Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste

[es] :: Zaštita :: Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste

[ Pregleda: 4080 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

comkm
Banjaluka, BiH

Član broj: 229943
Poruke: 54
*.teol.net.



+9 Profil

icon Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste03.09.2009. u 23:49 - pre 178 meseci
Molim ako je moguće pomoć, jer se pokušavam otarasiti smeća već duži period, a ne bih želio da formatiram disk. Pokušavam da očistim prijatelju komp, ali kako to inače biva očistim 99% i onda ostane jedan "uljez" i ne možeš mu ništa.
Malwarebytes' Anti-Malware ga detektuje, uredno očisti i tako svaki put kada ga pokrenem. A posebno buni to što pronalazi kao inficiranu datoteku:
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.

Pokušavao sam da ručno izmjenim datoteku, al ne ide. Ako može pomoć bio bih Vam zahvalan.

Pozzz.



 
Odgovor na temu

magna86
Anti Malware Fighter

Član broj: 189287
Poruke: 557

Sajt: www.mycity.rs/Ambulanta


+16 Profil

icon Re: Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste04.09.2009. u 01:38 - pre 178 meseci
Probaj ovo:

Preuzmite program Dr.Web CureIt!.

• Posle preuzimanja restartujte racunar u Safe Mode-u (dok se pali racunar pritiskajte F8 pa kada se pojavi meni odaberite Safe Mode).
• Kada se ucita Safe Mode pokrenite Dr.Web CureIt!.
• Kad se upali odaberite Start. On ce automatski poceti da skenira racunar. Pustiti da skenira (to je Express Scan).
• Kada zavrsi sa skeniranjem odaberite kompletno skeniranje - Complete scan i sa desne strane pritisnite dugme Start Scanning (izgleda kao Play dugme).
Moram da vas upozorim da kompletno skeniranje moze da potraje nekoliko sati!

Pokazite log (zapakujte u ".rar" arhivu i upload-ujte) CureIt!-a koji se nalazi u C:\Documents and Settings\USERNAME\DoctorWeb\

Ako onda postavi HijackThis log sa uputstvu iz Top Teme
Link
 
Odgovor na temu

Catch 22

Član broj: 148083
Poruke: 6176
93.86.28.*



+21 Profil

icon Re: Malwarebytes\\\\\\\' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste04.09.2009. u 02:34 - pre 178 meseci
Citat:
comkm: A posebno buni to što pronalazi kao inficiranu datoteku:
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.

Pokušavao sam da ručno izmjenim datoteku, al ne ide. Ako može pomoć bio bih Vam zahvalan.

Pozzz.


Pa ne radi se uopšte o datoteci, nego o stavkama u registri bazi, koje je gamad izmenila (samo je trebalo da obratiš pažnju šta tačno piše u log fajlu!
Gamad je na dva mesta u registriju umesto %systemroot% zamenom prvog slova promenila u %fystemroot%

 
Odgovor na temu

comkm
Banjaluka, BiH

Član broj: 229943
Poruke: 54
*.teol.net.



+9 Profil

icon Re: Malwarebytes\' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste04.09.2009. u 09:21 - pre 178 meseci
Izvini Catch22 što napisah "datoteku". Može ovako- pokušao sam ručno da promijenim stavke u registri bazi, koje je gamad izmijenila (%systemroot% zamenom prvog slova promenila u %fystemroot%) ali ne ide. Ako znaš kako se to radi biću ti zahvalan.

Za magna86 - Preuzeo sam "Dr.Web CureIt!" i on upravo skenira Complete scan pa kad završi šaljem log.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste04.09.2009. u 10:23 - pre 178 meseci
Za rucne izmene u registry bazi, kada ih malware zakljuca, potrebno je promeniti vlasnistvo nad tim registry kljucem. Ja sam bar jednom spomenuo u starijim temama kako se to radi, i evo sad sam iskopao jednu gde sam dao kratko uputstvo:

http://www.elitesecurity.org/p2222776

Evo ti izdvojen samo deo koji se odnosi na tvoj problem oko brisanja:

Citat:
Ako neka stavka ne dozvoljava brisanje, onda klikni desnim dugmetom na ime kljuca (otvorena zuta "fascikla" u levom prozoru), odaberi Permissions, klikni na Advanced dugme, pa na jezicak Owner, selektuj Administrators i stikliraj dole kucicu "Replace owner on Subcontainer and objects", klikni na OK, pa kad se zatvori taj prozor klikni na dugme Add i dodaj svoj nalog na spisak i daj mu Full Control prava, klikni na OK i onda pokusaj brisanje one "neposlusne stavke".
 
Odgovor na temu

comkm
Banjaluka, BiH

Član broj: 229943
Poruke: 54
*.teol.net.



+9 Profil

icon Re: Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste04.09.2009. u 12:02 - pre 178 meseci
Evo prvo: problem riješen.
Hijackthis je pokazao jednu liniju za koju odavno znam da nosi virus (ne da mi se da tražim tačan naziv, ali i ovde na forumu je čest) i stiklirao je pa -fix- , a onda uz pomoć valjan- a koji mi je jako lijepo objasnio kako izmijeniti stavke u regeditu, pa onda ponovo Malwarebytes anti-Malware i log čist. A ono što je pravilo probleme, a što u stvari nisam pisao (desni klik na fajl i čeka se po 40-60 sec. ) više ne pravi probleme. Komp radi odlično. U svakom slučaju hvala cijeloj ekipi.

Pozzz
 
Odgovor na temu

Belo meso
nezposlen

Član broj: 229285
Poruke: 7
93.86.4.*



Profil

icon Re: Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste12.12.2009. u 23:06 - pre 175 meseci
Da ne otvaram, novu temu...stvar stoji ovako:
Malwarebytes' Anti-Malware mi je pronasao sledece stvari:

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000162-9980-0010-8000-00aa00389b71} (Rogue.WinAntiVirus) -> No action taken.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\disableconfig (Windows.Tool.Disabled) -> No action taken.


Sta treba da radim sa ovim, ako neko zna bio bih zahvalan. Nisam radio remove jer ne znam da radim sa registrima, pa da jos ne pobrisem sto ne treba.
 
Odgovor na temu

ekof9

Član broj: 126138
Poruke: 753
*.dynamic.sbb.rs.



+197 Profil

icon Re: Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste13.12.2009. u 23:43 - pre 174 meseci
Slobodno selektuj te stavke i klikni remove,neces nista zeznuti.A cak i kad bi nesto zeznuo mbam pravi backup..
 
Odgovor na temu

[es] :: Zaštita :: Malwarebytes' Anti-Malware pronalazi infekciju i ne mogu da se riješim iste

[ Pregleda: 4080 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.