Srodne teme
14.04.2024. Re: Gde je Kejt? (samo pogrešni odgovori)
18.10.2001. Nimda
07.11.2003. pomoc oko domaceg
12.12.2003. Trojan
28.02.2005. Ja spamujem ???
23.01.2006. Virusi ili što već
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Your computer is infected!?

[es] :: Zaštita :: Your computer is infected!?

Strane: 1 2

[ Pregleda: 6823 | Odgovora: 27 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

vlaga
Valentino Kolev

Član broj: 85208
Poruke: 25
*.SMIN.panline.net.



Profil

icon Your computer is infected!?20.05.2006. u 00:05 - pre 218 meseci
Za vreme surfovanja po internetu pojavila mi se ikonica u taskbar-u koja s vremena na vreme

izbacuje poruku "Your computer is infected!" a ispod pise critical system error i sl.

Skenirao sam racunar potpuno nadogradjenim Kaspersky-jem i nije nasao ni jedan virus.

Taj program ili sta je vec me izludjuje jer mi stalno minimizira full screen aplikacije.

Please help.

P.S. Od kako mi se to pojavilo kad god se konektujem Kaspersky nalazi viruse.
 
Odgovor na temu

goranvuc
Goran Vucicevic
Novi Sad

Član broj: 4934
Poruke: 1846
*.dialup.neobee.net.



+41 Profil

icon Re: Your computer is infected!?20.05.2006. u 15:23 - pre 218 meseci
Meni je Ewido scan uz aktivni AVG u pozadini resio stvar, tj prilikom Ewido scan-a sistemskog foldera AVG je prijavio uzrok problema koji nije mogao da nadje svojim scan-om.
Kod mene je u pitanju BACKDOOR.GENERIC 2.URT i BACKDOOR.GENERIC 2.UCG i u pitanju su fajlovi: sd.dll, sd.sys, xptpmm.sys, xptptt.dll. O ovom trojancu nema nista na internetu, a inace mi je blokirao sve firewall programe, onemogucio mi drajvere za zvucnu karticu i pravio veliki saobracaj na mrezi bez mog uticaja. Eto, mozda ovo nekom pomogne - inace sve je krenulo od onog "Your computer is infected..."

Hvala na sugestijama.
 
Odgovor na temu

CooLa
Sibin Grašić
SysAdmin
Beograd

Član broj: 57939
Poruke: 698
*.dialup.neobee.net.

Sajt: etfovac.com


+4 Profil

icon Re: Your computer is infected!?20.05.2006. u 16:31 - pre 218 meseci
Spybot Search & Destroy reshava taj problem...
Pitaj decka zasto ga zovu Gojko Sisa
 
Odgovor na temu

crews_adder
Serbia

Član broj: 28500
Poruke: 2159
*.dial.b92.net.

ICQ: 302374108


+2 Profil

icon Re: Your computer is infected!?20.05.2006. u 16:57 - pre 218 meseci
Citat:
When Troj/Haxdoor-BN is installed the following files are created:

<Windows system folder>\fux87.ini
<Windows system folder>\klgcptini.dat
<Windows system folder>\sd.dll
<Windows system folder>\sd.sys
<Windows system folder>\xptpmm.sys
<Windows system folder>\xptptt.dll

The files sd.dll, sd.sys, xptpmm.sys and xptptt.dll are detected as Troj/Haxdor-Fam
.



Izvor: Sophos
 
Odgovor na temu

goranvuc
Goran Vucicevic
Novi Sad

Član broj: 4934
Poruke: 1846
*.dialup.neobee.net.



+41 Profil

icon Re: Your computer is infected!?20.05.2006. u 17:29 - pre 218 meseci
Citat:
CooLa: Spybot Search & Destroy reshava taj problem...


Meni nije nista resio!

Inace, jos sam malo progooglao pa sam i ja nasao istu informaciju (Vezano za TROJAN/HAXDOOR-BN). Hvala u svakom slucaju!

[Ovu poruku je menjao goranvuc dana 20.05.2006. u 18:31 GMT+1]
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Your computer is infected!?21.05.2006. u 15:48 - pre 218 meseci
Probao sam sa IE da pregledam sajt, i nista mi se nije inficiralo!?!? Moj WinAntiVirusPro 2006 nije nista pronasao, Spybot takodje. Kako je uopste tako neka glupava sitnica dospela na sajt "Dizajnzone" ?
 
Odgovor na temu

Cileinteractiv
Zoran Petrovic
Isurance agent
VIG
Lokacija: Novi Sad

Član broj: 43360
Poruke: 2738
82.208.195.*



+3 Profil

icon Re: Your computer is infected!?21.05.2006. u 23:48 - pre 218 meseci
Adresa sa problematicnim kodecima za download je http://users.i.com.ua/~video/
CWShredder nije našao ništa problematično. Ewido nalazi neke kukije koji nisu ništa opasno ali tu je Popcaploader.dll trojan backdoor downloader.
Sumnjam da gore navedeni problem mogu da rešim bez reinstalacije Win-a što svakako ne bih radio. Nadam se da ta blokada Win FW nije tako opasna?
 
Odgovor na temu

Cileinteractiv
Zoran Petrovic
Isurance agent
VIG
Lokacija: Novi Sad

Član broj: 43360
Poruke: 2738
82.208.195.*



+3 Profil

icon Re: Your computer is infected!?31.05.2006. u 21:14 - pre 217 meseci
Počeo sam da koristim Ewido, stalno mi nalazi pri podizanju sistema Downloader.zlob.pw i ne može da ga očisti, problematičan fajl ld100.tmp se nalazi u Sistem 32 folderu. Kako da očistim ovo đubre?
 
Odgovor na temu

Leftfield
Mike Wolf
Kotor

Član broj: 20827
Poruke: 200
*.crnagora.net.

Sajt: www.kotorhost.com


Profil

icon Re: Your computer is infected!?31.05.2006. u 21:26 - pre 217 meseci
Iskljuci system restore, pregledaj opet, ako ne pomaze pregledaj sa apdejtovanim adaware-om, spybot-om, i konacno zadnja solucija udji u safe mode i rucno izbrisi.

Poz.
 
Odgovor na temu

antovski
Dalibor Antovski
CZ

Član broj: 95933
Poruke: 213
62.162.234.*

Jabber: antovski@elitesecurity.org
ICQ: 273370766


Profil

icon Re: Your computer is infected!?31.05.2006. u 21:37 - pre 217 meseci
Otvori konzolu (cmd.exe), otvori Task Manager (Ctrl+Alt+Del), unisti proces explorer.exe,
prebaci se na komandni prozor, idi u \windows\system32 i upisi

del *.tmp <enter>

Onda u task manager-u izaberi File > New Task(run) i upisi explorer.exe

Ako ga opet ne moze izbrisati, podigni sistem sa bootabilnog cd-a i izbrisi fajl koristeci
"Repair using recovery console"

There's a 10 categories of people in the world, those who understand binary, and those who doesn't.
 
Odgovor na temu

antovski
Dalibor Antovski
CZ

Član broj: 95933
Poruke: 213
62.162.234.*

Jabber: antovski@elitesecurity.org
ICQ: 273370766


Profil

icon Re: Your computer is infected!?31.05.2006. u 21:44 - pre 217 meseci
@Cileinteractiv

Probaj resetirati windows firewall. Otvori konzolu (cmd.exe) i upisi

netsh firewall reset

Ovo trebalo bi srediti firewall.
There's a 10 categories of people in the world, those who understand binary, and those who doesn't.
 
Odgovor na temu

Cileinteractiv
Zoran Petrovic
Isurance agent
VIG
Lokacija: Novi Sad

Član broj: 43360
Poruke: 2738
82.208.195.*



+3 Profil

icon Re: Your computer is infected!?31.05.2006. u 22:37 - pre 217 meseci
@Leftfield
U safe modu Ewido mi je našao brdo trojanaca u sistem32/1024 pa je tu bilo mnogo tmp fajlova... Downloader.zlob sam uklonio sa SpyBot S&D. Posle mi je Ewido opet našao neke trojance u registrima HKLM/Software........

@Antovski C:\>netsh firewall reset
The specified service does not exist as an installed service.
Nisam baš vešt sa DOSovanjem, sve je po starom sa FW-om.
U buduće pokušaću na prikazan način da brišem problematične fajlove.

Ima li spasa ili da mrzovoljno reinstaliram Win?

Home page u IE mi više nije onaj sajt sa video kodecima već securityuptodate.net i tamo mi kažu ovako:

Attention! Your system is currently exposed. Any remote computer can easily browse following folders and files on your computer:
- \Windows\System32
- \Program Files\Internet Explorer
- \My Documents
- Drive C:\ files

i još:

Your IP address: 82.208.195.124

Your Country: CS, Serbia and Montenegro

Your Browser: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

Your Operation System: Windows XP SP2 VULNERABLE

System Security Status: CAUTION

Time of investigation: Wed May 31 14:15:37 PDT 2006


 
Odgovor na temu

antovski
Dalibor Antovski
CZ

Član broj: 95933
Poruke: 213
62.162.234.*

Jabber: antovski@elitesecurity.org
ICQ: 273370766


Profil

icon Re: Your computer is infected!?31.05.2006. u 23:19 - pre 217 meseci
Probaj ovim .reg fajlom i resetuj kompjuter. Mislim da ce srediti firewall.
There's a 10 categories of people in the world, those who understand binary, and those who doesn't.
Prikačeni fajlovi
 
Odgovor na temu

Cileinteractiv
Zoran Petrovic
Isurance agent
VIG
Lokacija: Novi Sad

Član broj: 43360
Poruke: 2738
82.208.195.*



+3 Profil

icon Re: Your computer is infected!?02.06.2006. u 21:07 - pre 217 meseci
Nista ne vredi. FW i dalje ne radi a trojanci se uvek ponovo pojavljuju u sistem32 i u registrima. Pokušao sam sa boot CD i Volcov komanderom da udjem u sistem32 i obrišem proklete fajlove ali vide se samo fajlovi do slova P nema dalje spiska fajlova na slova R,ST,... naziv problematičnih fajlova je stdole.tdb i stdole32.tdb.
 
Odgovor na temu

Cileinteractiv
Zoran Petrovic
Isurance agent
VIG
Lokacija: Novi Sad

Član broj: 43360
Poruke: 2738
82.208.195.*



+3 Profil

icon Re: Your computer is infected!?04.06.2006. u 23:21 - pre 217 meseci
Pokušao sam sa butabilnog CD-a i opcijom Repair Usig Recovery Console ali problem je što se ne vidi sistemski disk i još jedna particija jer se fizički nalaze na dva diska koja su vezana u RAID matricu 2+0. Valda se u tom dos modu ne mogu videti diskovi u RAID sistemu a Windows je tamo.
 
Odgovor na temu

crews_adder
Serbia

Član broj: 28500
Poruke: 2159
*.234.eunet.yu.

ICQ: 302374108


+2 Profil

icon Re: Your computer is infected!?05.06.2006. u 00:06 - pre 217 meseci
Gotovo da nema rezultata pretrage za "zlob.pw" i "stdole.tdb"... Trojan.Downloader.zlob.pw izgleda jedino Kaspersky prepoznaje (i to tek od 26.maja), pa pretpostavljam da imas KAV. Ako sam dobro shvatio, njega si se otarasio. Koje probleme ti prave stdole.tdb i stdole32.tdb ?

 
Odgovor na temu

vaske71

Član broj: 61960
Poruke: 1438
*.dialup.neobee.net.



+109 Profil

icon Re: Your computer is infected!?05.06.2006. u 00:51 - pre 217 meseci
Imao sam isti problem pre oko mesec dana a pritom sam koristio Kasperski onda sam kupio F Secure 2006 instalirao i sjebao zlokobnog tako da sam sada srecan !!!! usput ovo nikako nije reklama !!!!
 
Odgovor na temu

Cileinteractiv
Zoran Petrovic
Isurance agent
VIG
Lokacija: Novi Sad

Član broj: 43360
Poruke: 2738
82.208.195.*



+3 Profil

icon Re: Your computer is infected!?05.06.2006. u 23:07 - pre 217 meseci
Zlob-a prepoznaje Spy bot S&D a Ewido posle svakog restarta windowsa nalazi iste trojance. Verovatno ih taj Zlob stalno dovlači... Stdole i Stdole32 su bili na spisku fajlova koji predstavljaju trojance, ništa posebno ne primećujem ali bi da ih se što pre otarasim.
 
Odgovor na temu

Go(R)@N

Član broj: 67508
Poruke: 239
*.dialup.neobee.net.



Profil

icon Re: Your computer is infected!?05.06.2006. u 23:57 - pre 217 meseci
Zlob je tako dosadan trojanac da ti Bog sačuva, srušio mi je sistem a evo i sad me urniše, napada stalno u različitim mutacijama a Kaspersky ga stalno odbija.

Što se tiče Stdole i Stdole32 ja sam ih se otarasio na sledeći način

Safe Mode pa pokrenem Spybot S&D pa nakon njega otvorim karantin u kasperskom i manuelno unesem problematične fajlove u karantin, iz karantina sam skenirao i dobio potvrdu da su inficirani a zatim sam ih obrisao, kada sam ovo pokušao da izvedem normalno logovan padao bi mi sistem (plavi ekran - Fatal System Error)

Okačiću sliku Spybot-a koja pokazuje da prepoznaje Zlob-a

Prikačeni fajlovi
 
Odgovor na temu

Go(R)@N

Član broj: 67508
Poruke: 239
*.dialup.neobee.net.



Profil

icon Re: Your computer is infected!?06.06.2006. u 00:48 - pre 217 meseci
@Cileinteractiv

Citat:
Počeo sam da koristim Ewido, stalno mi nalazi pri podizanju sistema Downloader.zlob.pw i ne može da ga očisti, problematičan fajl ld100.tmp se nalazi u Sistem 32 folderu. Kako da očistim ovo đubre?


Isti taj fajl sam imao i ja i uklonio sam ga na način u gore navedenom postu.

Pozdrav!
 
Odgovor na temu

[es] :: Zaštita :: Your computer is infected!?

Strane: 1 2

[ Pregleda: 6823 | Odgovora: 27 ] > FB > Twit

Postavi temu Odgovori

Srodne teme
14.04.2024. Re: Gde je Kejt? (samo pogrešni odgovori)
18.10.2001. Nimda
07.11.2003. pomoc oko domaceg
12.12.2003. Trojan
28.02.2005. Ja spamujem ???
23.01.2006. Virusi ili što već
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.