Trojanac se vraca.Kako?

milancho

Obećava
Poruka
88
Znaci nemogu da ga se resim.Imam kaspersky verzija 4.5 jeste malo stariji ali dosad je dobro sljakao.I pazi sad avp detektuje trojanca i obrise ga,onda naravno preskeniram ceo sistem i nista nema,i kad se ponovo zakacim na net on se vrati bez obzira koji sajt da otvorim.Brisao sam ga i peske ali opet se vraca.
Mislio sam da je avp nesto posizeo,ali ponekad mi izbaci i ono sranje sa odbrojavanjem tako da je sto posto virus.

A infected file is: C:WINDOWS\system32\i
infected by virus:Trojan-downloader.BAT.Ftp.ab

I bemliga sta da mu radim,mislim mogu ja lako FORMAT C: ali nije ni to resenje.

A jel se desava da virus zarazi recimo i ostale particije osim sistemske?
 
Trazeci informacije na netu u vezi ovoga nasao sam da Hijak This program moze da rijesi tvoj problem...

Sad ne znam da li si radio nekad sa ovim programom, a ako nisi na podforumu SIGURNOST I ZASTITA imas ljepljivu temu o ovom programu pa procitaj i iskoristi ovaj dobar program da se rijesis napasti..

Poz.
 
I ja sam skoro imao problem sa jednim virusom koji je bio u istom folderu kao i kod tebe i slao je svoju kopiju u C:WINDOWS\system32. Kaspersky kad ga je obrisao nestao je i ceo folder "i". Da li je taj folder kod tebe izbrisan ili ne?
 
Izvadi trojanca " rucno " i izbri si ga nekim eraser programom koji prekuca fajl sa nepovezanim ciframa vise puta. Ponekad samo brisanje nije efikasno jer obrisani fajl i dalje postoji na hardu a neki od njih imaju gadan obicaj da see vracaju. Ja sam nekoliko puta sretao takve stvari pa cak i jedan JPEG koj inije hteo da se izbrise. Posaljem ga u kantu i ispraznim je ali je on sutradan opet tu.
 
Ah, postoji mogućnost da je trojanac već obavio svoje - poslao je tvoje podatke na hakerovoj mašini tako da te haker ima na nišanu gde god da ideš. Probaj sa instaliranjem vindovsa ali sunjam da ćeš rešiti problem. Ako neće ni tako, onda moraš da menjaš IP Adresu. :wink:
 
Isključi System Restore
Obrisi temporary int.fajlove
Isprazni korpu za otpatke
Zatim pređi u Safe mode
Nakon toga poteraj softver koji je detektovao dotični parazit i obrisi sta je nasao.
Ponisti sve dozvoljene konekcije iz Firewalla (ako ga koristis ako ne instaliraj nesto ) pa ponovo dopustaj konekcije na net ali citaj pre nego kliknes na allow.
 
@sist_ing
pa vrlo je moguce da je to bio neki haker i da je ponovo haker jer se doticni virus vraca uvek kad sam zakacen na na net ali skoro uvek kad otvorim krstaricu a secam se da se taj virus prvi put pojavio na ovom sajtu i forumu.Sad da li je to bio neki haker koji stalno visi na forumu to neznam,ali sve i da me je tada nasao po IP adresi kako moze ponovo da me nadje kad svaki provajder za dialup dodeljuje dinamicke IP adrese klijentima tako da moja IP adresa nikad nije ista,tako da nevidim razlog zasto ne bi resio problem ako preinstaliram sistem,a pre toga FORMAT C:

Ali to cu uraditi u kranjem slucaju,pokusacu sa jos nekim predlogom.
 
E ljudi sad ja imam problem.............
Trojanac je trojan dopper agent.tk...............i jednostavno ne moze da se obrise.........jednostavo Kasperski i NOD i Spyware doctor nece da ga obrishu.Kazu acces denied.Pa sam onda probao iz safe moda ...pa ni odtle nemoze....pa sam onda probao rucno da obrishem registre pa ni to nemoze.Itd.................evo uradicu Hijack log .......pa ako neko hoce da mi pomogne postavicu log na forumu.................


Pozz svima i hvala unapred
 
@BABA

Ma nemam vremena time da se macujem a i mrzi me pravo da ti kazem,znam za supersajt i da moze da se tamo ostavi Hjt-log,nego eto ostavljam od danas za sutra,a i sistem mi je star vise od godinu dana tako da bi trebalo i da se preinstalira,pa cu najverovatnije to da radim,nego cekam da vidim kad ce skroz da pukne. 8-)

Aj pa tako
 
Znaci ja se trojanca nisam resio ni kad sam uradio FORMAT C: i cim sam se sa novim winom zakacio na net ni pet minuta nije proslo napast je opet dosla i to sa ucestalijim napadima nego pre.

Kaspersky ga detektuje i ja ga obrisem ali ne prodje ni pet minuta opet se vrati i to samo kad sam na net.Ovako mu nema ni traga ni glasa.
Koristim outpost firewall free edition,e sad neznam koliko je dobar ali uvek me obavesti kad neki nedozvoljeni saobracaj pokusava da se nakaci na moj comp.
Takodje imam i spybot i Ad-aware SE personal takodje free edition.

Jel ima neko resenje za ovo, @Sist_ing je predlozio da menjam IP adresu ali kako da je promenim kad je ona dinamicka.
Vec je pocelo da mi ide na zivce sve ovo sa trojancem.
 
nisam sve procitao, koji je trojanac u pitanju?
Ali nema veze, to je nemoguce.
Antivir personal edition clasic bi mozda resio problem.
Antivir guard mora da bude aktivan da BI SPRECIO upade sa neta,
a u outpost--u bi trebao aktivirati opciju block intruder ip for 120 min i sve ispod nje ako vec
nisi , opet kazem nisam sve procitao mozda lupam na pamet
--------------------------------------------------------------------------------------------------------------------------------

Disable System Restore, then remove these from HJT.

O4 - HKLM\..\Run: [kkmc] C:\WINDOWS\System32\kkmc.exe
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler] C:\cs.exe
O4 - HKLM\..\Run: [Services] C:\mtaskmgr.exe
O4 - HKLM\..\Run: [Win Update] C:\WINDOWS\System32\oleupdate.exe
O23 - Service: MsLS32 - Unknown owner - C:\WINDOWS\MsLS32.exe (file missing)
O23 - Service: netconf32 - Unknown owner - C:\WINDOWS\netconf32.exe (file missing)
O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe (file missing)
O23 - Service: network monitoring tools (windows network) - Unknown owner - C:\WINDOWS\nvcr32.exe (file missing)

Reboot into Safe mode, and delete these files.
C:\cs.exe
C:\WINDOWS\System32\kkmc.exe
C:\mtaskmgr.exe
C:\WINDOWS\System32\oleupdate.exe
C:\WINDOWS\MsLS32.exe
C:\WINDOWS\shost.exe
C:\WINDOWS\nvcr32.exe
C:\WINDOWS\netconf32.exe You
i ovo sam negde nasao mozda radi
 

Back
Top