[ casper.link @ 18.11.2010. 00:14 ] @
Večeras mi se desio čudan problem sa google translate. Kod prevoda sa srpski na engleski mi se oglasi avast i kaže da je pronašao trojanca na pomenutoj stranici. Da li se još nekom ovo desilo ili je to avast-ov false alarm?
[ musicman @ 18.11.2010. 02:38 ] @
KIS 2011 nista ne prijavljuje u ovom momentu.
false pozitive, mada je moguce da se neka "tajna" scripta od svemoguceg googla povremeno "javlja" ka osto ti je avast i prijavio u drugom redu pod infection.
[ NikolaPlavsic @ 19.11.2010. 17:34 ] @
Avast se zapucao, meni bez problema sve prevodi, čak ni Malwarebytes nije prijavio sajt kao štetan. Veoma je loš kao antivirus, trebalo bi što pre da ga promeniš. Probaj Aviru, takođe je besplatna.
[ kristi1 @ 19.11.2010. 20:11 ] @
Nikola, u nekoliko tema vec pises neke nebulozne skripte koje nemaju veze s vezom i unosis zabunu i nevericu. Sad i ovde savetujes coveku da menja AV, zato sto mu je prijavio bot-a na nekoj stranici.

Pazi ovo:

Code:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-"c:\program files\Ask.com\GenericAskToolbar.dll"
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]


Prvo ova skripta ti nije tacna, drugo, zasto uopste brises reg stavke legitimnog programa. Ako covek zeli, moze jednostavno da ga deinstalira na kulturan nacin. Ili je po tebi Ask Toolbar, mozda malware.


Code:
:files
C:\Windows\nvsvc32.exe

[emptytemp]
[purity]


Sta je ovo? Sta zelis sa ovim da uradis. Sta god da si hteo, ova skripta nece biti izvrsena.

Mani se corava posla, osakatices nekom sistem i sta onda.

[ NikolaPlavsic @ 19.11.2010. 20:30 ] @
Ask je na nekim sajtovima obeležen kao maliciozni program, većinom je i nepotreban, pa ga se slobodno možemo otarasiti, naravno, kompanija ASK i dalje neće da potvrdi da je njihov toolbar štetan.. http://www.benedelman.org/spyware/ask-toolbars/

Skripta jeste tačna, dobro sam napisao proces za brisanje registry ključeva, ne razumem šta ne valja ?

Ovako, C:\Windows\nvsvc32.exe nije legitiman proces računara. http://www.systemlookup.com/Startup/23060-nvsvc32_exe.html

nvsvc32.exe mora da se nalazi unutar Windows/system32 foldera, i samo tu može dase nalazi - http://www.systemlookup.com/se...arch-ff&search=nvsvc32.exe

Još jedan način da primetiš da nije legalan proces računara je što piše ime ispred njega - NVIDIA driver monitor, kao što možeš videti ispod
O4 - HKLM\..\Run: [NVIDIA driver monitor] C:\Windows\nvsvc32.exe

Pravi proces bi trebalo da se naziva NVIDIA Display Driver Service (NVSvc), susretao sam se sa ovim već ranije.

Citat:
:files
C:\Windows\nvsvc32.exe

[emptytemp]
[purity]


Ovo je skripta za program OTM, koji sam i naveo u temi gde je ovo postovano..