Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Win32/Prorat19 trojanski gad,kako dga ukloniti?

[es] :: Zaštita :: Win32/Prorat19 trojanski gad,kako dga ukloniti?

[ Pregleda: 1320 | Odgovora: 6 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mstevanic

Član broj: 44208
Poruke: 29
*.254.eunet.yu.



Profil

icon Win32/Prorat19 trojanski gad,kako dga ukloniti?01.04.2005. u 16:22

Moze li mi neko pomoci kako da uklonim trojanca pod nazivom Win32/Prorat.19?Nalazi mi se na C/WINDOWS/System 32/winkey.dll.Molim vas ukoliko neko zna neki alat za uklanjanje ovog gada neka mi javi,bicu mu veoma zahvalan.
01.04.2005. u 16:22 

VRKY
Tomislav Vrkljan

Član broj: 21087
Poruke: 4684
*.adsl.net.t-com.hr.

ICQ: 194179024
Sajt: www.gospic-online.com


Profil

icon Re: Win32/Prorat19 trojanski gad,kako dga ukloniti?01.04.2005. u 17:11
Jesi li probao s kojim AV?

Više o njemu:
http://vil.nai.com/vil/content/v_103064.htm

Ovo su svi fajlovi koje "generira":

Code:

%Windows%\services.exe 
%Windows%\system\sservice.exe 
%Windows%\system32\fservice.exe 
%Windows%\system32\reginv.dll (Hides the Trojan process from the process list) 
%Windows%\system32\winkey.dll (Logs keystrokes belonging to application windows) 
%Windows%\ktd32.atm (Stores recorded keystrokes) 


%Windows=Promjenjiva za Windows direktori

I Registry ključevi koje generira:

Code:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"
Explorer.exe %Windir%\system32\fservice.exe 
HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed 
Components\
{5Y99AE78-58TT-11dW-BE53-Y67078979Y} "StubPath"_
%Windir%\system\sservice.exe 
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
policies\Explorer\Run "DirectX For Microsoft® Windows"
%Windir%\system32\fservice.exe 


01.04.2005. u 17:11 

mstevanic

Član broj: 44208
Poruke: 29
*.109.EUnet.yu.



Profil

icon Re: Win32/Prorat19 trojanski gad,kako dga ukloniti?01.04.2005. u 21:32
Imao sam NOD 32 koji ne mogu da instaliram sada(ni trial verzija mi ne radi).Pokusao sam sa svim spyware programcicima ali ga jedino Adware registruje(ali ne moze da ga ukloni).Ne znam kao da ga uklonim?
01.04.2005. u 21:32 

VRKY
Tomislav Vrkljan

Član broj: 21087
Poruke: 4684
*.adsl.net.t-com.hr.

ICQ: 194179024
Sajt: www.gospic-online.com


Profil

icon Re: Win32/Prorat19 trojanski gad,kako dga ukloniti?01.04.2005. u 22:00
Iz Task Menegera ubi sve procese vezane za njega, zatim ukloni fajlove koje generira (gore navedene) pa potom manki startup, ili direktno iz registry-ja ili preko msconfig-a (Start<Run>msconfig). Zatim restartaj računalo, i s tim bi ga trebao ukloniti. Ako ga u kom slučaju nemoš izbrisat "direktno iz windowsa" provaj iz Safe moda....
01.04.2005. u 22:00 

s!c

Član broj: 42417
Poruke: 391
*.cmu.carnet.hr.



Profil

icon Re: Win32/Prorat19 trojanski gad,kako dga ukloniti?01.04.2005. u 22:22
I potraži na netu remover za njega (na stranicama antivirusnih kompanija, Microsoft webu u slično). S njim će ti posao biti najlakši!
01.04.2005. u 22:22 

VRKY
Tomislav Vrkljan

Član broj: 21087
Poruke: 4684
*.adsl.net.t-com.hr.

ICQ: 194179024
Sajt: www.gospic-online.com


Profil

icon Re: Win32/Prorat19 trojanski gad,kako dga ukloniti?20.04.2005. u 16:54
Tek sam sad vidio da postoji već taka tema

http://www.elitesecurity.org/tema/78384

20.04.2005. u 16:54 

[es] :: Zaštita :: Win32/Prorat19 trojanski gad,kako dga ukloniti?

[ Pregleda: 1320 | Odgovora: 6 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.