekunde stane, ali nikako nece da pokrene instalaciju.
Mozda cu u medjuvremenu da skinem jos neki program i da pokusam sa njim.
Pokusao sam tako i sa rucnim brisanjem ovog trojanca. Kada odem u registru otvorim sve po instrukcija i dodjem to problema. Na linku je prikazano ovako:
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open \command “(Default)” = “av.exe” /START “%1? %*
A kod mene izgleda ovako:
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open \command “(Default)” “C:\Users\Bora\AppData\Local\csf.exe” -a “%1” %*

I u svakom registru je ta ista razlika av.eve i csf.exe.
Da li je neko imao isti problem, sta preporucuje? Da li da pokusam sa neki programom ili da idem rucno pa sta bude bude?
Covek je offline   Odgovor sa citatom ove poruke
Stara 9.5.2011, 21:32   #2
Sass Drake
V.I.P. Zaštita
 
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Citat:
Ovo je izazvano programom Win 7 Anti-Spyware 2011 koji je ostao neregistrovan.
Ako sam te dobro razumio, imaš scareware.
Ovo će valjda uspjeti ukloniti taj scareware: http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
Sass Drake je offline   Odgovor sa citatom ove poruke
Stara 9.5.2011, 21:34   #3
asteriks254
Član
 
Član od: 3.3.2011.
Lokacija: Beograd
Poruke: 377
Zahvalnice: 145
Zahvaljeno 101 puta na 79 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Da li si probao Kaspersky Removal Toolhttp://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ ?

Poslednja ispravka: asteriks254 (10.5.2011 u 5:06) Razlog: brisanje
asteriks254 je offline   Odgovor sa citatom ove poruke
Stara 9.5.2011, 21:42   #4
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Ne pokusavaj nista nego odradi ovako:

Preuzmi program DDS na desktop http://download.bleepingcomputer.com/sUBs/dds.scr
Dvoklikom pokreni DDS
Sacekaj malo, izbacice ti dva loga
Kopiraj mi log DDS.txt na http://pastebin.com/

Klikni Submit pa kopiraj link sa izvestajem u poruci
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Stara 9.5.2011, 21:45   #5
asteriks254
Član
 
Član od: 3.3.2011.
Lokacija: Beograd
Poruke: 377
Zahvalnice: 145
Zahvaljeno 101 puta na 79 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Poslusaj Basu sta ti kaze,zanemari sta sam ti rekao,on sad resava tvoj problem..
asteriks254 je offline   Odgovor sa citatom ove poruke
Stara 9.5.2011, 21:59   #6
Covek
Novi član
 
Član od: 11.1.2011.
Poruke: 23
Zahvalnice: 0
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Skinuo sam Trojan Remover i valjda sam resio problem.
Kada sada otvaram pretrazivace nema slike da je zarazen trojancem, vec samo poruke da nije prikljucen na net. Hvala vama, povezacu se na net, ako nece opet, onda cu da probam nesto od preporucenog.
Covek je offline   Odgovor sa citatom ove poruke
Stara 9.5.2011, 22:04   #7
Sass Drake
V.I.P. Zaštita
 
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Uradi ono što ti je Baša rekao kako bi bio siguran da je napast otišla.
Sass Drake je offline   Odgovor sa citatom ove poruke
Stara 26.6.2011, 15:22   #8
sevaj
Novi član
 
Član od: 6.6.2011.
Poruke: 13
Zahvalnice: 5
Zahvaljeno 0 puta na 0 poruka
Slanje poruke preko Skypea korisniku sevaj
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Evo vec koji dan se i ja mucim sa istim virusom i nemam blage veze sta da radim.
Sto god da kliknem, iskoci mi da je bas to zarazeno tako da ne znam kako da ga se otarasim. Probala sam mnoge preporuke koje sam dobijala od prijatelja ali nista nije pomoglo. Samim tim sto ne znam ni terminologiju kojom vi kompjuterasi pricate pa kad mi kazu "idi u safe mode" pa "pokreni iz live Cd, ja ostanem da blejim u ekran.
Ma strasno.
Sta da radim?

Taj PC ne mogu da koristim nikako pa ne znam kako da problem resim, ako uopste to mogu sama.

Inace nova sam ovde i ovo mi je prvo javljanje te koristim priliku da vas sve toplo pozdravim.
A kompjuter koristim tek par godina. Ovaj virus sam dobila kad sam instalirala Flash player (tako nekako)

Pozdrav.
sevaj je offline   Odgovor sa citatom ove poruke
Stara 26.6.2011, 15:36   #9
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.641
Zahvalnice: 1.743
Zahvaljeno 921 puta na 518 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Pozdrav i dobrodosla na forum
Instaliraj program Malwarebytes koji mozes preuzeti sa sledeceg linka
http://download.cnet.com/Malwarebyte...-10804572.html
Kada ga instaliras pusti ga da se azurira (update-uje). Zatim kada udjes u sam program izaberi opciju Perofrm a full scan kao na slici i zatim pritisni dugme scan

Kada se zavrsi skeniranje izaberi show results i zatim klikni na Remove Selected. Ako te program pita da li zelis da restartujes racunar izaberi Yes.
NIx Car je offline   Odgovor sa citatom ove poruke
Stara 26.6.2011, 16:57   #10
acafacaa
Veteran
 
Član od: 3.10.2010.
Poruke: 618
Zahvalnice: 25
Zahvaljeno 112 puta na 90 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Ako zelis da me poslusas poslusaj i resices problem,dajem ti rec,ako ne,onda ok,postujem.
Ocigledno je da si zakacio rogue program,zato ti ne da nista da otvaras,i sve prijavljuje da je zarazeno(kao fora),i naravno traze da se registruje verzija tj.da se plati da bi mogao da uklonis viruse(koji btw ne postoje),jedini problem je taj lazni antivirus.
Malwarebytes bi sigurno resio problem,ali kazes da ti ne da da pokrenes instalaciju,tako da moras da probas iz safe-moda,mada je pitanje da li ce ti i tamo dozvoliti.
Posto je to nesigirno,prelazimo na plan B.
Skini odavde programcic HitmanPro:
http://download.cnet.com/3001-2239_4...9b17f&part=dl-
Kada ga skines na desktop pritisni i drzi dugme CTRL i a dvoklikom normalno pokreni instalaciju.
To se naziva force breach i to ce ubiti sve procese koji ometaju skeniranje ili blokiraju instalaciju.i odradi nakon toga skeniranje programom i pocisti inficirane nadjene objekte i restartuj racunar.
Kada se restartuje probaj da pokrenes malwarebytes instalaciju i dokrajci ostatke tog fake av cuda.
Pozz
acafacaa je offline   Odgovor sa citatom ove poruke
Stara 27.6.2011, 17:00   #11
magna86
Član
 
Član od: 3.8.2008.
Poruke: 206
Zahvalnice: 17
Zahvaljeno 52 puta na 46 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Rename mbam-setup.exe u iexplore.exe ili winlogon.com bi trebao odraditi posao.
magna86 je offline   Odgovor sa citatom ove poruke
Stara 30.6.2011, 18:03   #12
sevaj
Novi član
 
Član od: 6.6.2011.
Poruke: 13
Zahvalnice: 5
Zahvaljeno 0 puta na 0 poruka
Slanje poruke preko Skypea korisniku sevaj
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Uh..uspela sam da se resim virusa (ala je to bilo dosadno boriti se s njim) i sada mi PC ponovo radi kao svajcarski sat.
Hvala vam za pomoc , nesebicni ste.
pozdrav svima
sevaj je offline   Odgovor sa citatom ove poruke
Stara 30.6.2011, 18:29   #13
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.641
Zahvalnice: 1.743
Zahvaljeno 921 puta na 518 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

uvek smo tu za vas
NIx Car je offline   Odgovor sa citatom ove poruke
Stara 30.6.2011, 21:27   #14
sevaj
Novi član
 
Član od: 6.6.2011.
Poruke: 13
Zahvalnice: 5
Zahvaljeno 0 puta na 0 poruka
Slanje poruke preko Skypea korisniku sevaj
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Citat:
NIx Car kaže: Pregled poruke
uvek smo tu za vas

Ooo, drago nas je da ste tu.
Pa da ne dangubite, da vas pitam jos nesto:

kako da napravim Admin i Guest accaunt , ako mi se nesto slicno desi ( a vi bas tada niste tu... Murfijev zakon) da mogu samo da ga izbrisem.

Pod uslovom da je to sto mislim, moguce.
sevaj je offline   Odgovor sa citatom ove poruke
Stara 30.6.2011, 21:51   #15
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.641
Zahvalnice: 1.743
Zahvaljeno 921 puta na 518 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Kucam iz glave posto nisam na Win-u
Pretpostavljam da si ti sad na admin nalogu.
Odes u control panel i nadjes stavku user accounts. Zatim odes na stavku create account i naci ces deo gde biras da li zelis admin ili guest nalog.
NIx Car je offline   Odgovor sa citatom ove poruke
Stara 30.6.2011, 22:11   #16
acafacaa
Veteran
 
Član od: 3.10.2010.
Poruke: 618
Zahvalnice: 25
Zahvaljeno 112 puta na 90 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Citat:
NIx Car kaže: Pregled poruke
Kucam iz glave posto nisam na Win-u
Pretpostavljam da si ti sad na admin nalogu.
Odes u control panel i nadjes stavku user accounts. Zatim odes na stavku create account i naci ces deo gde biras da li zelis admin ili guest nalog.
A kako ja da iskljucim da mi ne trazi uvek admin pass kada boot-ujem sistem?
Tako mi je jos od kada sam reinstalirao windows,100 puta do sada sam radio win i sebi i drugima,i na virtualki,a zadnjih 5-6 puta uvek mi trazi admin sifru pri prvom i naravno svakom narednom boot-ovanju,ne znam zasto,nista nisam ukljucivao pri instalaciji windows-a,niti kasnije?
acafacaa je offline   Odgovor sa citatom ove poruke
Stara 30.6.2011, 22:17   #17
Sass Drake
V.I.P. Zaštita
 
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Nađi netaknutu ISO instalaciju.
Sass Drake je offline   Odgovor sa citatom ove poruke
Stara 30.6.2011, 22:18   #18
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.641
Zahvalnice: 1.743
Zahvaljeno 921 puta na 518 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

na XPu probaj ovo http://support.microsoft.com/kb/315231
na 7ci je dosta lakse... http://channel9.msdn.com/Blogs/cools...7-User-Account
NIx Car je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku NIx Car na korisnoj poruci:
acafacaa (1.7.2011)
Stara 30.6.2011, 22:33   #19
acafacaa
Veteran
 
Član od: 3.10.2010.
Poruke: 618
Zahvalnice: 25
Zahvaljeno 112 puta na 90 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Citat:
NIx Car kaže: Pregled poruke
Hmm,zanimljivo...
Probacu ovo sa menjanjem registry baze pa cu videti.
To ce mi resiti "problem" za sada,ali izgleda da je ovaj XP CD zreo za kantu za otpatke,jer je ranije sve bilo ok,i odjednom vise nije :P
Hvala momcad
acafacaa je offline   Odgovor sa citatom ove poruke
Stara 1.7.2011, 12:15   #20
SlobaL
V.I.P. Test Drive
 
Član od: 16.2.2011.
Poruke: 2.712
Zahvalnice: 41
Zahvaljeno 813 puta na 699 poruka
Određen forumom Re: Trojan-BNK.Win32.Keylogger.gen

Najjednostavniji način da ti win ne traži password kad se loguješ:
Pokreni Run, zatim kucaj control userpasswords2
Odaberi nalog sa kojim hoćeš da se automatski uloguješ, pa odštikliraj "users must enter user name and password.........", unesi šifru naloga.
Gotovo.
SlobaL je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku SlobaL na korisnoj poruci:
acafacaa (1.7.2011)
Odgovor

Bookmarks sajtovi


Vaš status
Ne možete postavljati teme
Ne možete odgovarati na poruke
Ne možete slati priloge uz poruke
Ne možete prepravljati svoje poruke

BB kod: uključeno
Smajliji: uključeno
[IMG] kod: uključeno
HTML kod: isključeno


Slične teme
tema temu započeo forum Odgovora Poslednja poruka
Trojan Downloader jingles Zaštita 5 21.7.2009 8:47
Win32 Inject Trojan krofnica84 Zaštita 3 13.11.2008 8:41
Varijacija na temu: Trojan Agent glitch Zaštita 4 10.9.2008 17:52
Trojan 1.0 Dark Rider Tekstovi u SK 5 11.12.2006 16:51
Trojan .... uslijazaninje Kvarovi 9 6.9.2006 15:10


Sva vremena su po Griniču +2 h. Sada je 15:41.


Powered by vBulletin® verzija 3.8.7
Copyright ©2000–2024, vBulletin Solutions, Inc.
Hosted by Beograd.com