Quantcast

Malware se stalno vraća

markocheda

Ističe se
Moderator
Poruka
2.291
Koristim Kaspersky antivirus,a pre njega sam koristio NOD32,dok ga taj isti malware nije onesposobio,i počeo da gasi komp,Kaspersky ga doterao do duvara,ali nikako da ga se otarasim,iako sam ga izbrisao do sada bar 20 puta. I uvek se nalazi na AppData / local / temp. TrojanWin32.bazon i ODS Dangerous.Object.Multi.Generic.
Obrisao sam sve u temp folderu,obrisao sam sve cache u chrome browseru,štiklirao sam u Kaspersky opciju "Detect other software that can be used by criminals to demage your computer". I kaže da sam siguran,dok ne prodje jedno pola sata,samo vidim ikonicu "malware detected". Malware se stalno vraca ODNEKUD.
 

Rasejani Prorok

Buduća legenda
Poruka
30.238
Pokrenuo sam Hitman pro,našao je toooliko tracking cookies fajlova,koje je obrisao.. Ne znam tačno koliko oni mogu da naškode..šta oni rade tačno?
pa ništa posebno...

oni su sastavni deo sajtova koje obilaziš a u male tekstualne fajlove se beleže tvoje aktivnosti na tom sajtu

te male tekstualne fajlove brišeš bilo kojim programom za brisanje istorijata rada kompa
a možeš da podesiš web browser da po zatvaranju briše svoj istorijat rada

naime, stranice koje obilaziš se delimično ubacuju na tvoj računar i odatle pozivaju elementi sajta (slike, tekstovi, zvukovi, smajliji itd)
to je kompromisno rešenje da bi se rasteretili serveri koji hostuju te sajtove pa sano jednom šalju sadržaj a dalje se poziva sa tvog HD-a
naravno do momenta brisanja istorijata browsera

malo promućurniji korisnici vole da provociraju sa tvrdnjama da je server tako ubacio ono što je zaštićeno milenijumskim aktom
na šta su u pravu a komercijalni trutovi internet sistema samo kašljucaju

da ne bi upadao u paranoju da tebe neko lično prati moraš da znaš da brisao ne brisao istorijat rada browsera
logovi tvojih poseta se ne mogu obrisati sa servera provajdera koji to čuva zuvek

naravno, na serveru provajdera može da stoji da se kačiš samo na VPN server i tada nemaju kompletnu sliku o tvojim akcijama
no to ne znači da se službeno ne mogu dobiti istorijati prolaska kroz VPN koji su u obavezi da to predaju državi zahtevaocu.

Druga priča su TOR serveri, ali tu provajder ili dozvoljava kačenje ili ne dozvoljava (kao u nekim državama sa teškim cenzurama svega)
Jeste da ne mogu da dobiju ništa ali zato prolaziš kroz druge servere koji mogu da budu tempirani za kontrolu tvog računara
mislim ima svašta tu... američki vojni sistem malo dat civilima a što ljudi vole da se ofiraju kad pomisle da su "nevidljivi"... ;)
 
Poslednja izmena:

Rasejani Prorok

Buduća legenda
Poruka
30.238
Pokrenuo sam Hitman pro,našao je toooliko tracking cookies fajlova,koje je obrisao.. Ne znam tačno koliko oni mogu da naškode..šta oni rade tačno?
Nemam više živaca za Microsoft-ove sistemske i office dresure kupaca kao i za fiks ideje oko sopstvenih distribucija
Svoj mir sam našao na Ubuntu MATE-u a koristim isti set programa koje bih koristio na Windowsu
Poštedjen sam ovih zafrkancija sa malware-om jer se lako nauči i podesi šta dozvoljavaš a šta ne na Linux OS-u

Linux je tata za servere tj za svetski internet
Ne zanima ih da se bave desktop trkom koja je glavni adut komercijalnih Unixa.
Za desktop Linux mazalice su zaduženi timovi zaljubljenika i tako imaš brdo različitih desktop rešenja za isti kernel (engine).
Ja sam svoju mazalicu našao i u njoj se najbrže snalazim - Ubuntu MATE, za dve nedelje nova LTS verzija za sledeće 4 godine
 
Poslednja izmena:

jolemisa

Poznat
Moderator
Poruka
9.078
Koristim Kaspersky antivirus,a pre njega sam koristio NOD32,dok ga taj isti malware nije onesposobio,i počeo da gasi komp,Kaspersky ga doterao do duvara,ali nikako da ga se otarasim,iako sam ga izbrisao do sada bar 20 puta. I uvek se nalazi na AppData / local / temp. TrojanWin32.bazon i ODS Dangerous.Object.Multi.Generic.
Obrisao sam sve u temp folderu,obrisao sam sve cache u chrome browseru,štiklirao sam u Kaspersky opciju "Detect other software that can be used by criminals to demage your computer". I kaže da sam siguran,dok ne prodje jedno pola sata,samo vidim ikonicu "malware detected". Malware se stalno vraca ODNEKUD.
Skini ovaj program i on ce ti to ocistiti.Ovaj program inace ide uz AV,posto AV-i nemogu sve malvere da pokupe i ociste:http://www.softpedia.com/get/Antivirus/Malwarebytes-Anti-Malware.shtml
 

Rasejani Prorok

Buduća legenda
Poruka
30.238
ne može da se vraća
može samo da ga poziva neka procedura uglvljena neurednim korišćenjem internata, ili hakerskim aplikacijama ili key generatorima

proveri makar u sistemskom firewall-u koji programi ili procesi imaju pristup internetu bez restrikcija
 

Miller

Buduća legenda
Poruka
42.155
ne može da se vraća
može samo da ga poziva neka procedura uglvljena neurednim korišćenjem internata, ili hakerskim aplikacijama ili key generatorima

proveri makar u sistemskom firewall-u koji programi ili procesi imaju pristup internetu bez restrikcija
jedino tako ce da ga obriše

- - - - - - - - - -

Malwarebytes je upravo izbrisao čak 51 malware po imenu MailRu.. :) Hvala.
ovako stalno'

 

NemanjaKT

Početnik
Poruka
33
Mozda moze ovako...Udji u control panel i obrisi taj internet pregledac skini neki program koji brise istorije pregledaca i one temp fajove zatim udji u appdata i obrisi sve pod nazivom tvog pregledaca i opet pokreni taj program za brisanje toga sto sam malopre rekao npr CCLEANER ne moras bas njega ali sam ga ja koristio kada sam bio u takvoj situaciji.Takodje udji u task manager i vidi koji su ti procesi ukljuceni i ako vidis neki koji je sumljiv koji nema ime od koje je firme ti ga iskljuci msm tu ces videti koji pravi problem(pre toga ga targetuj gde se nalazi i prekini proces i brzo obrisi ikonicu aplikacije pa se on vise nece strtovati pa obrisi ostatak podataka za tu nezeljenu aplikaciji) probaj tako...i naravno svakako instaliraj extensiju u pretrazivacu ADBLOCKER odlicno radi ja ga koristim 4 godine i vrh je.E gledaj APPDATA JE ako ne znas u c:User:tvoje ime i tu je on udjes u njega i iz local,local low i roaming(to ti je sve hidden) obrises sve pod imenom tog virusa i pregledaca.I idi control panel Programs pa turn windows features on or off i tu udji i iskljuci windows internet explorer zato sto ti ne treba ali prvo skini pregledac padisabluj internet explorer i udjes u c i udjes u program data i odatle isto sve sto ti je sumljivo obrises i to je hidden ako ne moze u normal rezimu ti idi u safe mod i isto uradi od pocetka kako sam rekao..Ako se na kraju nista ne dogodi ti probaj udji u settings pregledaca i idi manage search engine i obrisi sve i stavi google kao default.Mozda ti je cak najlakse da reinstaliras sistem da ne gubis vrewme i ne muci se pa instaliraj anti virus i nemoj ga nikad iskljucivati.
 
Poslednja izmena:

markocheda

Ističe se
Moderator
Poruka
2.291
Taj virus me i ranije napao(to je bilo pre jedno pola godine),ali evo ga opet,ili ga nisam nikad ni izbrisao kako treba..tada mi je izbacivao sajtove. Sada ništa nije radio,možda je bio prikriven a Kaspersky ga očitavao kao trojan..
Evo,od moje poslednje poruke ovde (u 22:51) još ništa se ne dešava.. Ali poslušaću Miller-a,uradiću šta mi je rekao,u svakom slučaju.
Mada mislim da je otisao zauvek..
 

jolemisa

Poznat
Moderator
Poruka
9.078
Našao sam Mail.Ru manuelno u AppData / Local...čami samo,ne radi ništa..izbrisao sam ga.
samo ti ostavi Malwarebytes,on ce uraditi svoj posao,jer on polako pretrazuje sve podatke u kompu i kada ih nadje,pokupice ih.Ti malveri mogu nekada biti nezgodni,tek kada se obrisu rucno,mogu da se aktiviraju i naprave propas.Nadam se da to nije jedan od tih.Pusti neki dan ovaj program neka pretrzuje i normalno i ti sam povremeno proveri tamo gde je bio.I ako ga nadjes samo pokreni skeniranje ovog programa i on ce ga polako,ali sigurno unistiti.
 

Top