Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?

[es] :: Zaštita :: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?

[ Pregleda: 2920 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

grunf21
Zrenjanin

Član broj: 151288
Poruke: 23
93.86.116.*



Profil

icon Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?10.02.2009. u 23:40 - pre 185 meseci
Zna li neko nesto o ovom virusu, formatirao sam ceo HDD i instalirao AVG internet security8.0 (pokusavao sam i sa nod 32) dakle nista na hdd skeniram disk sa programima, sve cisto i samo odjednom mi veb stit od avg javlja HOROBL!!! , nakon toga mi se pojavi masa trojanaca, dosta njih se uvuce i u c:/windows...
Vec 5-6 puta sam ponovo instalirao OS, ovog puta kao sto rekoh `ocistio` ceo hard i opet se pojavi?!???
Sta da radim? Kako da se izborim sa njim?

"Trojanski konj Generic12.BJFR";"horobl.cn/ex/0032.exe";"";"2/11/2009, 12:17:47 AM";"Datoteka";"C:\WINDOWS\system32\winlogon.exe"









[Ovu poruku je menjao Goran Mijailovic dana 06.07.2009. u 23:21 GMT+1]
 
Odgovor na temu

NooND
Out there

Član broj: 149987
Poruke: 54
*.telrad.net.



Profil

icon Re: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?13.02.2009. u 20:39 - pre 185 meseci
Mozda da pokusas instalirati nod i neki firewall, postavi firewall da te pita za svaku konekciju da bi utvrdio odakle zaraza dolazi.
In the kingdom of the blind one-eye man is the king.
 
Odgovor na temu

ravenns
Novi Sad

Član broj: 7897
Poruke: 14
*.adsl-3.sezampro.yu.



+1 Profil

icon Re: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?03.07.2009. u 21:02 - pre 180 meseci
Caos, evo i ja se sada navukoh na isto... vec treci put instaliram OS.
Da li si ista otkrio. Imam Bit Defender Internet Security 2009 licenciran i odlican je, osim u ovom slucaju... Ispada kao da me neko napada sa mreze uspevao je da me odbrani par puta, ali kada sam instalirao neki program... ne znam koji od standardnih koje instaliram inace, pojavi se on za tren oka i zarazi mi sve... Znaci, ne mogu ni na jedan sajt AV proizvodjaca, Microsoft itd. ...

Nisam od juce, bavim se AV zastitom odavno, tako da slobodno mozete techky jezikom...

Hvala unapred!

It is a good day to die, but the day is not yet over...
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?03.07.2009. u 21:14 - pre 180 meseci
Ni na jedan sajt AV proizvodjaca? Lici mi na Win32.HLLW.Shadow.based (Kido/Conficker).
Preuzmite program sa drugog racunara (ako ne uspete sa svog) - Dr.Web CureIt!.

• Posle preuzimanja restartujte racunar u Safe Mode-u(dok se pali racunar pritiskajte F8 pa kada se pojavi meni odaberite Safe Mode).
• Kada se ucita Safe Mode pokrenite Dr.Web CureIt!.
• Kad se upali odaberite Start. On ce automatski poceti da skenira racunar. Pustiti da skenira(to je Express Scan).
• Kada zavrsi sa skeniranjem odaberite kompletno skeniranje - Complete scan i sa desne strane pritisnite dugme Start Scanning(izgleda kao Play dugme).
Moram da vas upozorim da kompletno skeniranje moze da potraje nekoliko sati!

Pokazite log CureIt!-a (zapakujete u ".rar"/".zip") koji se nalazi u C:\Documents and Settings\USERNAME\DoctorWeb\

A ako moze i log HijackThis-a.
 
Odgovor na temu

ravenns
Novi Sad

Član broj: 7897
Poruke: 14
*.adsl-a-1.sezampro.yu.



+1 Profil

icon Re: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?06.07.2009. u 19:24 - pre 180 meseci
OK. Resio sam stvar...

Problem je bio sledeci...

Kao sto je kreator ove teme rekao, svaki put kada reinstalira windows i preskenira, ne dobije nikakvu prijavu virusa, a onda samo odjednom ga napadne. Ovaj virus "radi" tako sto kada dospe na racunar (inace ja sam se namerno zarazio da bih probao nesto sa AV programom), u SVAKI HTML, HTM i PHP ubaci <iframe> tag sa adresama malicioznih sajtova na koje se automatski konektuje kada pokrenete doticni HTML file! Resenje u mom slucaju je bilo, jel, da svaki HTML, HTM i PHP dokument rucno otvorim i obrisem <iframe>#@!#!@#!@##!@#@#$@#</iframe> tag, kako bih se otarasio virusa. Elem, pored toga sto se implementira u HTML kod, ubaci se i u odredjene .EXE fajlove, koje je Bit Defender ocistio uspesno (dezinfikovao).

Naravno, neki ce reci:"Nisi valjda rucno brisao svaki od 500-tinak HTML fajlova?" Naravno da nisam i u tome mi je pomogao program koji radi find/replace u fajlovima.

Eto, to je resenje, mada ako se bavite web dizajnom, ne pise vam se dobro... Virus je relativno star, tako da mislim da nema bojazni od njega...

Pozdrav svima!

P.S. Inace sajtovi na koje se konektuje <iframe> su sa ekstenzijom .pl toliko od mene...

A da... mr. Dashkes, probao sam da se konektujem i na sajt Dr. web Cure It-a, ali takodje bezuspesno. Mada cisto sumnjam da bi mi resio problem i da ga je pronasao, jer sam imao izvor virusa u mojim HTML fajlovima, koje kada bih pokrenuo ponovo, ponovo bih se zarazio...
It is a good day to die, but the day is not yet over...
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?06.07.2009. u 23:34 - pre 180 meseci
Da li ste sacuvali jedan primerak? Dr.Web bi trebao da leci te fajlove.
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.kbcnet.co.yu.



+257 Profil

icon Re: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?07.07.2009. u 10:15 - pre 180 meseci
Ah pa to je izgeda varijanta Virut-a:
http://vil.nai.com/vil/content/v_154029.htm
http://www.symantec.com/securi...009-020411-2802-99&tabid=2

A vise o slicnoj familiji virusa koji se zovu gumblar sam pisao na:
http://www.elitesecurity.org/p2296348
Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?07.07.2009. u 13:50 - pre 180 meseci
Ako su u pitanju te vrste onda Dr.Web nema problema sa lecenjem inficiranih fajlova.
 
Odgovor na temu

[es] :: Zaštita :: Pomoc, Trojanski konj Generic12.BJFR";"horobl.cn?

[ Pregleda: 2920 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.