Forum Sveta kompjutera

Nazad   Forum Sveta kompjutera > Test Run > Zaštita
Uputstvo Članstvo Kalendar Današnje poruke Pretraži

Zaštita Virusi, anti-virus programi, firewall...

Odgovor
 
Alatke vezane za temu Vrste prikaza
Stara 6.12.2009, 22:40   #1
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Exclamation Problem sa "siszyd32.exe"

Naime od pre izvesnog vremena u start up mi se ugnezdio "siszyd32.exe" koga nikako ne mogu ukloniti. Win patrol me non-stop upozorava na njega. Racunar mi se uzasno usporio a home page promenila iz prazne strane u stranu "websearch". Skenirao sam sa Avastom ali ne nalazi inficirane fajlove. Microsoft Malicious Software Removal Tool takodje nije dao rezultate. Skeniranje sa "Antimalware" lociralo je 50 malware-a koje sam uklonio.
Medjutim svi problemi su i dalje ostali. Molim za pomoc.
Raleks je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 22:44   #2
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.493
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Kliknes na start->RUN->i tu ukucas MSCONFIG i stisnes enter...

Kliknes na startup tab,nadjes tvoj problem unchekiras ga da se ne dize sa sistemom restartujes masinu i to bi trebalo da resi problem sa tom gamadi...
Bokile je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Bokile na korisnoj poruci:
Raleks (7.12.2009)
Stara 6.12.2009, 23:01   #3
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Skini Program DDS http://download.bleepingcomputer.com/sUBs/dds.scr
Dvoklikom pokreni DDS
Sacekaj malo, izbacice ti dva loga
kopiraj logove na http://pastebin.com/

klik na send....link kopiraj na forum
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 6.12.2009, 23:02   #4
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.493
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Baso jel mozes da mi pojasnis malo te logove sto uvek trazis,nije mi bas jasno druze...
Bokile je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 23:18   #5
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

U ovim logovima se nalaze:
- procesi
- R i BHO linije IExplorera
- Startup - Global startup linije
- Firefox linije
- drivers \ services
- folderi i fajlovi

Ovo je ukratko, ima toga jos. Pa skoro sve sto je potrebno za dijagnostiku sistema, nije sve, ali skoro
Ne mogu da ti objasnjavam dosta je komplikovano, mora da se uci dosta. Postoji jos alata za dijagnostiku kao na pr.
OTL
RSIT
Gmer - antirootkit alat
HijackThis - verovatno najpoznatiji, ali i najlosiji od svih.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 6.12.2009, 23:25   #6
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.493
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Pa tako mi reci,vidim ja nesto mi sumljivo a i sumnjivo...
Super stvar...
Bokile je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 23:27   #7
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.650
Zahvalnice: 1.749
Zahvaljeno 926 puta na 520 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: Problem sa "siszyd32.exe"

samo da pitam zasto je HJT najlosiji?
NIx Car je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 23:32   #8
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Najmanje podataka moze da se vidi u njemu. Program je dosta star, nije izlazila nova verzija, pa ja mislim da ima preko 2 godine.
A malware-i nece da cekaju
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledećih 2 korisnika se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
NIx Car (6.12.2009), Raleks (7.12.2009)
Stara 6.12.2009, 23:40   #9
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Prva varijanta nije uspela kada sam preko ga RUN unchekirao u start up-u, jer se pored unchekiranog pojavio novi sa istim imenom.

Zatim sam uradio ovo:

Citat:
Skini Program DDS http://download.bleepingcomputer.com/sUBs/dds.scr
Dvoklikom pokreni DDS
Sacekaj malo, izbacice ti dva loga
kopiraj logove na http://pastebin.com/

klik na send....link kopiraj na forum

Poslednja ispravka: nighthawk (7.12.2009 u 21:25)
Raleks je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 23:53   #10
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

http://pastebin.com/m2067ce20

Nadam se da je uspelo.
Raleks je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:01   #11
doctor
Deo inventara foruma
 
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.205
Zahvalnice: 4.383
Zahvaljeno 3.326 puta na 2.300 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

C:\WINDOWS\AGRSMMSG.exe
Je moj kandidat
doctor je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:03   #12
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.493
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe

Pobiti...
Bokile je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:15   #13
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Sve ste pogresili

Raleks je si spreman da cistimo. Uradi tacno onako ka sam ti napisao

Skini ovaj program na Desktop http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ugasi privremeno Avast, desni klik na ikonicu pored sata pa zaustavi stalnu zastitu
Pokreni Combofix sa Desktopa (ovo je veoma vazno)
Klikni na yes ili ok za sve sto te pita.
Mozda dodje do restarta, ne diraj nista.
Kad zavrsi komlet skeniranje, izbacice ti log koji ces kopirati isto kao ova dva prva i postaviti link.

Radice najvise 10 min. (50 staza)
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 7.12.2009, 0:29   #14
NIx Car
Deo inventara foruma
 
Član od: 28.12.2006.
Lokacija: New Now
Poruke: 3.650
Zahvalnice: 1.749
Zahvaljeno 926 puta na 520 poruka
Slanje poruke preko MSN-a korisniku NIx Car Slanje poruke preko Skypea korisniku NIx Car
Određen forumom Re: Problem sa "siszyd32.exe"

kad su ovakve situacije u pitanju trebamo ostaviti Basu da radi. mi ostali kao sto je i basa sam rekao mozemo da se zeznemo
NIx Car je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:42   #15
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Ovo sam pokusao
_____________________________________________
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe

Pobiti...
_____________________________________________

Nije uspelo. Prelazim na sledeci savet.
Raleks je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:44   #16
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Sta nije uspelo, napisi zasto nije.

ccc, ma batali to, to su sve legitimni fajlovi, uradi kako sam ti napisao. Ono mogu da se zezaju nemaju viruse, ti radi po mom uputstvu.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 7.12.2009, 0:46   #17
JohnnyNT
Deo inventara foruma
 
Član od: 15.4.2006.
Lokacija: Srbija
Poruke: 4.039
Zahvalnice: 1.301
Zahvaljeno 1.404 puta na 950 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Ne, nisi trebao ručno da brišeš, već skini Combo Fix, i uradi ovo što ti je Basa rekao, skeniraj sa njim, Combo Fix će to ukloniti...EDIT: prestiže me basa...
JohnnyNT je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku JohnnyNT na korisnoj poruci:
Raleks (7.12.2009)
Stara 7.12.2009, 0:53   #18
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

http://www.processlibrary.com/directory/files/wdfmgr/
http://www.processlibrary.com/directory/files/agrsmmsg/
Windows Management Instrumentation Provider Host program - wmiprvse.exe
http://www.processlibrary.com/direct...les/winpatrol/


Vidi sta si hteo da brises.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 7.12.2009, 0:58   #19
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.493
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

I hoces mi reci da mu sve ovo zaista treba?

Cenim tvoje znanje ali ne potcenjuj moje...

Ti procesi mu nisu od neke koristi
Bokile je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 1:02   #20
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

To nije nase da mi procenjujemo, ja samo trazim maliciozni program i to uklanjam, nista me drugo ne zanima. Ne ulazim u to ko je sta instalirao i zasto mu to treba. Cak i ako naletim na keyloger, ja pitam da li je on instalirao pa tek onda uklanjam. To je pravilo br.1.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Odgovor

Bookmarks sajtovi

Tagovi
siszyd32, trojanac


Vaš status
Ne možete postavljati teme
Ne možete odgovarati na poruke
Ne možete slati priloge uz poruke
Ne možete prepravljati svoje poruke

BB kod: uključeno
Smajliji: uključeno
[IMG] kod: uključeno
HTML kod: isključeno


Slične teme
tema temu započeo forum Odgovora Poslednja poruka
Nokia e71 i problem sa USB konekcijom PsyDuck Aparati i oprema 5 1.12.2010 15:17
WBR-3408 11g Wireless Broaband Router- Problem sa umrežavanjem Hich Komunikacioni uređaji i umrežavanje 1 19.2.2010 9:42
Problem sa obaranjem sistema Tintoreti Kvarovi 2 5.1.2009 0:48
Problem sa podešavanjima TV i monitora bacacar Grafika 2 3.1.2009 13:06
Problem sa 3DSM 8 - problem sa konjem M.A.G.E 3D radovi 7 29.12.2008 11:27


Sva vremena su po Griniču +2 h. Sada je 0:09.


Powered by vBulletin® verzija 3.8.7
Copyright ©2000–2025, vBulletin Solutions, Inc.
Hosted by Beograd.com