HITNO - spyware problem

poruka: 11
|
čitano: 4.060
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
neaktivan
offline
HITNO - spyware problem

Molim hitno pomoć za problem koji imam doslovno u ovom trenutku !
Pokušaću ovo skratit, što mi inače baš nije talent.
Skupio sam neko gadno malware sr... surfajući netom (ne, nije bila pornjava), što sam odmah skužio zbog čudnih aktivnosti procesora / diska / veze na net, i onda sam krenuo u čišćenje.
Zaustavio sam proces ngfsVpIvCm.exe i izbrisao ga iz C:\Documents and Settings\All Users\Application Data (na netu nema konkretnog infoa ali se pokrenuo kad se sr.... počelo događati tako da je jasno), Spyware Terminator (nakon file scana C: diska) mi je našao nekog trojanca u C:\Program Files\WinRAR imenom dcl-wrar320km.exe (evo info : http://www.prevx.com/filenames/X2914029718258621015-X1/DCL-WRAR320KM.EXE.html, vrlo opako) i to sam makao.

Kad se problem prvo pojavio nisam mogao otvoriti Task Manager (ono glupa poruka da mi ga je admin isključio a ja sam admin) ali sam ga uspio uključiti tako da sam na netu našao di se u Windowsima nalazi ta glupa opcija za disableanje Task Managera pa sam je isključio i sad mi radi Task Manager (shvaćam korisnost te opcije za npr. školu ili faks ali za single-user enviroment je totalno retardirana !), a u međuvremenu sam koristio TaskPatrol (sva sreća da ga imam !).

Osim toga bio se sam od sebe pokretao i Windows proces za remote printanje (očigledno djelovanje malwarea !) ali se to više ne događa (otkad sam maka ona dva sr...).

E sad jedini problem koji preostaje je što se IE svako malo pokreće sam od sebe (samo proces, nema vidljivog prozora), svakih po minute mi se pokrene proces iexplore.exe (inače Firefox mi je default browser). Čak i ako izbrišem iexplore.exe on se opet stvori gdje je i bio za par sekundi...

Očigledno nešto mora pokretati taj proces i stvarati taj file ali nema nijednog procesa osim uobičajenih i broj procesa je normalan, tako da je jedina preostala mogućnost neki skriveni proces kojeg Task Manager ne vidi ili možda da je jedan od otvorenih sistemskih procesa nekako hijackan (imam nekoliko generičkih svchost.exe procesa otvorenih kao i uvijek) ?

Trenutačno se čini da i kad se otvori IE sam od sebe da nema neke sumnjive aktivnosti veze na net ili diska, možda mu fali neka komponenta (ovo šta sam maka) da radi to šta bi već trebao raditi, ali ipak želim pod hitno kao prvo spriječiti IE da se otvara sam od sebe i kao drugo otkriti koji proces uzrokuje da se to događa.

Molim prijedlog kako učiniti to dvoje, ali konkretan i specifičan, a nešto kao instaliraj novu verziju Windowsa (btw moja je XP Pro SP2) ili instaliraj moj omiljeni anti-malware program jer je on najbolji od svih...

 

P.S.

Moram se diviti autoru ovog malwarea kako ga je lukavo i sofisticirano napravio (pogotovo s obzirom šta piše odi : http://www.prevx.com/filenames/X2914029718258621015-X1/DCL-WRAR320KM.EXE.html) ali bi ga ipak volio zatući tupom i hrapavom toljagom, onda ga poslati u bolnicu misec dana da se oporavi, i onda ga opet zatući !

 
0 2 hvala 0
15 godina
neaktivan
offline
HITNO - spyware problem

XP Service pack 3 ti nosi brrrrrdoo zakrpi protiv virusa i ostalih sr...., tak da si to prvo instaliraj, a dalje ćeš vidjet jel će i dalje zezat.

Ak baš moraš, unistaliraj si IE, kad tak i tak koristiš Firefox.

I uključi si automatic update nakon toga, ako već nisi.

 

Poruka je uređivana zadnji put uto 15.3.2011 10:44 (N. Ohm).
Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Re: HITNO - spyware problem

I btw, ja si, da mi se takva sr.... ne događaju svaki mjesec radim backup C (windows) i D (programi, (E ne, jer to su dokumenti koje kopiram ugl. na dvd - najsigurnije rješenje). Ak kaj krene po zlu, vratim komp sa imageom starim ne više od mjesec dana. I svi sretni! :)

16 godina
neaktivan
moderator
offline
Re: HITNO - spyware problem

Norton Power Eraser

 

Pazi sto ces dozvoliti da se brise. MBAM i HitmanPro su sasvim okay za ciscenje gamadi

Ako niste dio rješenja onda ste ... kolumnist!
14 godina
odjavljen
offline
Re: HITNO - spyware problem
N. Ohm kaže...

XP Service pack 3 ti nosi brrrrrdoo zakrpi protiv virusa i ostalih sr...., tak da si to prvo instaliraj, a dalje ćeš vidjet jel će i dalje zezat.

Ak baš moraš, unistaliraj si IE, kad tak i tak koristiš Firefox.

I uključi si automatic update nakon toga, ako već nisi.

 

Neće mu to ništa pomoći jer to može poslužiti preventivno, dakle da se ne zarazi. Sad je već gotovo, mora očistit Windowse.

Skini Avira rescue cd, bootaj ga i očisti (imaš na linku upute) računalo.

...
15 godina
neaktivan
offline
HITNO - spyware problem

Skeniraj sa SASP-om (ne treba instalaciju) i prije skeniranja mu napravi update.

''...nisam možda siguran što me uistinu zanima, ali sam posve siguran što me ne zanima.''
 
0 0 hvala 0
16 godina
neaktivan
offline
Re: HITNO - spyware problem
N. Ohm kaže...

I btw, ja si, da mi se takva sr.... ne događaju svaki mjesec radim backup C (windows) i D (programi, (E ne, jer to su dokumenti koje kopiram ugl. na dvd - najsigurnije rješenje). Ak kaj krene po zlu, vratim komp sa imageom starim ne više od mjesec dana. I svi sretni! :)

Da, i ja sam prije, samo nisam već duže vrijeme backupira...

 

 

Lazarus Long kaže...

Zvuči zanimljivo opis...

 

15 godina
neaktivan
offline
HITNO - spyware problem

Da li si što uspio napravit?

''...nisam možda siguran što me uistinu zanima, ali sam posve siguran što me ne zanima.''
 
0 0 hvala 0
14 godina
offline
HITNO - spyware problem

Možeš probati i sa CCE. Vrlo oprezno treba raditi s njim.

Piracy lives forever!!!
Moj PC  
0 0 hvala 0
15 godina
offline
Re: HITNO - spyware problem

skini ovaj program i spremi na desktop

-dvoklikom pokreni program i sačekaj dok ne izbaci dva loga

-DDS.txt copy/paste na temu ili ga uploadaj na speedyshare

16 godina
neaktivan
offline
HITNO - spyware problem

Nešto se novo dogodilo - IE se sam od sebe prestao otvarati sam od sebe. :)

Istina, još uvijek je inficiran, jer ponekad rijetko ako idem otvoriti neki Google search rezultat on otvori neki opskurni porno site, al to se lako zatvori a i nije da moram koristiti IE.

Ionako trebam preći na Win7 i brisnit ovaj sistem jednom zauvik...

 
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice