Šta je novo?

asdsdsd.exe

  • Začetnik teme Začetnik teme Cranky
  • Datum pokretanja Datum pokretanja
C

Cranky

Guest
Ovo ****** jednostavno ne mogu da izbrisem
avast ga i ne vidi
lunjajuci po netu nasao sam da ga i kaspersky ne vidi
malwarebytes takodje
spyware doctor isto tako
nasao sam neki antispyware koji ga vidi ali nece da ga obrise, oce para 😀
Problem se manifestuje da mi u pola rada na kompu izbaci gresku kako je asdsdsd.exe naisao na problem i mora da se iskljuci
nasao sam u prefetchu neki sa istim nazivom i
u documentima exe fajl za koji pise da je nero startsmart ahead software
brisajuci oba ne dobijem nista 😀 o5 se vrati

ako ko ima volje i vremena da napise kako da ga se otarasim bio bih mu zahvalan
Pooz
 
probao sam spyware doctor on ga i ne vidi

@mister Mrva
josh kad bih znao kako se koristi 😀
 
Uh, izgleda da si naleteo na veoma svez virus, koji je prvi put uochen pochetkom 2009

pronadji sledece fajlove, to jes njihove lokacije, treba da su u C:\WINDOWS, ili u C:\INDOWS\System32 folderu.


REDEM2[n].EXE
SDS2D21.EXE
81618649.EXE
66220607.EXE
SDS2D201.EXE
SDSDSD.EXE
REDIN[n].EXE
SDS2D2017.EXE

ova lista fajlova predstavlja pomocne/alternativne fajlove za asdsdsd.exe. ujedno i backup za isti.

zapishi na papirche lokaciju asdsdsd.exe, i ovih fajlova.

ugasi explorer.exe i asdsdsd.exe

otvori CMD

iz CMD uradi sledece:

DEL /F *path file-a*

DEL je komanda za brisanje, a /F je komanda za FORCE brisanje, bez obzira na fajl.

e sad, postoji strashna fora u CMD, za onemogucavanje pojavljivanja fajla, ako ga jednom izbrishesh, komanda ide ovako, i to iskoristi na samom asdsdsd.exe, trebala bi da ga pretvori u zero byte file, pa bez obzira na to shto je i dalje tu, ama bash nishta nece da radi, a nece moci da se ponovo "obnovi"

ako se nalazi u C:\WINDOWS folderu, komanda bi glasila ovako:

TYPE nul > C:\WINDOWS\asdsdsd.exe
DEL C:\WINDOWS\asdsdsd.exe

mislim da bi ovo trebalo da ti reshi problem, probaj pa javi
 
nema tog fajla nijednog u windows i windows/system32
asdsdsd.exe se nalazi u dokumentima i jedan dokument koji ima pocetni naziv kao on u prefetch folderu
 
mister mrva, da si prochitao linkove, znao bi da ne sme da se uklanja softverom, vec da mora ruchno ... ja bih mu prvi preporuchio SuperAntiSpywarePro ...


nema tog fajla nijednog u windows i windows/system32
asdsdsd.exe se nalazi u dokumentima i jedan dokument koji ima pocetni naziv kao on u prefetch folderu


bez obzira, probaj onako kako sam ti rekao, da ga obrishesh.
 
Poslednja izmena:
@ Igoritza cannot find file specified
ccc ne mogu mu nista


i combo fix sam uradio
evo log
na njemackom je tako da nemam pojma sta mu je radio, malo nesta ali slabo

ComboFix 09-01-17.04 - Administrator 2009-01-18 15:21:12.3 - NTFSx86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1033.18.3582.3315 [GMT 1:00]
Körs frĺn: c:\documents and settings\Administrator\Desktop\ComboFix.exe
AV: avast! antivirus 4.8.1296 [VPS 090117-0] *On-access scanning enabled* (Updated)

VARNINIG -ĹTERSTÄLLNINGSKONSOLEN (THE RECOVERY CONSOLE) ÄR INTE INSTALLERAD PĹ DEN HÄR DATORN !!
.

((((((((((((((((((((((((((((((((((((((( Andra raderingar ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Recyclers
c:\system\S-1-5-21-1482476501-1644491937-682003330-1013
c:\system\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
c:\system\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe

.
(((((((((((((((((((((((( Filer Skapade frĺn 2008-12-18 till 2009-01-18 ))))))))))))))))))))))))))))))
.

2009-01-18 13:25 . 2009-01-18 13:25 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-01-18 13:25 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-18 13:25 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-18 13:11 . 2009-01-18 15:15 62,976 --a------ c:\documents and settings\Administrator\asdsdsd.exe
2009-01-18 12:18 . 2009-01-18 12:18 <DIR> d-------- c:\program files\Common Files\Download Manager
2009-01-18 01:54 . 2009-01-18 12:44 <DIR> d-a------ c:\documents and settings\All Users\Application Data\TEMP
2009-01-18 01:25 . 2009-01-18 14:25 <DIR> d-------- c:\documents and settings\All Users\Application Data\PrevxCSI
2009-01-17 15:02 . 2009-01-17 15:02 <DIR> dr-hs---- C:\RECYCLE
2009-01-14 02:14 . 2009-01-18 15:21 <DIR> dr-hs---- C:\SYSTEM
2009-01-11 21:00 . 2009-01-11 21:01 <DIR> d-------- c:\program files\Packet Tracer 4.0
2009-01-10 14:17 . 2009-01-10 14:17 <DIR> d-------- c:\documents and settings\Administrator\Application Data\Thinstall
2009-01-06 22:28 . 2009-01-06 22:28 <DIR> dr-h----- c:\documents and settings\Administrator\Application Data\SecuROM
2009-01-06 22:28 . 2009-01-06 22:28 107,888 --a------ c:\windows\system32\CmdLineExt.dll
2009-01-06 22:25 . 2009-01-06 22:25 <DIR> d-------- c:\windows\system32\LogFiles
2009-01-06 22:25 . 2007-07-19 18:14 3,727,720 --a------ c:\windows\system32\d3dx9_35.dll
2009-01-06 22:25 . 2007-05-16 16:45 3,497,832 --a------ c:\windows\system32\d3dx9_34.dll
2009-01-06 22:25 . 2007-07-19 18:14 1,358,192 --a------ c:\windows\system32\D3DCompiler_35.dll
2009-01-06 22:25 . 2007-05-16 16:45 1,124,720 --a------ c:\windows\system32\D3DCompiler_34.dll
2009-01-06 22:25 . 2009-01-06 22:25 669,184 --a------ c:\windows\system32\pbsvc.exe
2009-01-06 22:25 . 2007-07-19 18:14 444,776 --a------ c:\windows\system32\d3dx10_35.dll
2009-01-06 22:25 . 2007-05-16 16:45 443,752 --a------ c:\windows\system32\d3dx10_34.dll
2009-01-06 22:25 . 2009-01-06 22:25 103,736 --a------ c:\windows\system32\PnkBstrB.exe
2009-01-06 22:25 . 2007-04-04 18:53 81,768 --a------ c:\windows\system32\xinput1_3.dll
2009-01-06 22:25 . 2009-01-06 22:25 66,872 --a------ c:\windows\system32\PnkBstrA.exe
2009-01-06 22:25 . 2009-01-06 22:25 22,328 --a------ c:\windows\system32\drivers\PnkBstrK.sys
2009-01-06 22:25 . 2009-01-06 22:25 22,328 --a------ c:\documents and settings\Administrator\Application Data\PnkBstrK.sys
2008-12-30 00:43 . 2008-12-30 00:43 <DIR> d-------- c:\program files\EasyPHP1-8

.
(((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-18 02:48 --------- d-----w c:\program files\Winamp
2008-12-11 23:56 --------- d-----w c:\program files\Common Files\Blizzard Entertainment
2008-12-11 23:53 306,432 ----a-w c:\windows\system32\TuneUpDefragService.exe
2008-12-10 23:34 410,984 ----a-w c:\windows\system32\deploytk.dll
2008-12-10 16:58 --------- d-----w c:\documents and settings\All Users\Application Data\Blizzard
2008-11-30 14:17 --------- d-----w c:\documents and settings\Administrator\Application Data\TuneUp Software
2008-10-18 17:46 2,829 ----a-w c:\windows\War3Unin.pif
2008-10-18 17:46 139,264 ----a-w c:\windows\War3Unin.exe
.

(((((((((((((((((((((((((((((((((( Startpunkter i registret )))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Not* tomma poster & legitima standardposter visas inte
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-04 1667584]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-07-24 490952]
"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-03 208952]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-06-23 847872]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"TWCU"="c:\program files\TP-LINK\TWCU\TWCU.exe" [2006-03-29 364544]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-11 136600]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.divxa32"= msaud32_divx.acm

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
--a------ 2005-10-28 15:25 94208 c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 09:50 155648 c:\windows\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
--a------ 2004-08-03 21:32 455168 c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
--a------ 2004-08-03 21:32 455168 c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
--a------ 2009-01-08 20:24 1410296 e:\steam\Steam.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2005-11-15 20:31 33792 c:\program files\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Igre\\Valve\\hltv.exe"=
"d:\\Igre\\Valve\\hl.exe"=
"c:\\Program Files\\RadLight Company\\RadLight 4.0\\rlkernel.exe"=
"d:\\Igre\\Warcraft III\\Warcraft III.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"d:\\Igre\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"d:\\Igre\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

S1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-05-26 111184]
S3 usnjsvc;Messenger Sharing Folders USN Journal Reader service;c:\program files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-05-26 20560]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6bd415a8-2046-11dd-8729-001bfc3f3fe0}]
\Shell\AutoRun\command - h:\system\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe
\Shell\open\command - h:\system\S-1-5-21-1482476501-1644491937-682003330-1013\USB.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{719671db-c20d-11dd-87ee-001bfc3f3fe0}]
\Shell\AutoRun\command - wscript.exe .\.vbs
\Shell\open\command - wscript.exe .\.vbs

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{80122fa4-1b8b-11dd-8725-001bfc3f3fe0}]
\Shell\AutoRun\command - G:\LaunchU3.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8026f7f1-168e-11dd-8718-bd540475c893}]
\Shell\AutoOpen\command - g:\.\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\MSOCache\90000804-6000-11D3-8CFE-0150048383C9\KB915865.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b6e2d67c-370c-11dd-8744-001bfc3f3fe0}]
\Shell\AutoRun\command - ekugb3.bat
\Shell\explore\Command - ekugb3.bat
\Shell\open\Command - ekugb3.bat

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{28ABC5C0-4FCB-11CF-AAX5-34CX1C987132}]
c:\recycle\D-0-060-0000000000-1111111-2222222\fix.exe
.
.
------- Extra genomsökning -------
.
uStart Page = hxxp://www.google.com/
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {630EAD48-B813-49BE-84CA-438219256428} = 212.200.13.13
TCP: {E064EEA7-82EF-4689-801B-AB95BF2B0AD0} = 212.200.13.13
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-18 15:22:01
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

genomsökningen avslutades lyckosamt
dolda filer: 0

**************************************************************************
.
--------------------- DLLer som "laddats" under processer som körs ---------------------

- - - - - - - > 'winlogon.exe'(236)
c:\windows\system32\Ati2evxx.dll
.
Sluttid: 2009-01-18 15:22:45
ComboFix-quarantined-files.txt 2009-01-18 14:22:44
ComboFix2.txt 2008-11-04 12:58:50

Före genomsökningen: 33.275.768.832 bytes free
Efter genomsökningen: 33,291,141,120 bytes free

153
 
ne mozesh ni da ga nadjesh ?? au!

skini sa prvog google rezultata - process explorer, (napredni task manager) i odatle vidi za proces asdsdsd.exe gde mu je path.

postoje josh dve varijante -

pishi support-u bilo kog anti spajver proizvodjacha, i poshalji im hijackthis log, i napoemni da je taj virus u pitanju, ako ne dobijesh reply u roku od dva dana (oni cene kad im neko napishe naziv novog pesta za update baze) onda sledi druga varijanta -

reinstaliraj OS.
 
ako uspesh da nadjesh taj fajl u ne moze da se obrishe instaliraj program koji se zove Unlocker i desni klik na fajl i klik na Unlock i izaberesh da ti otkljuca proces koji drzi taj fajl i da ga obrishe i to je to.
ako ne, reinstal windowsa.
 
Uff,ajd ovako.Ne formatiraj hard,bar ne jos uvek🙂
Kazes da si nasao da ga Kaspersky ne vidi.Nadjoh i ja to,ali nadjoh i da ga support kasperskog resava bez problema uz pomoc jedne divne stvari koju pruza KIS (Kaspersky Internet Security) a to je koriscenje pazljivo i pravilno napisanih skripti.
Evo,pogledaj ovo:
http://translate.google.com/transla...st=0&#entry860296&sl=ru&tl=en&history_state0=

Lik je imao isti problem,oni su mu resili.Znaci nabavi KIS,pa se registruj na njihov forum,postavi tamo pitanje(valjda postoji poseban odeljak za ljude koji govore Engleski),kao i svu potrebnu pratecu "dokumentaciju"(imas na forumu sta je sve potrebno) i oni ce ti se jako brzo javiti sa resenjem ukoliko ga ima😉Meni su pomagali nekoliko puta,sve u najboljem redu se resi jer ipak su to ljudi ovlasceni od kasperskog da pomazu korisnicima.Napominjem samo da ne znam kako im ova vrsta supporta funkcionise sa "izlecenim" verzijama KIS-a,jer ja imam legalnu verziju,ali ne vidim razlog zasto ne bi sljakalo😉
Pozdrav,javi sta si uradio!
:wave:
 
Poslednja izmena:
njega nema u procesima gledao sam i sa process explorerom
pojavi se samo kad izbaci gresku da taj proces ne funkcionise kako treba.
 
brate mili! ako ga ikad nadjesh, MOLIM TE, zipuj ga i poshalji ga meni.
 
Skini MalwareBytes Anti-Malware i on ce da ga skine 100%
 
Ne bih se kladio ali neka pokuša. Takođe MalwareBytes ima alat za brisanje zaključanih fajlova samo mu zadaj putanju "c:\documents and settings\Administrator\asdsdsd.exe" možda pomogne. Ako ne uradiš ništa potraži pomoć na bleepingcomputer forum ili na elitesecurity.
 
nadjem ja njega, tj nadjem taj asdsdsd.exe gledam upravo u njega
izbrisem ga rucno i izbrisem ono ****** iz prefetch foldera
ali se vrate
nece iz cmd da ga obrise kaze ne postoji
malwarebytes ga ne vidi

pokusacu sve sto ste predlozili
ici ce malo sporo posto i ja kuburim sa virusom zvani gripa
hvala vam sto se cimate

da josh jednom napomenem da u opisu tog procesa pise da pripada nero start smart
i ahead software, reko mozda ima neke veze 😀 mada sumnjam
 
pa uvek mozes da butujes neki Linux ili winpe (bartpe) i obrises ga..
 
@ Igoritza
Good point!Lepo pokuasj sa KISom,vidis da su ljudi resavali,a i Coola je dao fin predlog za MalwareBytes Anti-Malware,ne setih se njega.
 
Nisi me razumio 😀
nadjem ja njega ovako "rucno" ali iz cmd kad ga pokusam izbrisati kako si mi ti rekao
pise "cannot find file specified"
na to se odnosilo
 
to je nemoguce. onda nisi lepo kucao u CMD. idi komandom CD *folder* i kad udjesh u folder gde se on nalazi, kucaj DIR. ako ga windows explorer pronalazi, CMD MORA DA GA NADJE!
 
uradio sam kako si rekao vidi ga cmd i izlistao ga je
ali kad kucam type nul ili del sa pathom do njega pise cannot find file specified

edit: kad kucam type nul kaze da: System cannot find file specified, Error occured while processing: and., system cannot find file specified
 
Poslednja izmena:
Ako kucas documents and settings onda moras pod navodnike da stavis putanju do fajla...

del "c:\documents and settings\bla bla"
 
Moje iskustvo sa asdsdsd.exe:

Kolega sa posla doneo lap sa zalbom da ima nesto sto se startuje i ometa ga, upravo taj asdsdsd.exe. Posto je istekla licenca za predhodni AV koji je imao (McAfee valjda), deinstalirao sam ga i stavio Aviru... Uradio update, pa fullscan... Nasao gomilu nekih .exe fajlova slicnog kripticnog imena... Pobrisao sve... Upravo proverio sa kolegom, od kako je Avira uradila svoje nema vise pojavljivanja doticnog.

Nadam se da ce pomoci.
Pozdrav
 
Pozdrav svima
da javim sta sam uradio
skinuo sam aviru, nasla je neke viruse tacnije 4 ili 5
obrisano
pa sam poslusao Igrotizu ali ovaj put pravilno kucajuci naredbu tj. stavljajuci path pod navodnike 😀
izbrisao iz prefetcha i iz documenata
restartovao sistem ne pojavljuje se u prefetchu niti u dokumentima
nadam se da je to to
da kucnem o drvo nisam ga nasao
hvala vam svima na pomoci ako bude kakvih promena javljam
 
sve je bilo kratkog daha
av[1].exe
exxplorer.exe
se konstantno pojavljuju
koliko sam mogao da procitam
to su sve derivati
od Redin
kao sto je i asdsdsd.exe
znachi josh nisam nista uradio
danas sam imao 200 procesa
izgleda da ce ovde morati pasti jedan reinstal
 
Možda da probaš sledeće
Sem brisanja osnovnog skota, treba pronaci i obrisati kopije. To se najjednostavnije radi proverom cheksuma. Jedan od nacina da se to uradi je program Md5deep: http://md5deep.sourceforge.net/ Sada je potrebno napraviti batch fajl sledeceg sadrzaja:

@echo off
if exist c:\out.txt del c:\out.txt
for /r c:\ %%a in (*) do (md5deep %%~sa >>out.txt)

U isti folder sa njim smestiti i md5deep.exe. Ovaj batch fajl ce napraviti cheksum svih fajlova na C: disku i spisak smestiti u datoteku out.txt. Zatim treba otvoriti out.txt u Notepad-u i potraziti "exxplorer.exe". Pored njegovog imena ce biti Skotov cheksum. Sada u Find polje postaviti taj chesum i pustiti pretragu. U mom slucaju Skot se nalazio na jos tri mesta: u temporary fajlovima, u Nokia Suit folderu (kao PcSync2.exe) i u jednom folderu na desktopu. Odavde odmah proistice prvi savet: pre nego sto startujete batch fajl, ocistite Temporary Internet Files i ocistite sve Cookies.

Sada dolazi proces ciscenja. Kao prvo, ubiti Skota u Process Exploreru. Zatim ga ubiti u Driver folderu. Potom obrisati sva pojavljivanja pod drugim imenima. I na kraju, startovati Regedit program i potraziti pojavljivanja svih ovih naziva u Registru Bazi i naravno ukloniti. Posle restarta Skot vise nije bio tu...
 
Nazad
Vrh Dno