Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Trojanac i system tray

[es] :: Zaštita :: Trojanac i system tray

[ Pregleda: 3560 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

future
Radovanov Goran
Novi Sad

Član broj: 43864
Poruke: 11
*.89.eunet.yu.



Profil

icon Trojanac i system tray23.04.2006. u 00:12 - pre 219 meseci


Da li neko zna neki program za uklanjanje one prokletinje trojanca iz notification area "system tray"!!!
U system tray-u mi se pojavila neka ikonica koja svake 2-3 sekunde menja izgled.Prvo izgleda kao
ikonica "Accessibility options" a potom ima oblik crvenog kruga sa kosom crvenom crtom unutra.Pored toga na
svakih minut mi se pojavljuje prozor u donje desnom uglu ekrana u kom pise "Your computer is infected, Critical
system error..." i jos neke stvari slicne toj. Kada postavim kursor na ikonicu pise "Virus Alert!". Ne dozvoljava mi
desni klik!Sistem XP sam skenirao sa Ad-Aware,S&D i sa KAV koji je uspeo da obrise nekoliko virusa.Bilo kakva
pomoc bi mi mnogo znacila.
 
Odgovor na temu

braker

Član broj: 80035
Poruke: 419
*.smin.sezampro.yu.



+2 Profil

icon Re: Trojanac i system tray23.04.2006. u 01:45 - pre 219 meseci
http://www.symantec.com/avcenter/venc/data/trojan.secup.html

.
 
Odgovor na temu

Buum
Goran Dukić
Beograd

Član broj: 1491
Poruke: 981
..njuel-bg.customer.sbb.co.yu.

Sajt: www.linkedin.com/in/goran..


+8 Profil

icon Re: Trojanac i system tray23.04.2006. u 14:13 - pre 219 meseci
To čudo ti je SpywareQuake. Više detalja o tome možeš naći na temi HITNO! Spyware Quake 2.0 - kako ga se otarasiti? fake anti-spyware -> spywarequake.

Pozdrav,
Buum
 
Odgovor na temu

future
Radovanov Goran
Novi Sad

Član broj: 43864
Poruke: 11
*.152.eunet.yu.



Profil

icon Re: Trojanac i system tray24.04.2006. u 01:48 - pre 219 meseci

Drustvo, hvala puno na pomoci, uspeo sam da se resim one napasti!!!
 
Odgovor na temu

losmipfc

Član broj: 84526
Poruke: 205
*.dialup.sezampro.yu.

ICQ: 260258598


+2 Profil

icon Re: Trojanac i system tray31.05.2006. u 16:12 - pre 218 meseci
Da ne bih otvarao novu temu samo zbog ovog problema, postovacu ovdje. Nadam se nekom odgovoru :)

Ovako, imam jedan problem sa Spywareom. Pokupio sam neki smarajuci sa neta, i ne mogu nikako da ga se otarasim.
Skenirao sam sistem sa "Ad-Aware SE" i "Zone Alarmom" i pobrisao sve sto su ovi programi pronasli, medjutim to nije pomoglo. Zatim sam provjerio sa "HijackThis" i takodje pobrisao sve sumnjive fajlove. Ali ni to nije imalo uticaja na ovaj
spyware.

Evo i slika toga sta javlja.

http://img1.imagetitan.com/img1/1/19/spyware.jpg

a ponekad izbacuje i ovakvu poruku...

http://img1.imagetitan.com/img1/1/19/spyware1.jpg

A slikao sam za svaki slucaju i procese, ako nekome to moze da pomogne...

http://img1.imagetitan.com/img1/1/19/procesi.jpg
Do groba uz Partizan!
Grobari Crna Gora
 
Odgovor na temu

losmipfc

Član broj: 84526
Poruke: 205
*.dialup.sezampro.yu.

ICQ: 260258598


+2 Profil

icon Re: Trojanac i system tray01.06.2006. u 16:28 - pre 218 meseci
Ukoliko je neko imao problem sa istim spywareom, na ovom topicu ima rjesenje:

http://www.cybertechhelp.com/forums/showthread.php?t=118553
Do groba uz Partizan!
Grobari Crna Gora
 
Odgovor na temu

KBBORG
Jovo Kb
Samozaposlen

Član broj: 98326
Poruke: 1
*.astra-net.com.

Sajt: www.iso-tek.org


Profil

icon Re: Trojanac i system tray15.06.2006. u 11:42 - pre 217 meseci
Evo Rešenja!
Poštovani korisnici omrznutog "zaštićenog" Windowsa. Sledite postupak korak po korak i završili ste glavobolju!
U daljem tekstu vaše korisničko ime pri lgogvanju na Windows podrazumevaćemo kao "User".
1. Uđite u : Kontrolna Tabla , Korisnički nalozi.
Promenite tip naloga "User" sa Administrator na korisnik (ograničen nalog)
Unesite neku šifru korisnika
Resetujte računar.
2. Držite F8 pri botovanju
Iz menija izaberite Safe mod
Ulogujte se kao Administrator
Kreirajte Administratorski nalog sa željenim imenom (pazite da ne bude isto ime kao user) = "Ime"
Resetujte računar
3. Ulogujte se na Windows kao "ime"
Otvorite C:/Dosuments and Settings/User/Desktop
CTRL+A , CTRL + C
Otvorite C:/Documents and settings/Ime/Desktop
CTRL+V
I rešili ste problem bez antivirusa i ostalih paćeničkih opcija poput antispyware, antimalware, .....
Ostaje samo da podesite ako vam je potrebno default mail client , Messenger , ETC.
Bilo koje pitanje [email protected]

[Ovu poruku je menjao Shadowed dana 16.06.2006. u 06:12 GMT+1]
Kb = knowhow + knowwhy + sometimesknowbetter !
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Trojanac i system tray15.06.2006. u 12:21 - pre 217 meseci
sta je 'attack.exe' u task manageru? probaj da ga ubijes.. ako prestanu poruke, izbaci attack.exe iz registra (i startupa ako stoji jos tamo)
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

cynique
Ivan Štambuk
Zagreb@Croatia

Član broj: 93690
Poruke: 155
193.198.17.*

ICQ: 106979934
Sajt: istambuk.blogspot.com


Profil

icon Re: Trojanac i system tray16.06.2006. u 04:39 - pre 217 meseci
@KBBORG

Problem je što malware može savršeno dobro raditi i pod običnim nalogom. Sve od botova, keyloggera, user-mode rootkita a la
NTIllusion..

[Ovu poruku je menjao Shadowed dana 16.06.2006. u 06:12 GMT+1]
 
Odgovor na temu

Count Zero

Član broj: 32400
Poruke: 203



+406 Profil

icon Re: Trojanac i system tray16.06.2006. u 08:29 - pre 217 meseci
Ivane, možeš li malo ovo da pojasniš. Pod NTIllusin podrazumevaš priču da kad korisnik ima ograničen nalog, i program koji radi pod njim ima ograničena ovlašćenja. Kako malware prevazilazi prepreke naloga?
 
Odgovor na temu

cynique
Ivan Štambuk
Zagreb@Croatia

Član broj: 93690
Poruke: 155
193.198.17.*

ICQ: 106979934
Sajt: istambuk.blogspot.com


Profil

icon Re: Trojanac i system tray19.06.2006. u 21:01 - pre 217 meseci
Nije nalog nikakva "prepreka" da napraviš program koji će npr.

- u beskonaćnoj petlji pozivati GetAsyncKeyState() i tako obavljati keylogging fju
- injektirati se u adresni prostor aplikacija koje TI pokreneš, pod TVOJIM access tokenom (npr IE, OE, FF..) i čitati stored passove, spajati se na IRC botnet u kontekstu procesa u koji je injetkiran zaobilazeći glupi aplikacijski firewall
- micati iz liste procesa Task Managera (kojeg, opet ponavljam, pokrećeš pod TVOJIM accountom) tako što briše jedan item iz listboxa koji sadrži nazive procesa. Na sl. način može npr. postfiltrirati output od netstat.exe i sl.

Uglavnom, reduciranje privilegija će spriječiti samo low-level malware (npr rootkite i one koje manipuliraju sa sistemskim procesima koji se NE vrte pod korisnikovim acc-om, već pod NT AUTHORITY\SYSTEM tokenom). Nažalost, dobar dio spywarea i botova danas su baš takvi :)

Ako koga više zanima neka pročita ovaj papir:

http://www.phrack.org/phrack/6..._Portable_Userland_Rootkit.txt
 
Odgovor na temu

[es] :: Zaštita :: Trojanac i system tray

[ Pregleda: 3560 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.