Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Trojan Adware.W32.ExprDwnldr

[es] :: Zaštita :: Trojan Adware.W32.ExprDwnldr

[ Pregleda: 5183 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Astek
Marković Darko
Beograd

Član broj: 128308
Poruke: 160
*.3dnet.co.yu.



+1 Profil

icon Trojan Adware.W32.ExprDwnldr10.03.2007. u 20:40 - pre 208 meseci
Ne mogu da se rešim napasti.
Pojaljuje mi se na taskbaru crveni trougao sa znakom pitanja u njemu i svakih par minuta dabijam poruku da je sistem zarazen sa Trojan Adware.W32.ExprDwnldr a potom se otvara sajt http://www.onlinestability.com/.
Isprobao sam sve spayware programe do kojih sam mogao da dodjem i ništa. Kako da se rešim ovog čuda??

 
Odgovor na temu

Slobodan Trebovac
Banja Luka

Član broj: 40266
Poruke: 1088
87.250.121.*



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr10.03.2007. u 20:48 - pre 208 meseci
A koji AV i antispyware imas? Je li ti iskljucen messenger service?
tyranBL
 
Odgovor na temu

Astek
Marković Darko
Beograd

Član broj: 128308
Poruke: 160
*.3dnet.co.yu.



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr10.03.2007. u 20:54 - pre 208 meseci
Kasperski
Ad-aware, SpyBot i još par sam isprobao u toku dana.
Isključen.

 
Odgovor na temu

Astek
Marković Darko
Beograd

Član broj: 128308
Poruke: 160
*.3dnet.co.yu.



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr10.03.2007. u 23:52 - pre 208 meseci
evo..
Prikačeni fajlovi
 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.adsl.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Trojan Adware.W32.ExprDwnldr11.03.2007. u 00:23 - pre 208 meseci
O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - (no file)

O4 - HKLM\..\Run: [DC6_Check] "C:\Program Files\Common Files\WinAntiSpyware 2007 Free\uwasdc.exe"

O4 - HKLM\..\Run: [ERS_Check] "C:\Program Files\Common Files\WinAntiSpyware 2007 Free\uwasers.exe"


Ocisti ova tri, jer su oni verovatno uzrocnici svih tvojih nedaca (citaj WinAntiSpyware)

Dole ti je link, ka ciscenju ove napasti

http://www.spywareremove.com/removeWinAntiSpyware2006.html


Onaj BHO - Browserhelper objects, hm ... http://www.spywareinfo.com/bhos/ ...ne mora nista da znaci ali videcemo sutra

Poz i javi

Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

Astek
Marković Darko
Beograd

Član broj: 128308
Poruke: 160
*.3dnet.co.yu.



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr11.03.2007. u 21:06 - pre 208 meseci
Citat:
alkionO21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - (no file)

O4 - HKLM\..\Run: [DC6_Check] "C:\Program Files\Common Files\WinAntiSpyware 2007 Free\uwasdc.exe"

O4 - HKLM\..\Run: [ERS_Check] "C:\Program Files\Common Files\WinAntiSpyware 2007 Free\uwasers.exe"


Ocisti ova tri, jer su oni verovatno uzrocnici svih tvojih nedaca (citaj WinAntiSpyware)

Dole ti je link, ka ciscenju ove napasti

http://www.spywareremove.com/removeWinAntiSpyware2006.html


Onaj BHO - Browserhelper objects, hm ... http://www.spywareinfo.com/bhos/ ...ne mora nista da znaci ali videcemo sutra

Poz i javi



Najpre hvala na pomoci i uputstvima...


Ceo dan se majem sa ovim cudom i nista nisam uradio. Najpre sam koristio SpyHunter koji je nasao samo neke kljuceve u registriju i nista vise. Navedeni fajlovi za rucno brisanje navedeni u linku ne postoje . Bar nijedan od njih nisam nasao. Probacu bar da ga blokiram nekim programom tipa SpaywareTerminator.







 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.smin.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Trojan Adware.W32.ExprDwnldr11.03.2007. u 21:26 - pre 208 meseci
http://www.help2go.com/compone.../page,viewtopic/p,85012/#85012

Ovo je link koji je cini mi se ostavio TyranBL u postu vezanom za Win32/Adware.Virtumonde.O
Bice da se na kraju radi o njemu jer se WinAntispyware nalazi na spisku "programa" koje reklamira.
Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

Astek
Marković Darko
Beograd

Član broj: 128308
Poruke: 160
*.3dnet.co.yu.



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr11.03.2007. u 21:55 - pre 208 meseci
Opet nista.
Ne bih da vas dalje gnjavim i oduzimam vreme ali ako je neko imao muke sa ovim cudom neka javi.
Evo i slicice.

Prikačeni fajlovi
 
Odgovor na temu

Slobodan Trebovac
Banja Luka

Član broj: 40266
Poruke: 1088
87.250.121.*



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr11.03.2007. u 22:06 - pre 208 meseci
http://download.sysinternals.com/Files/ProcessExplorer.zip
tyranBL
 
Odgovor na temu

Astek
Marković Darko
Beograd

Član broj: 128308
Poruke: 160
*.3dnet.co.yu.



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr12.03.2007. u 07:39 - pre 208 meseci
Najzad. Ulovio sam ga:

c:\Windows\mslog.exe nema ga više(za sada).
Videćemo..

Hvala svima na velikoj pomoći.


 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.smin.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Trojan Adware.W32.ExprDwnldr13.03.2007. u 07:20 - pre 208 meseci
Zamolio bih te da opet posaljes hijackthis log da vidimo razliku
Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

Astek
Marković Darko
Beograd

Član broj: 128308
Poruke: 160
*.3dnet.co.yu.



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr13.03.2007. u 17:45 - pre 208 meseci
Citat:
alkion: Zamolio bih te da opet posaljes hijackthis log da vidimo razliku
Prikačeni fajlovi
 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.smin.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Trojan Adware.W32.ExprDwnldr13.03.2007. u 17:59 - pre 208 meseci
Citat:
O4 - HKLM\..\Run: [DC6_Check] "C:\Program Files\Common Files\WinAntiSpyware 2007 Free\uwasdc.exe"

O4 - HKLM\..\Run: [ERS_Check] "C:\Program Files\Common Files\WinAntiSpyware 2007 Free\uwasers.exe"

Ocisti ova tri, jer su oni verovatno uzrocnici svih tvojih nedaca (citaj WinAntiSpyware)



Hvala,

Kao sto vidis ova dva su nestala.
E sad, koristilo bi i kad bi naveo kako si to ocistio, jer samo tako mozemo saznati ko je zapravo odgovoran za ovaj upis u registar jer ocigledno ih ima vise koji "reklamiraju" WinAntiSpyware

Hvala jos jednom
Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

Astek
Marković Darko
Beograd

Član broj: 128308
Poruke: 160
*.3dnet.co.yu.



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr13.03.2007. u 19:48 - pre 208 meseci
Obrisao sam odmah


O4 - HKLM\..\Run: [DC6_Check] "C:\Program Files\Common Files\WinAntiSpyware 2007 Free\uwasdc.exe"

O4 - HKLM\..\Run: [ERS_Check] "C:\Program Files\Common Files\WinAntiSpyware 2007 Free\uwasers.exe"

ali je i dalje nastavio da me gnjavi onaj crveni trougao i stalno otvaranje IE.


Tada sam rucno obrisao c:\Windows\mslog.exe i stanje se normalizovalo(bar mi se tako cini).

Mnogo mi je pomogao Trajanov ProcesExplporer u lociranju uljeza(mslog.exe). Pretpostavljam da postoje još neki tragovi u registriju i u c:\Windows\system ...

 
Odgovor na temu

wuki
novi sad

Član broj: 70204
Poruke: 15
*.dynamic.sbb.co.yu.



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr14.03.2007. u 01:55 - pre 208 meseci
Ako moze pomoc oko ovog virusa mslog.exe mi ne dozvoljava da obrisem a u proces exploreru ih imam 2 kom.
EDIT:uspeo sam da ga obrisem valjda ce biti u redu :)

[Ovu poruku je menjao wuki dana 14.03.2007. u 03:05 GMT+1]
 
Odgovor na temu

dark star

Član broj: 126706
Poruke: 121
*.smin.sezampro.yu.



Profil

icon Re: Trojan Adware.W32.ExprDwnldr22.09.2007. u 22:49 - pre 201 meseci
ja nisam uspeo ima li još neki programčić...

?
 
Odgovor na temu

Slobodan Trebovac
Banja Luka

Član broj: 40266
Poruke: 1088
87.250.121.*



+1 Profil

icon Re: Trojan Adware.W32.ExprDwnldr23.09.2007. u 07:47 - pre 201 meseci
Okaci HjT log, kao sto je to gore uradjeno (prije pokretanja HjT-a, prvo mu promijeni ime, da se ne zove HijackThis).
Skeniranje radi u Safe Mode-u. Ne znam da li si jos neki program za zastitu koristio, pokusaj i sa Spybot S&D-om, te Spyware Doctor Starter Edition-om (moze se desiti da na racunaru imas jos nekog malware-a).

Edit: Takodje, odradi skeniranje i sa SmitFraudFix-om. Da se ne ponavljamo, njegov DL link (kao i uputstvo) imas u ovoj poruci.




[Ovu poruku je menjao tyranBL dana 23.09.2007. u 09:18 GMT+1]
tyranBL
 
Odgovor na temu

[es] :: Zaštita :: Trojan Adware.W32.ExprDwnldr

[ Pregleda: 5183 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.