PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Softverski problemi (https://forum.pcekspert.com/forumdisplay.php?f=42)
-   -   pokupio sam nekog nametnika (https://forum.pcekspert.com/showthread.php?t=63522)

Flytech 13.03.2007. 12:34

pokupio sam nekog nametnika
 
nod mi daje ovu poruku-
Citiraj:

Web page:
http://www.winantiviruspro.com/pages...B268D869044B7D


Description:
Access to the web page was blocked by IMON. The web page is on the list of websites with potentially dangerous content.

jel neko zna kae to & kak da se tog riješim? :stoopid:
napravio sam full scan sa ad-awareom (našo je par tracking cookija) i on demand scan s nodom (našo je 1 zaražen file).....al ova poruka mi se i dalje javlja u firefoxu (i u IE)....

KnezTame 13.03.2007. 13:46

Elwido + SpyBoot Search and destroy

S tim da prvo pogasi system restore, onda napravi sken s ovim gore i to u full modu, nakon toga restartaj racunalo, ponovo vrati system restore.

Ak to ne pomogne, onda digni windowse u Safe modu (F8 prije neg kaj se pocnu dizat windoze) pa onda na istin nacin procesljaj racunalo

Buger 13.03.2007. 22:55

NOD32 podesiš ovako

http://www.wilderssecurity.com/showthread.php?t=37509

pa ad-aware, pa spybot, pa avg anti-spyware pa hijack this i log file pasteaš ovdje

Joke 13.03.2007. 23:09

Ako ti NOD ne bude mogao pobrisat taj zarazeni file onda provaj preko Tuneup Shreddera naci lokaciju fajla i brisi.

Flytech 13.03.2007. 23:21

Citiraj:

Autor blablu (Post 674107)
NOD32 podesiš ovako

http://www.wilderssecurity.com/showthread.php?t=37509

pa ad-aware, pa spybot, pa avg anti-spyware pa hijack this i log file pasteaš ovdje

podešen mi je tak odavno :goood:
mislim da je spybot riješio stvar....

Flytech 14.03.2007. 22:50

spybot ipak nije riješio stvar....sad je na redu avg...
hijack this čuvam za kraj

greenfly 14.03.2007. 23:32

Što ti piše u NOD-ovom Threat logu ,,,,?? baci screenshot!!!!

Flytech 15.03.2007. 13:25

Citiraj:

Autor greenfly (Post 675204)
Što ti piše u NOD-ovom Threat logu ,,,,?? baci screenshot!!!!

evo ovo je iz threat loga
Citiraj:

Time Module Object Name Threat Action User Information
14.3.2007 22:22:56 IMON file http://82.98.235.61/execpyd.exe?uid=...B268D869044B7D Win32/Adware.Toolbar.SearchColours application Connection terminated KARLO-1\Karlo
14.3.2007 22:22:47 IMON file http://69.31.80.179/9ta01.dll a variant of Win32/Adware.BHO.V application KARLO-1\Karlo
14.3.2007 22:22:37 IMON file http://82.98.235.61/ms_s_2.dll?uid=1...B268D869044B7D Win32/Spy.VBStat.J trojan Connection terminated KARLO-1\Karlo
14.3.2007 22:22:35 IMON file http://82.98.235.61/nauj/really.dll?...B268D869044B7D Win32/BHO.G trojan Connection terminated KARLO-1\Karlo
14.3.2007 22:05:47 IMON file http://82.98.235.61/nauj/really.dll?...B268D869044B7D Win32/BHO.G trojan Connection terminated KARLO-1\Karlo
14.3.2007 22:05:46 IMON file http://82.98.235.61/execpyd.exe?uid=...B268D869044B7D Win32/Adware.Toolbar.SearchColours application Connection terminated KARLO-1\Karlo
13.3.2007 22:06:06 IMON file http://82.98.235.61/execpyd.exe?uid=...B268D869044B7D Win32/Adware.Toolbar.SearchColours application Connection terminated KARLO-1\Karlo
13.3.2007 22:05:56 IMON file http://82.98.235.61/ms_s_2.dll?uid=E...B268D869044B7D Win32/Spy.VBStat.J trojan Connection terminated KARLO-1\Karlo
13.3.2007 22:05:47 IMON file http://69.31.80.179/9ta01.dll a variant of Win32/Adware.BHO.V application KARLO-1\Karlo
13.3.2007 22:05:37 IMON file http://82.98.235.61/nauj/really.dll?...B268D869044B7D Win32/BHO.G trojan Connection terminated KARLO-1\Karlo
12.3.2007 19:56:13 IMON file http://82.98.235.61/execpyd.exe?uid=...B268D869044B7D Win32/Adware.Toolbar.SearchColours application Connection terminated KARLO-1\Karlo
12.3.2007 19:56:05 IMON file http://82.98.235.61/nauj/really.dll?...B268D869044B7D Win32/BHO.G trojan Connection terminated KARLO-1\Karlo
11.3.2007 19:48:00 IMON file http://82.98.235.61/ms_s_2.dll?uid=E...B268D869044B7D Win32/Spy.VBStat.J trojan Connection terminated KARLO-1\Karlo
znači trojanac...kaj sad?
probo sam ad-aware, spybot i avg...

KnezTame 15.03.2007. 13:33

Kaj nist neide?

Ajd ovak probaj:

Skini si ljepo Ewido; Link

Odi u safe mode (F8 prije podizanja windoza) pa iz safe moda napravi full scan.
Isto tak obavezno iskljuci system restore prije skeniranja.

E da pocisti si cookie i temporary fileove; recimo c Ccleaner

greenfly 15.03.2007. 13:45

klikni na jednog od tih objekata u threat-u , maksimaliziraj, idi sa strelicom na objekt da ti se pojavi natpis o akciji koju je nod poduzeo "ili nije mogao poduzeti" i onda baci screenshot!!!!


jer ako je IMOn blokirao---onda nisi ništa pokupio ,to ćeš vidjeti u NOD 32 System tools,,pod quarantine!!! tu možeš isto vidjeti koja je akcija poduzeta,,

Imaš li kakvih posljedica (usporavanje,,,,itd)???

Flytech 15.03.2007. 13:45

@ knez tame: budem tak napravio...pa javim

Flytech 15.03.2007. 13:50

Citiraj:

Autor greenfly (Post 675625)
klikni na jednog od tih objekata u threat-u , maksimaliziraj, idi sa strelicom na objekt da ti se pojavi natpis o akciji koju je nod poduzeo "ili nije mogao poduzeti" i onda baci screenshot!!!!

:stoopid:
pod action piše Connection Terminated

greenfly 15.03.2007. 13:55

Gledaj recimo: OVO

Skeniraj nodom ali "scan and cleen"-----ako nema crvenih ...nema beda!!


Uvijek ti preostaje hijack . pa brisanje,,,...

Flytech 15.03.2007. 21:37

Citiraj:

Autor greenfly (Post 675638)
Gledaj recimo: OVO

Skeniraj nodom ali "scan and cleen"-----ako nema crvenih ...nema beda!!


Uvijek ti preostaje hijack . pa brisanje,,,...

kužim kaj oćeš reć sa screenshotom...al meni tu pod information je prazno (i neće se niš pojavit)
napravio sam scan & clean i počistio 1 file...al nije pomoglo

greenfly 15.03.2007. 22:31

Ne kužim,, kad skenaš on-demand,da li ti baci koji "crveni"???????
I,,,ako da, da li su to oni koje si gore postao -u threatu ????

Flytech 15.03.2007. 23:03

napravio sam on demand i našo neki win32 adware (isto ko u threat logu) i bacio ga u quarantine...da ga pobrišem? :stoopid:

KnezTame 15.03.2007. 23:06

Citiraj:

Autor Flytech (Post 676063)
napravio sam scan & clean i počistio 1 file...al nije pomoglo

S cim si napravio scan & clean??? s Ewidom il necim drugim?

Ovaj gad je zilav i neces ga se moci rijesiti s antivirusnim programom, vec jedino s antispyware programom, zato sam ti i dao preporuku Ewida jer sam ja s njim se rijesio gada.

Flytech 15.03.2007. 23:15

ma jesam s nodom i sa ewidom (u safe modu) i niš :(

blondie 15.03.2007. 23:20

hmm.....meni se čini da ja imam isti problem, odnosno isti nametnik, slične poruke kao kod flytecha i stalno mi se pale stranice tipa adresa kao što je naveo flytech, samo šta ja imam kao antivirusni prog, kapersky i još spybot s&d, i sad av ne prikazuje pri scanu ništa, ali zna se svako malo pojaviti poruka kao threat is been detected, a ova ewido šta si ti predložio je valjda dio paketa AVG Anti-Spyware 7.5., jel ona to treba instalirati? da se sad i av prog međusobno ne bi klali

Flytech 15.03.2007. 23:43

ovak to izgleda u logu...ima svega

http://img406.imageshack.us/my.php?image=shotkw0.png

domy_os 15.03.2007. 23:49

Slike u thumbove...

Citiraj:

Budući da još uvijek ima dosta modemaša ili korisnika sa slabijim ISDN/DSL paketima: Kod postanja slika koristite thumbnails ili sliku stavite u zip. Ako već stavljate sliku da se odmah učitava veličina ne smije prelaziti 50k. Za neke specifične stvari gdje je poželjno vidjeti veću sliku (rezultati overclocka ili game screenshot) zamolite moderatora ili admina da otvori poseban thread za to sa jasnim [56k warning] upozorenjem. Isto [56k warning] upozorenje je potrebno staviti i kod postanja linkova koji vode na stranice sa "težim" slikama ili videom.
Pravila i pomoć

KnezTame 16.03.2007. 00:02

Eh, taj Win AntiVirus Pro ti je zapravo Anti Vermins spyware, gad koji se jako tesko mice s kompa.

Nece te ga nikako maknut s Antivursnim programom vec samo i iskljucivo s Antispyware programom, dakle zaboravite Nod!

Ewido je zapravo AVG Anti-Spyware program, skinite si free verziju s linka koji sam par postova gore stavio.

Znaci AVG Anti-Spyware i vas trenutni AV program se nece klat jer to nisu dva ista programa.

Postupak ciscenja:

1. Iskljuciti system restore.
2. Pocistiti Temporary internet files, te cookies, te sve vezano uz internet cashe.
Koristite CCleaner za to!
3. restartajte racunalo i otidjite u safe mode (pritiskom F8 prije podizanja windoza)
4. u safe modu se ulogirajte ko Administrator (nije prijeko potrebno ali je preporucljivo)
5. pokrenite full system scan s AVG Anti-Spyware programom, istovremeno skenirajte i s Search and Destroy, plus jos dodatno i skenirajte s klasnicnim Ad-Awareom
6. Kad zavrsi sken, AVG i Spybot bi ga trebali pronac, te odaberite u AVG-u delete
7. nakon toga oditjite u registry editor (Run > regedit.exe), s search pronajdite sve sto ima veze s anti Vermins i Win Antivirus pro, pobrisite sve kaj nadjete, s tim da pazite kaj brisete da ne obrisete neke bitnog (pozeljno napraviti registry backup

Restartate komp i to bi bilo to.

Flytech 16.03.2007. 01:27

ovo se ne događa. ne vjerujem.
sve sam pročešljo u safe modu (avg, ad aware, spybot) i ništa. 0 threats.
avg je jedino otkrio da je ntoskrnl.exe changed no to nije threat.
bespomoćan sam. u pomoć.

KnezTame 16.03.2007. 09:38

A jesi procesljo registry??
jesi pregledo pod instaliranim programima u add/remove jel imas kaj instalirano kaj nebi trebo imat instalirano?


pogotovo s nazivom anti vermins?

greenfly 16.03.2007. 11:58

flytech:
Citiraj:

nod mi daje ovu poruku-
Citiraj:
Web page:
http://www.winantiviruspro.com/pages...B268D869044B7D


Description:
Access to the web page was blocked by IMON. The web page is on the list of websites with potentially dangerous content.

Po poruci vidiš da ti je IMON "BLOKIRAO" pristup toj stranici,,jer je na listi "potencialno opasnih"...Ti zapravo nisi ni otvorio tu stranicu,jer ti ESET nije dopustio.
U threat logu ti je prikazana sva gamad koju bi pokupio ulaskom na stranicu.Vidiš da je adresa od svega što imaš u logu jednaka,i lijepo ti piše da je veza prekinuta "Connection Terminated", tako da ti nisi ustvari ništa pokupio.

Ja sam pokušao također pristupiti toj stranici,ali je IMON to spriječio.Opet ću ti ponoviti:
Kad skeniraš In Depth-Analysis ,obrati pažnju dali ti nod javlja da je nešto našao(da li imaš koji crveni natpis između gomilom plavih),,,
Ako je,,u Threat Logu ti je prikazan datum kad je nod nešto našao.Ako je datum"friški",,,onda ti se nešto uspijelo uvući,a ako ti je datum uvijek od onog dana kad ti se to prvi put pojavilo t.j. 12,13,14 / 03 onda nemaš beda.

Flytech 16.03.2007. 20:50

Citiraj:

Autor KnezTame (Post 676376)
A jesi procesljo registry??
jesi pregledo pod instaliranim programima u add/remove jel imas kaj instalirano kaj nebi trebo imat instalirano?


pogotovo s nazivom anti vermins?

jesam. nema niš.

Citiraj:

Autor greenfly (Post 676499)
flytech:
Po poruci vidiš da ti je IMON "BLOKIRAO" pristup toj stranici,,jer je na listi "potencialno opasnih"...Ti zapravo nisi ni otvorio tu stranicu,jer ti ESET nije dopustio.
U threat logu ti je prikazana sva gamad koju bi pokupio ulaskom na stranicu.Vidiš da je adresa od svega što imaš u logu jednaka,i lijepo ti piše da je veza prekinuta "Connection Terminated", tako da ti nisi ustvari ništa pokupio.

Ja sam pokušao također pristupiti toj stranici,ali je IMON to spriječio.Opet ću ti ponoviti:
Kad skeniraš In Depth-Analysis ,obrati pažnju dali ti nod javlja da je nešto našao(da li imaš koji crveni natpis između gomilom plavih),,,
Ako je,,u Threat Logu ti je prikazan datum kad je nod nešto našao.Ako je datum"friški",,,onda ti se nešto uspijelo uvući,a ako ti je datum uvijek od onog dana kad ti se to prvi put pojavilo t.j. 12,13,14 / 03 onda nemaš beda.

al ak nisam niš pokupio kak se onda te stranice otvaraju?
napravio sam scan 12. i 15.3. i oba puta je našo 1 crveni i počistio ga
i danas sam skeniro i sve je čisto

Buger 16.03.2007. 20:59

ajd brobaj s CWshredderom

Flytech 16.03.2007. 21:05

Citiraj:

Autor blablu (Post 676900)
ajd brobaj s CWshredderom

probao...ništa....thnx anyway

greenfly 16.03.2007. 21:07

probaj hijack this.... ili pejstaj log ovdje.

blondie 17.03.2007. 00:09

Citiraj:

Autor KnezTame (Post 676216)
Eh, taj Win AntiVirus Pro ti je zapravo Anti Vermins spyware, gad koji se jako tesko mice s kompa.

Nece te ga nikako maknut s Antivursnim programom vec samo i iskljucivo s Antispyware programom, dakle zaboravite Nod!

Ewido je zapravo AVG Anti-Spyware program, skinite si free verziju s linka koji sam par postova gore stavio.

Znaci AVG Anti-Spyware i vas trenutni AV program se nece klat jer to nisu dva ista programa.

Postupak ciscenja:

1. Iskljuciti system restore.
2. Pocistiti Temporary internet files, te cookies, te sve vezano uz internet cashe.
Koristite CCleaner za to!
3. restartajte racunalo i otidjite u safe mode (pritiskom F8 prije podizanja windoza)
4. u safe modu se ulogirajte ko Administrator (nije prijeko potrebno ali je preporucljivo)
5. pokrenite full system scan s AVG Anti-Spyware programom, istovremeno skenirajte i s Search and Destroy, plus jos dodatno i skenirajte s klasnicnim Ad-Awareom
6. Kad zavrsi sken, AVG i Spybot bi ga trebali pronac, te odaberite u AVG-u delete
7. nakon toga oditjite u registry editor (Run > regedit.exe), s search pronajdite sve sto ima veze s anti Vermins i Win Antivirus pro, pobrisite sve kaj nadjete, s tim da pazite kaj brisete da ne obrisete neke bitnog (pozeljno napraviti registry backup

Restartate komp i to bi bilo to.

ništa od ovoga nije pomoglo:( :( :(
opet isto


Sva vremena su GMT +2. Sada je 19:56.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger