Srodne teme
18.10.2001. Nimda
07.11.2003. pomoc oko domaceg
12.12.2003. Trojan
28.02.2005. Ja spamujem ???
23.01.2006. Virusi ili što već
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Your computer is infected!?

[es] :: Zaštita :: Your computer is infected!?

Strane: 1 2

[ Pregleda: 3408 | Odgovora: 27 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

vlaga
Valentino Kolev

Član broj: 85208
Poruke: 25
*.SMIN.panline.net.



Profil

icon Your computer is infected!?20.05.2006. u 00:05
Za vreme surfovanja po internetu pojavila mi se ikonica u taskbar-u koja s vremena na vreme

izbacuje poruku "Your computer is infected!" a ispod pise critical system error i sl.

Skenirao sam racunar potpuno nadogradjenim Kaspersky-jem i nije nasao ni jedan virus.

Taj program ili sta je vec me izludjuje jer mi stalno minimizira full screen aplikacije.

Please help.

P.S. Od kako mi se to pojavilo kad god se konektujem Kaspersky nalazi viruse.
20.05.2006. u 00:05 

goranvuc
Goran Vucicevic
Novi Sad

Član broj: 4934
Poruke: 1651
*.dialup.neobee.net.

Sajt: www.clickersoftware.com


Profil

icon Re: Your computer is infected!?20.05.2006. u 15:23
Meni je Ewido scan uz aktivni AVG u pozadini resio stvar, tj prilikom Ewido scan-a sistemskog foldera AVG je prijavio uzrok problema koji nije mogao da nadje svojim scan-om.
Kod mene je u pitanju BACKDOOR.GENERIC 2.URT i BACKDOOR.GENERIC 2.UCG i u pitanju su fajlovi: sd.dll, sd.sys, xptpmm.sys, xptptt.dll. O ovom trojancu nema nista na internetu, a inace mi je blokirao sve firewall programe, onemogucio mi drajvere za zvucnu karticu i pravio veliki saobracaj na mrezi bez mog uticaja. Eto, mozda ovo nekom pomogne - inace sve je krenulo od onog "Your computer is infected..."

Hvala na sugestijama.
vidi GoranVucicevic #28045

www.clickersoftware.com
20.05.2006. u 15:23 

CooLa
Sibin Grasic
Project Chanology
Krusevac

Član broj: 57939
Poruke: 688
*.dialup.neobee.net.

ICQ: 172904418


Profil

icon Re: Your computer is infected!?20.05.2006. u 16:31
Spybot Search & Destroy reshava taj problem...
Pitaj decka sto ga zovu Gojko Sisa?
0101101001100001011101000110111100100000011100110
1110100011011110010000001101010011001010010000001
1000010110010001101101011010010110111001101001011
1001101110100011100100110000101110100011011110111
0010001000000101001101101001011100110110000100100001
Decode
20.05.2006. u 16:31 

crews_adder
Serbia

Član broj: 28500
Poruke: 2003
*.dial.b92.net.

ICQ: 302374108


Profil

icon Re: Your computer is infected!?20.05.2006. u 16:57
Citat:
When Troj/Haxdoor-BN is installed the following files are created:

<Windows system folder>\fux87.ini
<Windows system folder>\klgcptini.dat
<Windows system folder>\sd.dll
<Windows system folder>\sd.sys
<Windows system folder>\xptpmm.sys
<Windows system folder>\xptptt.dll

The files sd.dll, sd.sys, xptpmm.sys and xptptt.dll are detected as Troj/Haxdor-Fam
.



Izvor: Sophos
20.05.2006. u 16:57 

goranvuc
Goran Vucicevic
Novi Sad

Član broj: 4934
Poruke: 1651
*.dialup.neobee.net.

Sajt: www.clickersoftware.com


Profil

icon Re: Your computer is infected!?20.05.2006. u 17:29
Citat:
CooLa: Spybot Search & Destroy reshava taj problem...


Meni nije nista resio!

Inace, jos sam malo progooglao pa sam i ja nasao istu informaciju (Vezano za TROJAN/HAXDOOR-BN). Hvala u svakom slucaju!

[Ovu poruku je menjao goranvuc dana 20.05.2006. u 18:31 GMT+1]
vidi GoranVucicevic #28045

www.clickersoftware.com
20.05.2006. u 17:29 

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3001
*.apatinonline.net.

Jabber: Daniloc@elitesecurity.org
ICQ: 326970694


Profil

icon Re: Your computer is infected!?21.05.2006. u 15:48
Probao sam sa IE da pregledam sajt, i nista mi se nije inficiralo!?!? Moj WinAntiVirusPro 2006 nije nista pronasao, Spybot takodje. Kako je uopste tako neka glupava sitnica dospela na sajt "Dizajnzone" ?
Bet At Home ubedljivo najbolji i najsigurniji sistem za kladjenje na internetu. Ako volite dobre kvote i raznovrsne igre za kladjenje poseti OVAJ LINK
21.05.2006. u 15:48 

Cileinteractiv
Zoran Petrovic
Video montazer, ApoloNSTV
Lokacija: Kac

Član broj: 43360
Poruke: 2410
82.208.195.*

ICQ: 193
Sajt: www.zoran22.hi5.com


Profil

icon Re: Your computer is infected!?21.05.2006. u 23:48
Adresa sa problematicnim kodecima za download je http://users.i.com.ua/~video/
CWShredder nije našao ništa problematično. Ewido nalazi neke kukije koji nisu ništa opasno ali tu je Popcaploader.dll trojan backdoor downloader.
Sumnjam da gore navedeni problem mogu da rešim bez reinstalacije Win-a što svakako ne bih radio. Nadam se da ta blokada Win FW nije tako opasna?
Life is good.
21.05.2006. u 23:48 

Cileinteractiv
Zoran Petrovic
Video montazer, ApoloNSTV
Lokacija: Kac

Član broj: 43360
Poruke: 2410
82.208.195.*

ICQ: 193
Sajt: www.zoran22.hi5.com


Profil

icon Re: Your computer is infected!?31.05.2006. u 21:14
Počeo sam da koristim Ewido, stalno mi nalazi pri podizanju sistema Downloader.zlob.pw i ne može da ga očisti, problematičan fajl ld100.tmp se nalazi u Sistem 32 folderu. Kako da očistim ovo đubre?
Life is good.
31.05.2006. u 21:14 

Leftfield
Mike Wolf
Kotor

Član broj: 20827
Poruke: 200
*.crnagora.net.

Sajt: www.kotorhost.com


Profil

icon Re: Your computer is infected!?31.05.2006. u 21:26
Iskljuci system restore, pregledaj opet, ako ne pomaze pregledaj sa apdejtovanim adaware-om, spybot-om, i konacno zadnja solucija udji u safe mode i rucno izbrisi.

Poz.
31.05.2006. u 21:26 

antovski
Dalibor Antovski
CZ

Član broj: 95933
Poruke: 213
62.162.234.*

Jabber: antovski@elitesecurity.org
ICQ: 273370766


Profil

icon Re: Your computer is infected!?31.05.2006. u 21:37
Otvori konzolu (cmd.exe), otvori Task Manager (Ctrl+Alt+Del), unisti proces explorer.exe,
prebaci se na komandni prozor, idi u \windows\system32 i upisi

del *.tmp <enter>

Onda u task manager-u izaberi File > New Task(run) i upisi explorer.exe

Ako ga opet ne moze izbrisati, podigni sistem sa bootabilnog cd-a i izbrisi fajl koristeci
"Repair using recovery console"

There's a 10 categories of people in the world, those who understand binary, and those who doesn't.
31.05.2006. u 21:37 

antovski
Dalibor Antovski
CZ

Član broj: 95933
Poruke: 213
62.162.234.*

Jabber: antovski@elitesecurity.org
ICQ: 273370766


Profil

icon Re: Your computer is infected!?31.05.2006. u 21:44
@Cileinteractiv

Probaj resetirati windows firewall. Otvori konzolu (cmd.exe) i upisi

netsh firewall reset

Ovo trebalo bi srediti firewall.
There's a 10 categories of people in the world, those who understand binary, and those who doesn't.
31.05.2006. u 21:44 

Cileinteractiv
Zoran Petrovic
Video montazer, ApoloNSTV
Lokacija: Kac

Član broj: 43360
Poruke: 2410
82.208.195.*

ICQ: 193
Sajt: www.zoran22.hi5.com


Profil

icon Re: Your computer is infected!?31.05.2006. u 22:37
@Leftfield
U safe modu Ewido mi je našao brdo trojanaca u sistem32/1024 pa je tu bilo mnogo tmp fajlova... Downloader.zlob sam uklonio sa SpyBot S&D. Posle mi je Ewido opet našao neke trojance u registrima HKLM/Software........

@Antovski C:\>netsh firewall reset
The specified service does not exist as an installed service.
Nisam baš vešt sa DOSovanjem, sve je po starom sa FW-om.
U buduće pokušaću na prikazan način da brišem problematične fajlove.

Ima li spasa ili da mrzovoljno reinstaliram Win?

Home page u IE mi više nije onaj sajt sa video kodecima već securityuptodate.net i tamo mi kažu ovako:

Attention! Your system is currently exposed. Any remote computer can easily browse following folders and files on your computer:
- \Windows\System32
- \Program Files\Internet Explorer
- \My Documents
- Drive C:\ files

i još:

Your IP address: 82.208.195.124

Your Country: CS, Serbia and Montenegro

Your Browser: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

Your Operation System: Windows XP SP2 VULNERABLE

System Security Status: CAUTION

Time of investigation: Wed May 31 14:15:37 PDT 2006



Life is good.
31.05.2006. u 22:37 

antovski
Dalibor Antovski
CZ

Član broj: 95933
Poruke: 213
62.162.234.*

Jabber: antovski@elitesecurity.org
ICQ: 273370766


Profil

icon Re: Your computer is infected!?31.05.2006. u 23:19
Probaj ovim .reg fajlom i resetuj kompjuter. Mislim da ce srediti firewall.
There's a 10 categories of people in the world, those who understand binary, and those who doesn't.
Prikačeni fajlovi
31.05.2006. u 23:19 

Cileinteractiv
Zoran Petrovic
Video montazer, ApoloNSTV
Lokacija: Kac

Član broj: 43360
Poruke: 2410
82.208.195.*

ICQ: 193
Sajt: www.zoran22.hi5.com


Profil

icon Re: Your computer is infected!?02.06.2006. u 21:07
Nista ne vredi. FW i dalje ne radi a trojanci se uvek ponovo pojavljuju u sistem32 i u registrima. Pokušao sam sa boot CD i Volcov komanderom da udjem u sistem32 i obrišem proklete fajlove ali vide se samo fajlovi do slova P nema dalje spiska fajlova na slova R,ST,... naziv problematičnih fajlova je stdole.tdb i stdole32.tdb.
Life is good.
02.06.2006. u 21:07 

Cileinteractiv
Zoran Petrovic
Video montazer, ApoloNSTV
Lokacija: Kac

Član broj: 43360
Poruke: 2410
82.208.195.*

ICQ: 193
Sajt: www.zoran22.hi5.com


Profil

icon Re: Your computer is infected!?04.06.2006. u 23:21
Pokušao sam sa butabilnog CD-a i opcijom Repair Usig Recovery Console ali problem je što se ne vidi sistemski disk i još jedna particija jer se fizički nalaze na dva diska koja su vezana u RAID matricu 2+0. Valda se u tom dos modu ne mogu videti diskovi u RAID sistemu a Windows je tamo.
Life is good.
04.06.2006. u 23:21 

crews_adder
Serbia

Član broj: 28500
Poruke: 2003
*.234.eunet.yu.

ICQ: 302374108


Profil

icon Re: Your computer is infected!?05.06.2006. u 00:06
Gotovo da nema rezultata pretrage za "zlob.pw" i "stdole.tdb"... Trojan.Downloader.zlob.pw izgleda jedino Kaspersky prepoznaje (i to tek od 26.maja), pa pretpostavljam da imas KAV. Ako sam dobro shvatio, njega si se otarasio. Koje probleme ti prave stdole.tdb i stdole32.tdb ?
05.06.2006. u 00:06 

vaske71

Član broj: 61960
Poruke: 1068
*.dialup.neobee.net.



Profil

icon Re: Your computer is infected!?05.06.2006. u 00:51
Imao sam isti problem pre oko mesec dana a pritom sam koristio Kasperski onda sam kupio F Secure 2006 instalirao i sjebao zlokobnog tako da sam sada srecan !!!! usput ovo nikako nije reklama !!!!
Ako je inteligencija bilo gde u svemiru onda je ona istodobno po svuda u njemu !!!
05.06.2006. u 00:51 

Cileinteractiv
Zoran Petrovic
Video montazer, ApoloNSTV
Lokacija: Kac

Član broj: 43360
Poruke: 2410
82.208.195.*

ICQ: 193
Sajt: www.zoran22.hi5.com


Profil

icon Re: Your computer is infected!?05.06.2006. u 23:07
Zlob-a prepoznaje Spy bot S&D a Ewido posle svakog restarta windowsa nalazi iste trojance. Verovatno ih taj Zlob stalno dovlači... Stdole i Stdole32 su bili na spisku fajlova koji predstavljaju trojance, ništa posebno ne primećujem ali bi da ih se što pre otarasim.
Life is good.
05.06.2006. u 23:07 

Go(R)@N

Član broj: 67508
Poruke: 239
*.dialup.neobee.net.



Profil

icon Re: Your computer is infected!?05.06.2006. u 23:57
Zlob je tako dosadan trojanac da ti Bog sačuva, srušio mi je sistem a evo i sad me urniše, napada stalno u različitim mutacijama a Kaspersky ga stalno odbija.

Što se tiče Stdole i Stdole32 ja sam ih se otarasio na sledeći način

Safe Mode pa pokrenem Spybot S&D pa nakon njega otvorim karantin u kasperskom i manuelno unesem problematične fajlove u karantin, iz karantina sam skenirao i dobio potvrdu da su inficirani a zatim sam ih obrisao, kada sam ovo pokušao da izvedem normalno logovan padao bi mi sistem (plavi ekran - Fatal System Error)

Okačiću sliku Spybot-a koja pokazuje da prepoznaje Zlob-a


....................prepare to fight....................
Prikačeni fajlovi
05.06.2006. u 23:57 

Go(R)@N

Član broj: 67508
Poruke: 239
*.dialup.neobee.net.



Profil

icon Re: Your computer is infected!?06.06.2006. u 00:48
@Cileinteractiv

Citat:
Počeo sam da koristim Ewido, stalno mi nalazi pri podizanju sistema Downloader.zlob.pw i ne može da ga očisti, problematičan fajl ld100.tmp se nalazi u Sistem 32 folderu. Kako da očistim ovo đubre?


Isti taj fajl sam imao i ja i uklonio sam ga na način u gore navedenom postu.

Pozdrav!
....................prepare to fight....................
06.06.2006. u 00:48 

[es] :: Zaštita :: Your computer is infected!?

Strane: 1 2

[ Pregleda: 3408 | Odgovora: 27 ]

Postavi temu Odgovori

Srodne teme
18.10.2001. Nimda
07.11.2003. pomoc oko domaceg
12.12.2003. Trojan
28.02.2005. Ja spamujem ???
23.01.2006. Virusi ili što već
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.