[ dakuri @ 04.10.2008. 22:20 ] @
Sophos mi je nasao ovo na Usb-u

Name: Mal/AutoInf-A
Details: autorun.inf

http://www.sophos.com/security/analy...lautoinfa.html


Kuci imam Nod32 najnoviji sa redovnim updejtom i on mi nije nista nasao

U cemu je problem??


Dodao sam zarazeni fajl, samo sam doda ekstenziju .txt da bi prosao

[ magna86 @ 04.10.2008. 22:41 ] @
1. isprazni flesku,sve sa nje obrisi
2a. formatiraj flesku ili...
2b. my comp / tools /folder options / View /
prebaci na Show hidden files and folders
uninstikliraj Hide extensions for known file tupes
kao i Hide protected operating system files (recommendet)
aplly / Ok

3.nadji na flesci virus i obrisi ga

4. za svaki slucaj ponovo update-uj AV pa skeniraj da vidis da se nije kopirao u komp
[ dakuri @ 05.10.2008. 09:18 ] @
To sam i uradio ali se stalno pojavljuje, uostalom to nije problem, problem je kako da nod 32 automatski detektuje
taj virus i izbrise ga, ili da rucno podesim Nod32 na taj fajl, da li to moze.
Kako NOD-u 32 da posaljem obavestenje o tom virusu.

Thx
[ Goran Mijailovic @ 05.10.2008. 13:20 ] @
Ovo je sadrzaj tvog fajla, sam po sebi nije opasan, ali upucuje na lokaciju virusa.

Code:
[AutoRun]
shellexecute=RECYCLER\svchot.exe
[ Goran Mijailovic @ 05.10.2008. 13:55 ] @
Citat:
Dodao sam zarazeni fajl, samo sam doda ekstenziju .txt da bi prosao


Ovo je strogo zabranjeno ali cu u ovom slucaju progledati kroz prste.

Procitaj ovaj tekst: http://www.elitesecurity.org/t...a-nove-teme-OBAVEZNO-PROCITATI
[ X Files @ 05.10.2008. 14:30 ] @
Posto u firmi koristimo mrezni Sophos antivirus, pouzdano znam sledece:

Sophos ce kod [AutoRun]-ova na CD-jima prijaviti kao virus upucivanje i otvaranje necega sa shellexecute.

Recimo, prijavljeno je kao virus otvaranje PDF datoteke.



Pozdrav.
[ icobh @ 05.10.2008. 15:00 ] @
Ja sam prije 15-tak dana imao prilike da testiram 10-tak raznih antivirusa na 20-tak primjera kojekakve đubradi, uglavnom popularna s*anja tipa Rjump, winse32, amvo itd... Ono što me je iznenadilo i oduševilo da su besplatni Avast! i Avira postizali bolje rezultate od tog komercijalnog NOD-a, koji je ishvaljen na sva vrata, u masovnoj je upotrebi itd... A performanse, tu tek Avira i Avast nemaju konkurenciju. Od Kasperskog mi računar zablokirao, jedva sam ga izbrisao a da ne kažem da nije baš sve uspio skontati iako su svi AV-ovi koje sam testirao bili baš ono up-to-date.

Znači, baš sam se iznenadio.
[ C.R.E.A.M. @ 05.10.2008. 15:49 ] @
Josh jedan dokaz o pouzdanosti Nod32.
[ Goran Mijailovic @ 05.10.2008. 16:03 ] @
Citat:
X Files: Posto u firmi koristimo mrezni Sophos antivirus, pouzdano znam sledece:

Sophos ce kod [AutoRun]-ova na CD-jima prijaviti kao virus upucivanje i otvaranje necega sa shellexecute.

Recimo, prijavljeno je kao virus otvaranje PDF datoteke.



Pozdrav.


Oni po onoj narodnoj: bolje spreciti nego leciti :D
[ magna86 @ 05.10.2008. 18:52 ] @
hm..aj ovako
da proverimo imas li ti u kompu virus pa se siri na flesku ili kako...
pusti Bitdefender Online Scan
http://www.bitdefender.com/scan8/ie.html
ovo samo nalazi viruse,neuklanja ih...
Note: Skeniranje je moguće samo preko Internet Explorer-a I aktuelnom verzijom Jave, a obavlja se na sledeći način:
Citat:
Na gore datom linku kliknite I Agree.
U prozoru koje se bude pojavilo prihvatite instalaciju skenera i kliknite na Install.
Zatim na Start Scan.
Zatim sacekajte
instalaciju skenera, download definicija, i proveru sistema.
Po završetku skeniranja kliknite na opciju More details.
Zatim na karticu Detected problems.
Klikne se na linkClick here to export the scan report kako bi se snimio izveštaj.
Ako je malware detektovan sada lepo imate uvid koji su to maliciozni fajlovi,
Ukoliko ipak zelite jos “neciju potvrdu da su ti fajlovi koje je skener detektovao zaista maliciozni,


ako ti prijavi bet defender virus,odradi sledece:
(a mogao bi to i odmah bez ovog online skeniranja,kako hoces)

skini,update-uj i skeniraj komp (quick scan)
Malwarebytes AM
http://www.besttechie.net/tools/mbam-setup.exe

Citat:
Dvoklikom pokrenite instalaciju ;
Na samom kraju procesa, proverite da su obeležene opcije:
Update Malwarebytes' Anti-Malware;
Launch Malwarebytes Anti-Malware;

a zatim kliknite Finish.

Nakon završenog ažuriranja program će se pokrenuti.

Izaberite opciju Perform Quick Scan i kliknite Scan.


posle toga...

skini ovaj program Spybot - Search and Destroy
http://www.safer-networking.org/en/mirrors/index.html

Citat:
Pokrenite instalacioni fajl;
Kada u toku instalacije dodjete do opcije Select Additional Tasks vi decekirajte ocpiju TeaTimer;
Takodje u toku instalacije imate opciju da se po instalaciji odradi update,ali ukoliko niste u mogucnosti,decekirajte tu opciju;
Kada se zavrsi instalacija kliknite Finish I program ce se sam pokrenuti;
Otvorice se prozor sa opcijom Backup registry,vi idite Next;
Zatim ce traziti Update,vi kliknite na veliko dugme u sredini;
Na kraju ce se pojaviti opcija Imunize this system,dozvolite istu radnju tako sto cete opet kliknuti na dugme u sredini;
Kada se program pokrene kliknite na Check for Problems;
Kada se skeniranje zavrsi ako malware bude detektovan vi kliknite Fix Selected problems;
Ukoliko trazi restart za uklanjanje malware-a,vi to dozvolite;
Na kraju,skenirajte komp ovim programom jednom u 5 dana I obavezno pre skeniranja update-ujte bazu malware-a,preko opcije check for update;


Ako se problem i dalje javlja (a nebi smeo)
uradi sledece:
Skini HiJackThis program sa sledeceg linka:
http://www.majorgeeks.com/download5554.html
Stavi ga u zaseban folder na Desktop
Promeni naziv foldera i programa (opcija Rename) u Systav.exe

* Pokreni HijackThis
* Izaberi opciju "Do a system scan and save the logfile"
* Na kreju skeniranja program ce izbaciti tekstualni log.
* taj log kopiraj ovde ( opcije copy / paste)

(sve ovo pisem jer mislim da bi posle formatiranja fleske virus trebao biti izbrisan)

aj pa javi sta si uradio
PozZ
[ dakuri @ 05.10.2008. 19:06 ] @
probacu da instaliram privremeno sophos na svojim masinama, pa cu videti sta se desava a i kontaktiracu
zvanicne distributere SOPHOS-a pa cu da cujem sta oni kazu,njihova podrska je super.
svakako cu napisati resenje ovog problema.

pozdrav
[ nikadzadovoljan @ 05.10.2008. 20:11 ] @
Nod, Avast i **** ****** ***** moci da primirisu Kaspresky-ju.
Nemam nameru da ulazim u diskusije sa ljubiteljima Nod-a i Avasta, jednostavno je najbolji za detekciju i preventivu.

Ako ne nameravas da kupis jednogodisnju licencu, skini demo, i bar ocisti komp od virusa, pa kad tako svaki put posumnjas - opet iz pocetka! :)

Ali opet, slozicete se svi, bolje spreciti nego leciti... :)



[Goran Mijailovic: Sledeci put cu da obrisem ovakvu poruku ;)]

[Ovu poruku je menjao Goran Mijailovic dana 05.10.2008. u 21:35 GMT+1]
[ nikadzadovoljan @ 05.10.2008. 20:59 ] @
excuse moi. Vec vidjen slucaj, pa je inercija uzela maha..
[ icobh @ 05.10.2008. 22:04 ] @
Citat:
nikadzadovoljan: Nod, Avast i **** ****** ***** moci da primirisu Kaspresky-ju.
Nemam nameru da ulazim u diskusije sa ljubiteljima Nod-a i Avasta, jednostavno je najbolji za detekciju i preventivu.

Ha ha. Jadan ti. Ajd pošalji mi na pp svoj email, da ti pošaljem jedno s*anje, a ti ga skeniraj Kasperskim pa nam reci kako se zove? Može?