|
Zaštita Virusi, anti-virus programi, firewall... |
|
Alatke vezane za temu | Vrste prikaza |
12.2.2009, 15:57 | #1 |
Novi član
Član od: 15.11.2006.
Lokacija: Palilula
Poruke: 8
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Ako neko pouzdano zna kako da se otarasim ovog trojanca/virusa jer sam probao nekoliko vrsta scan-ova i u safe mod-u i uvek je isto:: zarazeni fajlovi ili ne mogu da se obrishu ili nestanu za kratko vreme (5-10min) i ponovo se pojave.
Koristio sam redom (uglavnom sa najsvezijim definicijama): Kaspersky AVR 2009, Counter Spy, Spyware Doctor, Malwarebytes' Anti-Malware, SmitfraudFix... i XoftSpySE i Prevx CSI - dve aplikacije koje sam izguglao i garantuju uklanjanje ovog trojanca (ali nazalost bez registracije i mogucnosti uklanjanja). evo i screenshot-ova:: Kaspersky je u safe modu odlozio brisanje inficiranih fajlova !!?? http://www.slicice.com/0902edhv.jpg Opis i simptomi trojanca :: Win32/Heur, also mentioned as Virus Win32 Heur is a dangerous self-mutating polymorphic trojan virus, typically installed on windows system without victims knowledge. Once infected, Win32/Heur virus will modify Windows win32 system files, and install additional trojans, worms and viruses onto the infected computer. Trojan Win32/Heur malware is severe security risk that can disable antivirus and firewall software and hijack both local and network computers. Indications of Win32/Heur infection: * Slow internet performance, browser shot-downs, Strange running task processes and missing registry files produce general windows instability * Hijacked browser homepage, desktop wallpaper and taskbar * Win32 Heur malware recreates after removal, difficult to remove Win32/Heur virus behaviors: * Use browser security leaks to infect the Computer with third party applications and trojans * Trojan Win32/Heu can deactivate anti virus and firewall Apelujem josh jedanput za pomoc jer mi windows (XP SP3) sve vishe i vishe baguje !! Evo i Log fajla iz (najverovatnije) Kasperskog (nisam siguran):: http://www.dodaj.rs/f/3f/l0/3BaVuAeu/text.htm Poslednja ispravka: nighthawk (13.2.2009 u 21:11) Razlog: prevelika slika |
12.2.2009, 16:39 | #2 |
Deo inventara foruma
|
Re: Hitno Potrebna Pomoc !! - HEUR:Trojan.Win32.Generic -
WMISYNC.EXE has been seen to perform the following behavior:
The filename WMISYNC.EXE was first seen on Feb 10 2009 in the following geographical regions of the Prevx community:
WMISYNC.EXE can also use the following file names:
The following file size has been seen:
Files with the name WMISYNC.EXE have been seen to have the following Vendor, Product and Version Information in the file header:
The filename WMISYNC.EXE refers to many versions of an executable program. File Activity One or more files with the name WMISYNC.EXE creates, deletes, copies or moves the following files and folders:
One or more files with the name WMISYNC.EXE creates or modifies the following registry keys and values:
|
12.2.2009, 17:08 | #3 |
Novi član
Član od: 15.11.2006.
Lokacija: Palilula
Poruke: 8
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Hitno Potrebna Pomoc !! - HEUR:Trojan.Win32.Generic -
http://www.slicice.com/0902euin.jpg
....kao shto vidish u bazi ne postiji ova adresa (C:\WINDOWS\system\wmisync.exe)...... scan malwarebytes-a sa update-om njegove baze od pre nekoliko sekundi .....imam neki osecaj da je trojanac ostao, jer sam ovako skenirao i brisao te infekcije vec jedno 50 puta........a od problematichnih sajtova posecujem samo torrent tracker-e....... Poslednja ispravka: nighthawk (13.2.2009 u 21:12) Razlog: prevelika slika |
12.2.2009, 19:29 | #4 |
V.I.P. Zaštita
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
|
Re: Hitno Potrebna Pomoc !! - HEUR:Trojan.Win32.Generic -
daj postavi log od malwarebytes-a da vidimo sta je uradjeno.
|
12.2.2009, 21:17 | #5 |
Novi član
Član od: 15.11.2006.
Lokacija: Palilula
Poruke: 8
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
|
13.2.2009, 0:31 | #6 |
Deo inventara foruma
Član od: 10.7.2006.
Lokacija: Las Vegas, USA
Poruke: 5.435
Zahvalnice: 788
Zahvaljeno 1.618 puta na 1.389 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Probaj skini odnekud program Unhack me i skeniraj s njim, dao bih ti link ali sam se skoro opekao i popio kaznu pa ti preporucujem da googlas...
|
13.2.2009, 10:15 | #7 |
V.I.P. Zaštita
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Ne znam u cemu je problem kod tebe, MBAM je sve sto je nasao pocistio. Ako i dalje imas problem onda ovaj to ne moze da ocisti. Skini alat HijackThis i zakaci njegov log da pogledam.
|
13.2.2009, 13:23 | #8 |
Novi član
Član od: 15.11.2006.
Lokacija: Palilula
Poruke: 8
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
....Probacu sa UnHackMe 4.6........
a evo i hijackthis log-a http://www.dodaj.rs/f/2Y/qL/20pwfswi/text.htm ....hvala na odgovorima.... |
13.2.2009, 14:33 | #9 |
V.I.P. Zaštita
Član od: 18.5.2008.
Lokacija: Prokuplje
Poruke: 1.505
Zahvalnice: 5
Zahvaljeno 425 puta na 385 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
shiftee nema nista problematicno u tvom logu, da li ti se jos uvek pojavljuje problem ili ne?
|
13.2.2009, 16:13 | #10 |
Novi član
Član od: 15.11.2006.
Lokacija: Palilula
Poruke: 8
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
.....mislim da se problem sveo na ova dva fajla koja ne mogu da obrishem ni pomocu Malwarebytes File Assassin Toola-a (koji navodno brishe fajlove nakon restart-a)......
.....c:\windows\system\msddll.exe i c:\windows\system32\msr.exe (izguglao sam da su provereno trojanci)..... .....pokushavam da ih onesposobim iz ProcessExplorer i task menager-a ali bezuspeshno opet se sami ukljuchuju i msddll.exe ponekad u task menager-u koristi i 50% procesora i usporava sistem....... |
13.2.2009, 21:24 | #11 |
Veteran
Član od: 4.10.2008.
Lokacija: /tmp/srbija/sabac Sistem:ArchLinux x86_64
Poruke: 834
Zahvalnice: 20
Zahvaljeno 196 puta na 181 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Patch-ovao ti je virus neke sistemske fajlove i mnoooogo ti je lakse i brze da reinstaliras sistem nego da to resavas na ovaj nacin.
|
15.2.2009, 15:25 | #12 |
Novi član
Član od: 15.11.2006.
Lokacija: Palilula
Poruke: 8
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
...evo interesantne poruke koju sam dobio::
"Ovaj backdor rootkit malware se nemoze ukloniti ni sa quick format HDD jer se regenerise iz brocken FAT i NTFS tabela." .....inache sam uspeo da obrishem ova dva fajla nakon brisanja njihovih adresa u registry bazi, ali se infekcije jednostavno ponovo pojavljuju:: http://www.slicice.com/0902zrpm.jpg .....evo i ComboFix Log-a..... http://www.dodaj.rs/f/3E/X9/2Img1WRp/text.htm ....da li neko moze da kaze koji su ovde fajlovi provereno sumnjivi..... Poslednja ispravka: nighthawk (15.2.2009 u 16:17) Razlog: prevelika slika |
3.3.2009, 1:14 | #13 |
Član
Član od: 1.11.2008.
Lokacija: Krusevac
Poruke: 301
Zahvalnice: 12
Zahvaljeno 9 puta na 9 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Ovi Generic virusi su cesti i zeznuti, al ako imas HEUR... ti si ga na****: ja mislim da iako reinstaliras ponovo ce da ti se pojavi al ne znam kako, ti si reko da se ponovo rekreira i radi svakakva cuda u kompu... Ako je to istina sto si reko za format...
Gde li si ga samo pokupio?? Jedan od zarazenih fajlova je sigurno svchost.exe, sto se taj fajl cesto inficira. Ali u pitanju su i drugi sistemski fajlovi. Stvarno ne mogu da verujem, jeste da sam se i ja susreo sa brojnim virusima al ovakav nikad nisam video u zivotu. |
3.3.2009, 1:34 | #14 | |
Član
Član od: 23.12.2006.
Poruke: 52
Zahvalnice: 1
Zahvaljeno 4 puta na 3 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Citat:
|
|
3.3.2009, 21:38 | #15 | |
Član
Član od: 1.11.2008.
Lokacija: Krusevac
Poruke: 301
Zahvalnice: 12
Zahvaljeno 9 puta na 9 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Citat:
Oba su veoma vazna, sad koji je vazniji ne zna se, ali svchost.exe je vazniji. Mozda si i u pravu (ne mozda, nego jeste) da neki npr. modul .dll ucitan u svchost.exe i kontrolisati ga... al mnogo je gore kad je svchost.exe inficiran, dal za to ima spasa... |
|
3.3.2009, 22:02 | #16 |
Član
Član od: 23.12.2006.
Poruke: 52
Zahvalnice: 1
Zahvaljeno 4 puta na 3 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Ima spasa, naravno. Zavisi da li AV kompanije mogu da napisu disinfection proceduru za tu infekciju. Module injection je cesci iz jednog razloga, fajl infector (koji modifikuje sam kod) mora da bude napisan tako da istovremeno omoguci ispravan rad procesa i da moze da vrsi svoje maliciozne operacije, sto je mnogo teze nego module injection. Ne znam da li si mislio da je tvoj svchost bio inficiran kada si imao KIS, ali mislim da te je KIS obavestavao da svchost pristupa tj. skida dodatni payload sa nekog sajta (via module injection), ne da je svchost inficiran.
|
3.3.2009, 22:25 | #17 | |
Veteran
Član od: 6.4.2006.
Lokacija: Životinjska farma
Poruke: 784
Zahvalnice: 434
Zahvaljeno 336 puta na 169 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Citat:
|
|
3.3.2009, 22:57 | #18 | |
Deo inventara foruma
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Citat:
|
|
3.3.2009, 23:26 | #19 | |
Član
Član od: 1.11.2008.
Lokacija: Krusevac
Poruke: 301
Zahvalnice: 12
Zahvaljeno 9 puta na 9 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Citat:
|
|
4.3.2009, 21:40 | #20 |
.
Član od: 2.11.2005.
Poruke: 2.532
Zahvalnice: 113
Zahvaljeno 710 puta na 498 poruka
|
Re: Hitno potrebna pomoć! - HEUR:Trojan.Win32.Generic
Obicnim formatiranjem se uklanja sve sa particije, ali stvari i dalje mogu da se povrate posle odredjenog vremena (dok se ne prepisu novim stvarima) pomocu specijalizovanih programa. Virus, ili bilo koji program koji je bio na toj particiji je obrisan i ne moze samog sebe da oporavi. Jedini nacin da se komp zarazi je da ponovo pokupi taj virus sa neke druge lokacije (druga particija, cd...). Ono sto ostale prilikom formatiranja samo jedne particije je tabela particija na tom disku. Ako se pokaze da je i ona zarazena onda treba obrisati sve particije na tom disku i kreirati ih ispocetka.
Zero fill je popunjavanje cele particije nulama (ili nasumicnim podacima) da bi se potpuno unistili prethodni fajlovi. Ovaj postupak se radi samo kada je potrebno trajno unistiti privatne fajlove da ne bi pali u pogresne ruke. Fajlovi i dalje mogu da se oporave (bar deo njih), ali je za to potrebna specijalizovana oprema (citaj FBI). Low level format se radi samo u fabrici, ti si verovatno mislio na zero fill. |
Sledeći korisnik se zahvaljuje korisniku nighthawk na korisnoj poruci: | ||
NIx Car (4.3.2009) |
Bookmarks sajtovi |
|
|
Slične teme | ||||
tema | temu započeo | forum | Odgovora | Poslednja poruka |
Hitno potrebna pomoć - Turbo Pascal | Protector | Programiranje | 28 | 8.5.2009 23:16 |
Napajanje do 50e... (HITNO potrebna preporuka)!!! + Neki UPS | stefan_bre | ŠDK - Ostale komponente | 8 | 20.8.2008 1:01 |
Hitno potrebna pomoć za konfiguraciju | /dragan/ | ŠDK - Grafika | 6 | 14.7.2008 15:06 |
Hitno mi je potrebna pomoć u kupovini laptop računara! | markoo_88 | ŠDK - Prenosni računari | 8 | 22.5.2008 12:02 |
Potrebna pomoć | Didi | ŠDK - Prenosni računari | 0 | 14.3.2008 0:18 |