Forum Sveta kompjutera

Nazad   Forum Sveta kompjutera > Test Run > Zaštita
Uputstvo Članstvo Kalendar Današnje poruke Pretraži

Zaštita Virusi, anti-virus programi, firewall...

Odgovor
 
Alatke vezane za temu Vrste prikaza
Stara 6.12.2009, 22:40   #1
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Exclamation Problem sa "siszyd32.exe"

Naime od pre izvesnog vremena u start up mi se ugnezdio "siszyd32.exe" koga nikako ne mogu ukloniti. Win patrol me non-stop upozorava na njega. Racunar mi se uzasno usporio a home page promenila iz prazne strane u stranu "websearch". Skenirao sam sa Avastom ali ne nalazi inficirane fajlove. Microsoft Malicious Software Removal Tool takodje nije dao rezultate. Skeniranje sa "Antimalware" lociralo je 50 malware-a koje sam uklonio.
Medjutim svi problemi su i dalje ostali. Molim za pomoc.
Raleks je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 22:44   #2
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.495
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Kliknes na start->RUN->i tu ukucas MSCONFIG i stisnes enter...

Kliknes na startup tab,nadjes tvoj problem unchekiras ga da se ne dize sa sistemom restartujes masinu i to bi trebalo da resi problem sa tom gamadi...
Bokile je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Bokile na korisnoj poruci:
Raleks (7.12.2009)
Stara 6.12.2009, 23:01   #3
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Skini Program DDS http://download.bleepingcomputer.com/sUBs/dds.scr
Dvoklikom pokreni DDS
Sacekaj malo, izbacice ti dva loga
kopiraj logove na http://pastebin.com/

klik na send....link kopiraj na forum
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 6.12.2009, 23:02   #4
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.495
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Baso jel mozes da mi pojasnis malo te logove sto uvek trazis,nije mi bas jasno druze...
Bokile je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 23:18   #5
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

U ovim logovima se nalaze:
- procesi
- R i BHO linije IExplorera
- Startup - Global startup linije
- Firefox linije
- drivers \ services
- folderi i fajlovi

Ovo je ukratko, ima toga jos. Pa skoro sve sto je potrebno za dijagnostiku sistema, nije sve, ali skoro
Ne mogu da ti objasnjavam dosta je komplikovano, mora da se uci dosta. Postoji jos alata za dijagnostiku kao na pr.
OTL
RSIT
Gmer - antirootkit alat
HijackThis - verovatno najpoznatiji, ali i najlosiji od svih.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 6.12.2009, 23:25   #6
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.495
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Pa tako mi reci,vidim ja nesto mi sumljivo a i sumnjivo...
Super stvar...
Bokile je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 23:40   #7
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Prva varijanta nije uspela kada sam preko ga RUN unchekirao u start up-u, jer se pored unchekiranog pojavio novi sa istim imenom.

Zatim sam uradio ovo:

Citat:
Skini Program DDS http://download.bleepingcomputer.com/sUBs/dds.scr
Dvoklikom pokreni DDS
Sacekaj malo, izbacice ti dva loga
kopiraj logove na http://pastebin.com/

klik na send....link kopiraj na forum

Poslednja ispravka: nighthawk (7.12.2009 u 21:25)
Raleks je offline   Odgovor sa citatom ove poruke
Stara 6.12.2009, 23:53   #8
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

http://pastebin.com/m2067ce20

Nadam se da je uspelo.
Raleks je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:42   #9
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Ovo sam pokusao
_____________________________________________
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe

Pobiti...
_____________________________________________

Nije uspelo. Prelazim na sledeci savet.
Raleks je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:44   #10
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Sta nije uspelo, napisi zasto nije.

ccc, ma batali to, to su sve legitimni fajlovi, uradi kako sam ti napisao. Ono mogu da se zezaju nemaju viruse, ti radi po mom uputstvu.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 7.12.2009, 1:33   #11
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Određen forumom

Evo rezultata

http://pastebin.com/m27227b09

Evo sve sam proverio i veoma sam zadovoljan - racunar se vratio iz mrtvih. Combofix je odlican program.

Jedino mi nije jasno zasto "siszyd32.exe" jos uvek stoji u start up-u ali je bitno da je disabled i ne pravi probleme ni posle restarta.

Srecom u prethodnim pokusajima resavanja problema nisam onemogucio C:\WINDOWS\AGRSMMSG.exe obzirom da mi je StartUpMechanic "rekao" da je neophodan za podizanje sistema (ne znam sta bi se desilo), vec sam samo iskljucivao procese preko task menadzera.

Zaista nemam reci kojima bih se zahvalio svima vama na utrosenom trudu i vremenu, forumu sveta kompjutera, a posebno Basa Mrkalj-u na iscrpnim objasnjenima i izvanrednom resenju problema koji me muci vec dva dana.

Na kraju samo jos jedno pitanje. Ubija me radoznalost zbog cega se Combofix mora pokrenuti sa Desktopa?

Jos jednom puno hvala.

Poslednja ispravka: nighthawk (7.12.2009 u 21:29) Razlog: spajanje
Raleks je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 10:18   #12
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Raleks nismo zavrsili. Skini ovaj fajl na desktop
Ugasi AV i levim klikom misa prevuci CFScript na ikonicu Combofixa,



Kad zavrsi ciscenje, postavi novi log.
Priloženi fajlovi
Tip fajla: txt CFScript.txt (785 bajtova, 119 puta viđeno)
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 7.12.2009, 20:56   #13
Raleks
Novi član
 
Član od: 6.12.2009.
Poruke: 8
Zahvalnice: 15
Zahvaljeno 0 puta na 0 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Evo novih rezultata:

http://pastebin.com/m6c679872
Raleks je offline   Odgovor sa citatom ove poruke
Stara 9.12.2009, 11:59   #14
Desmo
Član
 
Član od: 9.12.2009.
Lokacija: Vršac
Poruke: 55
Zahvalnice: 3
Zahvaljeno 0 puta na 0 poruka
Slanje poruke preko MSN-a korisniku Desmo
Smile Re: Problem sa "siszyd32.exe"

Citat:
Basa Mrkalj kaže: Pregled poruke
Raleks nismo zavrsili. Skini ovaj fajl na desktop
Ugasi AV i levim klikom misa prevuci CFScript na ikonicu Combofixa,



Kad zavrsi ciscenje, postavi novi log.

Захваљујем на овоме, помогло је и мени, нема више сисијаД32 али
остао је нечекиран у стартапу. Видим да је путања до њега друкчија код
Raleksа него код мене па ево линка са мојим логом:
http://pastebin.com/m9b74c98 у нади да ћете и мени помоћи
Хвала још једном, и ово вредело, поздрав из Вршца
Desmo je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:46   #15
JohnnyNT
Deo inventara foruma
 
Član od: 15.4.2006.
Lokacija: Srbija
Poruke: 4.037
Zahvalnice: 1.298
Zahvaljeno 1.396 puta na 948 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Ne, nisi trebao ručno da brišeš, već skini Combo Fix, i uradi ovo što ti je Basa rekao, skeniraj sa njim, Combo Fix će to ukloniti...EDIT: prestiže me basa...
JohnnyNT je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku JohnnyNT na korisnoj poruci:
Raleks (7.12.2009)
Stara 7.12.2009, 0:53   #16
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

http://www.processlibrary.com/directory/files/wdfmgr/
http://www.processlibrary.com/directory/files/agrsmmsg/
Windows Management Instrumentation Provider Host program - wmiprvse.exe
http://www.processlibrary.com/direct...les/winpatrol/


Vidi sta si hteo da brises.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 7.12.2009, 0:58   #17
Bokile
Banned
 
Član od: 2.12.2005.
Lokacija: ███
Poruke: 4.808
Zahvalnice: 2.495
Zahvaljeno 2.069 puta na 1.046 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

I hoces mi reci da mu sve ovo zaista treba?

Cenim tvoje znanje ali ne potcenjuj moje...

Ti procesi mu nisu od neke koristi
Bokile je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 1:02   #18
Basa Mrkalj
V.I.P. Zaštita
 
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

To nije nase da mi procenjujemo, ja samo trazim maliciozni program i to uklanjam, nista me drugo ne zanima. Ne ulazim u to ko je sta instalirao i zasto mu to treba. Cak i ako naletim na keyloger, ja pitam da li je on instalirao pa tek onda uklanjam. To je pravilo br.1.
Basa Mrkalj je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Basa Mrkalj na korisnoj poruci:
Raleks (7.12.2009)
Stara 8.12.2009, 18:58   #19
doctor
Deo inventara foruma
 
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.110
Zahvalnice: 4.320
Zahvaljeno 3.295 puta na 2.274 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

Ok, ali su to ipak sistemski procesi. Bolje da pogasi nepotrebne servise i programe nego da ih silom brise i ubija.
doctor je offline   Odgovor sa citatom ove poruke
Stara 7.12.2009, 0:01   #20
doctor
Deo inventara foruma
 
Član od: 14.3.2008.
Lokacija: EHCPCGG
Poruke: 12.110
Zahvalnice: 4.320
Zahvaljeno 3.295 puta na 2.274 poruka
Određen forumom Re: Problem sa "siszyd32.exe"

C:\WINDOWS\AGRSMMSG.exe
Je moj kandidat
doctor je offline   Odgovor sa citatom ove poruke
Odgovor

Bookmarks sajtovi

Tagovi
siszyd32, trojanac


Vaš status
Ne možete postavljati teme
Ne možete odgovarati na poruke
Ne možete slati priloge uz poruke
Ne možete prepravljati svoje poruke

BB kod: uključeno
Smajliji: uključeno
[IMG] kod: uključeno
HTML kod: isključeno


Slične teme
tema temu započeo forum Odgovora Poslednja poruka
Nokia e71 i problem sa USB konekcijom PsyDuck Aparati i oprema 5 1.12.2010 15:17
WBR-3408 11g Wireless Broaband Router- Problem sa umrežavanjem Hich Komunikacioni uređaji i umrežavanje 1 19.2.2010 9:42
Problem sa obaranjem sistema Tintoreti Kvarovi 2 5.1.2009 0:48
Problem sa podešavanjima TV i monitora bacacar Grafika 2 3.1.2009 13:06
Problem sa 3DSM 8 - problem sa konjem M.A.G.E 3D radovi 7 29.12.2008 11:27


Sva vremena su po Griniču +2 h. Sada je 10:10.


Powered by vBulletin® verzija 3.8.7
Copyright ©2000–2024, vBulletin Solutions, Inc.
Hosted by Beograd.com