Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Trojanac TR/ATRAPS.Gen2

[es] :: Zaštita :: Trojanac TR/ATRAPS.Gen2
(Zaključana tema (lock), by Aleksandar Maletic)

[ Pregleda: 2625 | Odgovora: 11 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Overclocked92
Adis Hasanbašić
Modriča, BiH

Član broj: 312070
Poruke: 7
*.teol.net.



Profil

icon Trojanac TR/ATRAPS.Gen217.03.2013. u 15:31 - pre 134 meseci
Pozdrav, evo mene opet. Kad god imam neki nerjesivi problem, sjetim se dragog EliteSecurity-a .

Moj problem je trojanac tzv. "TR/ATRAPS.Gen2" i ne mogu da ga obrisem ni pomocu trikova. Googlao sam rucno brisanje, ali bezuspjesno posto vjerovatno se razlikuje nacin brisanja za svaku lokaciju posebno. Gledao sam po nekim drugim forumima i vidio sam da ljudi detaljno postavljaju log-ove i ostale stvari koje su potrebne da bi se on uspjesno uklonio, pa evo i ja sam dosao ovdje da zatrazim pomoc od nekog expert-a, koji se razumije u to .

Moj glavni problem je, bar se nadam uzrokovan ovim virusom, sporo otvaranje stranica u browser-u, nemogucnost login-a na Google Accounts, Youtube itd. posto mi pise da su "Cookies disabled" iako sam ja provjeravao X puta u browseru i na razne druge nacine i bile su "Enabled". Ne mogu da udjem u windows update, niti da pogledam koji update-i su mi novi, sada ne znam da li je to zbog tog virusa ili nekog drugog od ovih sa liste. Mnogo mi se otvaraju Pop-up prozori i ponekad malo stopa racunar. Citao sam o njemu i vidio da se mogu desiti i mnogo opasnije stvari od ovih mojih gore navedenih kao sto je "Remote Control" pa sam u neku ruku i sretan . Koristim Windows 7 platformu, Aviru za antivirus, koja ga je pronasla te kopirala u Quarantine, ali nije u mogucnosti da ga obrise, posto se taj trojanac update-uje svakodnevno.

Da ne duzim vise, evo postavicu sliku gdje ga je Avira skenirala i kopirala u Quarantine, ali nazalost nije mogao biti obrisan.



Eto, ako Boga znate, pomagajte hehe hvala unaprijed



EDIT: A kao sto vidim, ima ovdje jos virusa na listi pored ovoga. Ako bih mogao dobiti pomoc za sve od njih, bio bih najsretniji

[Ovu poruku je menjao Overclocked92 dana 17.03.2013. u 23:16 GMT+1]
 
0

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Trojanac TR/ATRAPS.Gen218.03.2013. u 11:36 - pre 134 meseci
• Preuzmite program Dr.Web CureIt!.
• Posle preuzimanja restartujte računar u Safe Mode-u(dok se pali računar pritiskajte F8, pa kada se pojavi meni, odaberite Safe Mode).
• Kada se učita Safe Mode pokrenite Dr.Web CureIt!.
• Odaberite OK, ukoliko je zlonamerni kod tj. virus aktivan. Dr.Web CureIt! tada uključuje dodatne mere zaštite pre skeniranja. U ovom režimu nećete moći da koristite računar dok se skeniranje ne završi. Ukoliko virus nije aktivan, možete pritisnuti Cancle.



• U prozoru skenera prihvatite slanje anonimne statistike stavljanjem kvačice i pritisnite Continue.



• Kliknite na dugme Start scanning.



• Po završetku kliknite na dugme Neutralize da bi svi virusi bili očišćeni.



• Log CureIt!-a, koji se nalazi u C:\Users\USERNAME\Doctor Web\, zapakujte u arhivu i zalijte na Ge.tt ili na neki od hosting servisa koji Vama odgovara i link objavite u temi.
 
0

Overclocked92
Adis Hasanbašić
Modriča, BiH

Član broj: 312070
Poruke: 7
*.teol.net.



Profil

icon Re: Trojanac TR/ATRAPS.Gen218.03.2013. u 16:07 - pre 134 meseci
@Seyokiller Rado bih pokusao bez reinstalacije operativnog sistema jer imam dosta potrebnih podataka, a nisam u mogucnosti da ih sve prebacim na USB stick.


@Dashkes Sto se tice vaseg uputstva, ja sam odradio sve kako ste rekli i sve je funkcionisalo uredno do trenutka kada sam trebao da neutralisem pronadjene viruse. Prva 4 virusa, izabralo je opciju "CURE" za pronadjene viruse. U pitanju su bili BackDoor tipovi virusa. Jedan je smjesten bio u services.exe, dok su ostali bili spremljeni na desktop.ini lokacijama, ne znam sta to znaci, vjerovatno cete vi znati. Uglavnom za te 4 lokacije, bilo je automatski izabrano "CURE" i ja sam tako sve ostavio. Dok za ostale je izabralo automatski opciju "MOVE". Neutralisanje je doslo do 7. detekcije i racunar se samo restartovao te nisam uspio ni da snimim log file. Nakon restarta nisam mogao korektno da upalim racunar. Svaki put kada bi se load sistemski podaci, pojavio bi mi se na trenutak "Plavi ekran" i sistem bi se ugasio te ponovo restartovao i tako svaki put. Zato sam morao uraditi system restore, a samim time su mi se i vratili svi pronadjeni virusi. Uradio sam ponovno sa Avirom Scan i eto, pronaslo je 14 detekcija.

Ja sam cak slikao pronadjene viruse da vam pokazem, ali nisam uspio da snimim sliku zbog neocekivanog restarta.

Uglavnom, radi se o ta 4 BackDoor tipa detekcije, dok su ostali bili drugaciji. 1 BackDoor1770 je bio smjesten na services.exe lokaciji, dok su sljedeca tri BackDoor90 bila na desktop.ini. Ostale lokacije nisam zapamtio te ne mogu da kazem nista o njima. Zapamtio sam samo jos da su bile 2 "DGuard" ili slicnog tipa, dok je bilo jos nekoliko addware-a u kojima se spominju neki toolbar-i itd. Eto pokusao sam da napisem sve sto sam zapamtio.
 
0

ekof9

Član broj: 126138
Poruke: 753
*.opera-mini.net.



+197 Profil

icon Re: Trojanac TR/ATRAPS.Gen218.03.2013. u 21:02 - pre 134 meseci
Da li ima neki log na ovoj lokaciji C: \Users\USERNAME\Doctor Web?
 
0

Overclocked92
Adis Hasanbašić
Modriča, BiH

Član broj: 312070
Poruke: 7
31.223.146.*



Profil

icon Re: Trojanac TR/ATRAPS.Gen218.03.2013. u 21:22 - pre 134 meseci
Ima, ima. Evo postavio sam log file. Malo mi je cudno sto je 15mb, ali valjda tako mora biti, iako je samo text file :)

log



EDIT: Uradio sam ponovo skeniranje sa Dr.Web-om, iako ne u Safe mode ali nema veze, i nisam nista brisao od pronadjenih detekcija da se ne bi ponovo restartovao racunar ili nesto drugo poremetilo.
Evo pokazacu sliku, ovi svi su bili pronadjeni i u Safe mode, osim ona 3 gore navedena vec. Znaci 2 BackDoor90 na lokaciji Desktop.ini i jedan BackDoor1770 na lokaciji services.exe. Samo je taj BackDoor1770 imao automatsku opciju "CURE", ostali su bili isto "CURE", ali nakon neutralizovanja, nije pisalo "cured" nego "deleted" iako nijedan od njih nije sada obrisan zbog system restore.

Evo slika:

[Ovu poruku je menjao Overclocked92 dana 18.03.2013. u 23:30 GMT+1]
 
0

magna86
Anti Malware Fighter

Član broj: 189287
Poruke: 557

Sajt: www.mycity.rs/Ambulanta


+16 Profil

icon Re: Trojanac TR/ATRAPS.Gen218.03.2013. u 22:35 - pre 134 meseci
Momci, ja se stvarno izvinjavam sto ce ovaj moj post mozda delovati nadmeno ali ...ne radi se to tako.
Nije dovoljno samo obrisati loading point ( ako to i uspete ) jer ZeroAccess ( to cudo koje si navukao ) brise odredjene services vrednosti u registry i patch-uje sistemski file (sto se jos iz aviona vidi u avirinom logu ).
AV i AM programi ne mogu da se izbore sa ovom infekcijom jer oni ga jednostavno ne mogu dezinfikikovati ( patchovan file ). A ukoliko ga obrise, sistem moze biti nonboot-abilan. Koliko vidim iz dr_Web loga, patchovan file i dalje zivi te ce ZA samo da se rebuild -uje.


edit: Izgleda da je dr_Web ipak petljao (uspesno) sa patchovanim fajlom.

testa radi, upload-uj ovaj file na analizu na sajt VirusTotal

c:\windows\system32\services.exe
 
0

Overclocked92
Adis Hasanbašić
Modriča, BiH

Član broj: 312070
Poruke: 7
31.223.146.*



Profil

icon Re: Trojanac TR/ATRAPS.Gen219.03.2013. u 01:47 - pre 134 meseci
Uradih kako si rekao. Uploadovao sam ga na stranicu i odradio skeniranje. 0/45 mi je Detection Ratio :)

evo i slika:
 
0

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Trojanac TR/ATRAPS.Gen221.03.2013. u 07:13 - pre 134 meseci
Znači da je Dr.Web izlečio zarazu. Da li i dalje imate problema?
 
0

Overclocked92
Adis Hasanbašić
Modriča, BiH

Član broj: 312070
Poruke: 7
*.teol.net.



Profil

icon Re: Trojanac TR/ATRAPS.Gen221.03.2013. u 15:51 - pre 134 meseci
Upravu ste, evo sada sam uradio scan sa Avirom i 0 je bilo detekcija. Ali interesuje me sta da uradim sa ovim detekcijama u Quarantine koji stoje, da ih obrisem ili sta? I Avira me pita da restartujem racunar za neki "Update" ne znam ni ja sam sta je to.
 
0

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Trojanac TR/ATRAPS.Gen221.03.2013. u 19:37 - pre 134 meseci
Možete ih slobodno obrisati ako sve radi kako treba.
Što se tiče update-a, iskreno ne znam, ali bih možda mogao da posavetujem ako postavite screenshot.
 
0

Overclocked92
Adis Hasanbašić
Modriča, BiH

Član broj: 312070
Poruke: 7
*.teol.net.



Profil

icon Re: Trojanac TR/ATRAPS.Gen222.03.2013. u 00:11 - pre 134 meseci
Ah evo vise mi ne izbacuje nista za update.

Puno Vam hvala na pomoci, svima naravno, a tebi Dashke ponajvise. Znao sam da ne mogu pogrijesiti ako dodjem na ES. Najbolji ste nema sta :) Hvala jos jednom
 
0

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Trojanac TR/ATRAPS.Gen222.03.2013. u 07:02 - pre 134 meseci
Nema na čemu, tu smo da se pomažemo međusobno! :)
 
0

[es] :: Zaštita :: Trojanac TR/ATRAPS.Gen2
(Zaključana tema (lock), by Aleksandar Maletic)

[ Pregleda: 2625 | Odgovora: 11 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.