[ luaay @ 17.12.2012. 01:05 ] @
Greskom sam otvorio jedan programcic i otkrio sam prekasno da je trojan,malware,spyware ko zna sta je,nisam siguran kako da dijagnosticiram.
Nacin na koji sam video da je to u pitanju,bio je EXE file i nije hteo da se izbrise.Muke sam prosao dok ga nisam izbrisao ,instalirao sam Unlocker program da ga izbacim.Medjutim to nije kraj.
Eset je u zadnja dva dana registrovao preko 30 napada i to mi govori da mi je sistem inflitriran i zarazen.Ne gasim Eset vec danima,imam nocnu moru,zelim da sve izbrise trojance.Nekoliko pitanja:
Da li je moguce da Eset ipak previdi nekog trojanca i da pokaze da mi je sistem cist a u stvari nije?Ako da kako to sanirati?
Pokusao sam System restore i odbija me,da li je u tome bila caka?Koji su jos razlozi sto System Restore ne radi?
Drugi kompjuter na istoj mrezi je uradio System restore dve nedelje unazad ali kad sam pokusao u obrnutom smeru da ga vratim na danasnji dan odbio je da to uradi.Jeli to mozda moguc simptom zaraze na drugom kompu?Drugi komp nije bio zarazen ali je odbio da uradi System restore sto me upucuje na zakljucak da System restore ne funkcionise iz nekih drugih razloga.
Hvala svima na pomoci!
[ luaay @ 17.12.2012. 04:36 ] @
upravo saznah da imam nekoliko trojanaca i na DRUGOM kompu!
:(((
[ Dashkes @ 17.12.2012. 12:00 ] @
luaay,
1. preuzmite OSAM: Autorun Manager v5.0
2. Skenirajte računar
3. Sačuvajte log

4. Prikačite osam.html ovde.

[Ovu poruku je menjao Dashkes dana 17.12.2012. u 13:12 GMT+1]
[ valjan @ 17.12.2012. 12:27 ] @
Citat:
luaay:
Da li je moguce da Eset ipak previdi nekog trojanca i da pokaze da mi je sistem cist a u stvari nije?Ako da kako to sanirati?


Naravno, o ovome smo već pisali nekoliko puta na forumu, tako da proveri ranije postove. U suštini, nikad ne veruj 100% svom AV softveru, ni kad kaže da je nešto čisto, ni kad kaže da nije. Zašto je to tako, i o tome smo pisali. Kako izlečiti tvoj sistem, o tome ćemo tek pisati, kad dobijemo više informacija od tebe. Uglavnom, ako je sistem već zaražen, uglavnom možeš zaboraviti na ESET ili bilo koji drugi rezidentni AV program, moraćeš najpre da odradiš čišćenje nekim od specijalizovanih alata ili pomoću nekog rescue-cda, pa tek onda prepustiš ESET-u da dovrši posao, ali o tome kad dođe vreme za to. Za početak uradi to što je @Dashkes predložio.
[ luaay @ 17.12.2012. 13:05 ] @
evo trcim
[ luaay @ 17.12.2012. 13:16 ] @
to je valjda to.
drzim palceve da je sve ok.
sad cu to da uradim na drugom kompu
[ Dashkes @ 17.12.2012. 14:36 ] @
Vidimo da imate MBAM instaliran. Da li ste skenirali njime računar?
Možete li takođe da navedete primer "upada" koji ESET detektuje? Može parče loga ili screenshot.
[ luaay @ 18.12.2012. 00:22 ] @
ovo je rezultat sa drugog kompa na kome je nasao trojanac
dakle,jesam li zarazen?
[ Dashkes @ 19.12.2012. 12:46 ] @
Deluje mi da je računar sasvim u redu. Jedino me zanima samo fajl na drugom računaru -
C:\WINDOWS\system32\GPhotos.scr
Ako možete da ga proverite na VirusTotal-u.
[ luaay @ 19.12.2012. 12:57 ] @
divim se vama strucnjacima kad kao skener desifrujete ove logove to su meni spanska sela.npr taj fajl je na prvom rezultatu pod zelenom bojom a na drugom pod sivom.meni to nista ne znaci ali vama vidim znaci.
evo sad cu da skeniram da poslusam onako kako ste mi predlozili
[ Dashkes @ 19.12.2012. 13:27 ] @
Vama hvala na lepim rečima, ali zapravo nije to neka majstorija, pogotovu sa ovim programom. :)
Kao što vidite, može se lako reći šta je štetno a šta ne -
[ luaay @ 19.12.2012. 13:38 ] @
u ovoj legendi ne kaze sta oznacava sivo polje
[ luaay @ 19.12.2012. 13:56 ] @
skenirao sam ono sto ste rekli ali ne znam kako da postiram rezultate.
mozda ovo nesto znaci:

SHA256: 3220b182b7c6cc0c5e6169364893f8dcd42262a7bd243b230ba99c8ce0e142b1
File name: GPhotos.scr
Detection ratio: 1 / 42
[ Dashkes @ 19.12.2012. 14:27 ] @
Ako možete fajl
C:\WINDOWS\system32\GPhotos.scr
da zapakujete u ".rar"/".zip" sa password-om "virus", upload-ujete na Ge.tt i posaljete mi link preko PP.
Čini mi se da je računar čist. Da li i dalje imate problema?
[ valjan @ 19.12.2012. 14:51 ] @
Citat:
luaay:
skenirao sam ono sto ste rekli ali ne znam kako da postiram rezultate.


Kada VirusTotal prikaže stranicu sa rezultatima, dovoljno je iskopirati adresu stranice iz browsera i ubaciti je ovde u telo poruke.
[ luaay @ 19.12.2012. 15:55 ] @
Citat:
valjan: Kada VirusTotal prikaže stranicu sa rezultatima, dovoljno je iskopirati adresu stranice iz browsera i ubaciti je ovde u telo poruke.


evo

https://www.virustotal.com/fil...3b230ba99c8ce0e142b1/analysis/
[ luaay @ 19.12.2012. 16:03 ] @
Citat:
Dashkes:
Ako možete fajl
C:\WINDOWS\system32\GPhotos.scr
da zapakujete u ".rar"/".zip" sa password-om "virus", upload-ujete na Ge.tt i posaljete mi link preko PP.
Čini mi se da je računar čist. Da li i dalje imate problema?


Ne znam da li imam problema.CPU radi Ok.System restore nisam probao jer nema potrebe za tim.Mozda bih trebao?
Da li ako SR ne radi je to simptom trojanca,malwera ili slicno?
[ Dashkes @ 20.12.2012. 09:04 ] @
Fajl je čist. Možete za svaki slučaj samo skenirati sistem sa Dr.Web CureIt!-om i MBAM-om.
[ Aleksandar Maletic @ 20.12.2012. 11:26 ] @
@luaay,

Pozdrav! Kolege su već odradile celu proceduru, stoga ću samo da ti podelim par saveta.
Pretpostavljam da ne poseduješ validnu originalnu licencu za NOD32 antivirus, stoga je bolje da pređeš na neko pouzdano besplatno rešenje.
Ukloni NOD32, instaliraj Avast! Free Antivirus, njega ti preporučujem jer je od svih besplatnih rešenja najtvrđi orah. Ukoliko često prebacuješ podatke putem USB memorijskih uređaja instaliraj MCShield, to je programčić koji će sprečiti infiltriranje crva ili sličnih autorun štetočina koji vrebaju upravo sa USB memorija.
[ luaay @ 20.12.2012. 11:49 ] @
a sta mislis za Microsoft Security Essentials?
[ Aleksandar Maletic @ 20.12.2012. 22:27 ] @
Svako ima neka svoja iskustva. Probao sam sve besplatne antiviruse. Microsoft Security Essentials je antivirus koji po meni nije ni blizu besplatnog Avasta, iskreno kažem bez ikakvog favorizovanja. Pozitivno je to što ima preciznu detekciju u smislu da skoro i da ne pravi false positive. Opet, sa druge strane može da propusti gomilu štetočina bez ikakvih problema jer mu heuristika nije jača strana, oslanja se isključivo na definicije.
[ luaay @ 21.12.2012. 08:13 ] @
Citat:
Aleksandar Maletic:

Pretpostavljam da ne poseduješ validnu originalnu licencu za NOD32 antivirus, stoga je bolje da pređeš na neko pouzdano besplatno rešenje.
Ukloni NOD32, instaliraj Avast! Free Antivirus, njega ti preporučujem jer je od svih besplatnih rešenja najtvrđi orah. Ukoliko često prebacuješ podatke putem USB memorijskih uređaja instaliraj MCShield, to je programčić koji će sprečiti infiltriranje crva ili sličnih autorun štetočina koji vrebaju upravo sa USB memorija. ;)



tacno je da nemam validan NOD kako si samo pogodio!
SVaka cast!Jos je verzija starija trojka.
Razalostilo me sto je tvoj Avast ipak nasao jedan virus na drugom kompu nakon sto sam ga skenirao miliardu puta sa prethodnim AVG, i onda sam izbrisao AVG jer mu se ne moze verovati.Sad cu se zadovoljiti Avastom
[ Aleksandar Maletic @ 21.12.2012. 10:22 ] @
Citat:
luaay: tacno je da nemam validan NOD kako si samo pogodio!


Hehehe, to nije teško pogoditi. Retko ko se u Srbiji usuđuje da kupi licencu za antivirus, čast izuzecima.
Stoga je bolje koristiti besplatne varijante antivirusa nego se služiti nelegalnim metodama.
AVG sam takođe koristio, razočarao sam se.
[ calexx @ 21.12.2012. 10:51 ] @
Baš si pogodio ... luaay uopšte nije u Srbiji a i ja znam mnoge koji se usuđuju, ja sam godinama kupovao KAV ... dok je bilo para. Sada skoro godinu dana ne koristim nikakav antivirus ali je to već iz druge priče. ;)
[ luaay @ 21.12.2012. 11:26 ] @
Avast nasao je trojance i viruse i to me iznenadilo iako sam prethodno cistio sa raznim drugim programima.
Koliko je verovatno da tvoja stvarcica pravi laznu uzbunu?
i to je bas nasao na folderu gde je Avast instaliran

[Ovu poruku je menjao luaay dana 21.12.2012. u 12:38 GMT+1]
[ valjan @ 21.12.2012. 11:54 ] @
Citat:
luaay:
Razalostilo me sto je tvoj Avast ipak nasao jedan virus na drugom kompu nakon sto sam ga skenirao miliardu puta sa prethodnim AVG, i onda sam izbrisao AVG jer mu se ne moze verovati.


Tom logikom jednostavno ne možeš verovati nijednom AV programu. Sa preko 20.000.000 trenutno poznatih primeraka malware-a, taj jedan propušten je statistička greška, i samim tim se može reći da i AVG radi savršeno. I kod Avasta se sigurno može pronaći barem nekoliko trojanaca koje on neće detektovati, a AVG hoće. Nijedan AV softver nikad neće biti u stanju da u potpunosti detektuje 100% sve primerke malware-a koji se mogu naći bilo gde u svetu, a razloga za to postoji mnogo. Već smo pisali na ovu temu ranije na forumu, pa ako te ne mrzi pogledaj starije postove.
[ Aleksandar Maletic @ 21.12.2012. 13:30 ] @
Citat:
calexx: Baš si pogodio ... luaay uopšte nije u Srbiji a i ja znam mnoge koji se usuđuju, ja sam godinama kupovao KAV ... dok je bilo para. Sada skoro godinu dana ne koristim nikakav antivirus ali je to već iz druge priče.


Nisam znao da nije iz Srbije. Ma znaš šta sam hteo da kažem, naravno da postoje ljudi koji kupuju antivirusni softver, ali postoji mnogo više onih koji to ne rade već se bave nelegalnim metodama znaš već kojim, da ne nabrajam. Nemoj još da ispadnem i protivnik kupovine antivirusa.
[ calexx @ 21.12.2012. 13:57 ] @
Radio sam i ja tako nekada, nalazio rešenja za KAV ... i onda su pooštrili, sve za dan-dva dođe na blacklist i onda sam se neko vreme snalazio i mučio. Onda razmislim, puknem 2k para (toliko je bilo tada), kupim od lokalnog dilera key, dobijem ga direkt iz Moskve i tako sam radio godinama. Usput mi je dobro došlo u samoodbrani od svih iz okoline koji su stalno tražili da im rešim AV problem ... samo im predložim da daju pare kao i ja i niko me posle više nije pitao. Zato i forsiram plaćanje, tako otkačim daveže koji sve hoće džabe. ;)
Sada imam bolje i efikasnije rešenje u borbi protiv daveža. ;)
[ Aleksandar Maletic @ 21.12.2012. 14:23 ] @
Razumem te. Koristio sam i ja licencirani Kaspersky dve godine. Koliko para, toliko muzike. Uvek bilo i ostaće.
[ luaay @ 22.12.2012. 00:08 ] @
jel tacno da ce me Avast saseci ako se ne registrujem i da li da pomerim "virus"to Chest ili ?
[ sad_ste_face_jel @ 22.12.2012. 06:33 ] @
Ja ti predlazem kaspersky internet security.Imam ga par godina i nikada nisam imao problema sa njim jeste da je malo zahtevniji ali je dobar.Taj avast sta znam ja sumnjam u to "free" mozda i gresim.Sve u svemu kaspersky internet security imas trial verziju 30 dana posle toga moras da se snalazis.
[ valjan @ 23.12.2012. 01:56 ] @
Citat:
sad_ste_face_jel: Taj avast sta znam ja sumnjam u to "free" mozda i gresim.


Pravilo je da skoro svim free vrzijama nedostaje neki modul koji postoji u full verziji. To se uglavnom može i proveriti na sajtovima proizvođača. Na primer:

http://free.avg.com/eu-en/free-downloads#tabcontent-078307
http://www.avira.com/en/avira-free-antivirus?x-origin=web
http://www.avast.com/en-eu/free-antivirus-download

itd. Tako da ne grešiš puno. Ali sa druge strane, bolje bar nekakva zaštita, nego nikakva...
[ luaay @ 23.12.2012. 05:27 ] @
znaci da mi sa free verzijama nismo sto posto zasticeni
[ bojan_bozovic @ 23.12.2012. 06:05 ] @
Nisi ni sa jednim AV 100% zaštićen, nisi čak ni sa svima postojećim jer uvek možeš biti zaražen nečim novim što nijedan proizvodjač AV nije ni dobio u ruke da analizira.
[ inspektor69 @ 23.12.2012. 11:22 ] @
pozz.. da ne otvaram novu temu posto vidim da se ovde razvila tema oko zastite, zanima me dali "antivirus" koji je licenciran sa licencu koju dobijamo poput promocije t.e 3 ili 6 meseci rade kako treba ili i kod njih mozda fali neki "modul"
[ Aleksandar Maletic @ 23.12.2012. 11:49 ] @
Radi i poseduje sve module. Promocija je dobar način da poseduješ originalnu licencu za antivirus besplatno ali i to ima vek trajanja.