Šta je novo?

Virus problem...

  • Začetnik teme Začetnik teme Darko
  • Datum pokretanja Datum pokretanja

Darko

Čuven
Učlanjen(a)
29.12.2001
Poruke
2,035
Poena
679
U attachmentu vidite poruku koju svakih, recimo, 5 minuta vidim na ekranu. Skenirao sam apsolutno ceo hard disk, izolovan sa mreze, dva puta. Jednom i u Safe modu. Pa opet nista; virusa nema, a javlja se svakih par minuta (kasperski ga uspesno brise kad god se pojavi). Koja je ovo fora? Skrivena kamera? :trust:
OS je XP pro + SP2, firewall aktiviran.
Koristim kasperski sa najnovijim AV listama (od sinoc)...

Predlozi?

P.S. Ne bi meni smetalo toliko da kasperski samo ispise poruku da je sredio nesto; ali cuje se neki abnormalni zvuk prilikom ispisivanja poruke... Kao da kolje svinju u pozadini :d
 

Prilozi

  • pomoc.webp
    pomoc.webp
    15.1 KB · Pregleda: 115
Poslednja izmena:
W32/Agobot-FP is an IRC backdoor Trojan and network worm.

W32/Agobot-FP is capable of spreading to computers on the local network protected by weak passwords.

When first run W32/Agobot-FP copies itself to the Windows system folder as netsvcs.exe or sysconf.exe, and creates the following registry entries to run itself on startup.



Ovo gore se dobije pretraživanjem u google. Ako Kaspersky ne može sam da ga obriše, znači da je proces aktivan. To znači da ga moraš ručno obrisati iz foldera u kom se nalazi.


Pozdrav.
 
Ali u kom folderu? Sve sam pretrazio i nema ga nidge! Kasperski ga jednostavno brise u momentu kad se pojavi i napravi netsvcs.exe; tako da ne znam ni gde da ga trazim!
Baci neki link ili javi tacno gde se nacrtao u registry da ga brisem...

Inace, problem je sto sam vezan u lokalnu mrezu bez sifre i non stop imam pristup netu. Ako sam dobro shvatio, neki glavonja u mrezi ima "izvoriste", koje se zainatilo da predje na mene. Da li sam u pravu?


I... Kako da sprecim da mi upada tako, nepozvan? Neki program? ZoneAlarm? Sta koristiti (osim Linuxa, naravno)?
 
Poslednja izmena:
Pali end task. killuj ga kao proces
i onda idi u windows/system32/ ... mislim tu je verovatno virus. ako nije tu, koristi search 😀 Kao i u registry-u ..

Ne znam napatem da ti kazem jer nisam imao prob. sa tim virusom ..
 
Darko je napisao(la):
U attachmentu vidite poruku koju svakih, recimo, 5 minuta vidim na ekranu. Skenirao sam apsolutno ceo hard disk, izolovan sa mreze, dva puta. Jednom i u Safe modu. Pa opet nista; virusa nema, a javlja se svakih par minuta (kasperski ga uspesno brise kad god se pojavi). Koja je ovo fora? Skrivena kamera? :trust:
OS je XP pro + SP2, firewall aktiviran.
Koristim kasperski sa najnovijim AV listama (od sinoc)...

Predlozi?

P.S. Ne bi meni smetalo toliko da kasperski samo ispise poruku da je sredio nesto; ali cuje se neki abnormalni zvuk prilikom ispisivanja poruke... Kao da kolje svinju u pozadini :d
Kaspersky kolje viruse kao svinje 😀 to je normalno.
Najverovatnije je u regestry-ju zaboden key koji preko Task Scheduling servisa aktivira virus ponovo. Ako ne mozes da provalis koji fajl se startuje prilikom aktivacije virusa, probaj da iskljucis task scheduling servis. Obrisi IE cache. Iskljuci System Restore, to moze da bude veoma verovatni uzrok "povratka" virusa nakon reakcije Kasperskog. Sledecu stvar koju treba da uradis je da unninstaliras IE i da stavis FireFox i da iskljucis IE activeX controls.
Na kraju instaliraj Pest Patrol corporate edition sa kojim ces da ocistis sve spy viruse, backdoor trojance i ostala ****** iz registry-ja.
 
Darko je napisao(la):
Ali u kom folderu? Sve sam pretrazio i nema ga nidge! Kasperski ga jednostavno brise u momentu kad se pojavi i napravi netsvcs.exe; tako da ne znam ni gde da ga trazim!
Baci neki link ili javi tacno gde se nacrtao u registry da ga brisem...

Inace, problem je sto sam vezan u lokalnu mrezu bez sifre i non stop imam pristup netu. Ako sam dobro shvatio, neki glavonja u mrezi ima "izvoriste", koje se zainatilo da predje na mene. Da li sam u pravu?


I... Kako da sprecim da mi upada tako, nepozvan? Neki program? ZoneAlarm? Sta koristiti (osim Linuxa, naravno)?
Stavi ZoneAlarm 5.5.062.000, podesi ga lepo, pa ce da pristup tvojoj masini biti malo tezi preko nedozvoljenih portova.
Usput, pogledaj, dok Kaspersky kolje svinju :d , koji je virus u pitanju.
 
Poslednja izmena:
Hvala Fedja;
Skidam upravo Zonealarm i Pest Patrol; a firefox koristim odavno. Stavise, ne secam se kada sam poslednji put i digao IE 😛

Pozdrav!
 
Nazad
Vrh Dno