Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Pomoc : WIN32/PSW.Maha.A.trojan

[es] :: Zaštita :: Pomoc : WIN32/PSW.Maha.A.trojan

[ Pregleda: 3415 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

DWade
Anonymous

Član broj: 145438
Poruke: 71
*.dialup.neobee.net.



Profil

icon Pomoc : WIN32/PSW.Maha.A.trojan03.09.2007. u 22:14 - pre 202 meseci
Imam ovog trojanca u kompu WIN32/PSW.Maha.A.trojan . 3 dana se mucim da ga izbrisem, imam NOD, Spybot - Search & Destroy, i trojan remover. Nista ne pomaze. Nod ga nadje i kad ga izbrisem (naime trojan se zavukao u fajlu sqlserver.dll) posle restarta se opet pojavi taj sqlserver.dll i trojan u njemu. Nod ga opet nadje i tako sve u krug. Provalio sam da je ovaj trojan vezan za neki proces pri windows startu (mozda explorel.exe) ali imao je neke veze sa mozillom pa sam morao da izbrisem mozillu jer se cudno ponasala.Naime kada namestim neka podesavanja u mozilli posle restarta kompa sve se to izbrise i podesavanja su ista kao i prvi put kad sam startovao mozillu. Ne znam sta vise da radim. Pomoc

[Ovu poruku je menjao DWade dana 03.09.2007. u 23:25 GMT+1]

[Ovu poruku je menjao DWade dana 03.09.2007. u 23:25 GMT+1]
Insecurity is our life
 
Odgovor na temu

cileanac
beograd

Član broj: 27870
Poruke: 106
*.adsl-1.sezampro.yu.



Profil

icon Re: Pomoc : WIN32/PSW.Maha.A.trojan03.09.2007. u 23:06 - pre 202 meseci
Skini vundofix, meni je to skinulo tu napast!
http://www.atribune.org/content/view/24/2/
 
Odgovor na temu

hajduk7

Član broj: 132919
Poruke: 435
91.150.118.*



+3 Profil

icon Re: Pomoc : WIN32/PSW.Maha.A.trojan04.09.2007. u 01:25 - pre 202 meseci
http://www.elitesecurity.org/t278923-0#1663324
Trojanci se ne uvlace u sadrzaj fajla vec to cine virusi a trojanci sluze zato da bi neko mogo da hakuje tvoj komp. Server trojanac je sam program a Client fajl sa kojim Server komunicira. Pogledaj ovu temu sto sam ti dao pa vidi dal je neki fajl vezan za Explorer.exe i ako jeste zapisi ime pa onda ukucaj u Run... msconfig i zabrani mu pokretanje iz startup-a
Ako te snadje muka pozovi hajduka
Pazi se hajduka ako ga snjadje muka
 
Odgovor na temu

DWade
Anonymous

Član broj: 145438
Poruke: 71
80.74.160.*



Profil

icon Re: Pomoc : WIN32/PSW.Maha.A.trojan04.09.2007. u 16:03 - pre 202 meseci
ma ljudi probao sam svasta i opet nece. znaci nod, spybot search and destroy , killbox , trojan removal, trojan cleaner, VundoFix, Unlocker,CCleaner. Pa bre ne znam sta vise da radim, cackao sam i po registriju , tu sam nasao dva fajla gde se jedan bas zvao WIN32/PSW.Maha.A.trojan a drugi sqlserver.dll, oba sam izbrisao, i iz safe moda sam pokusao da izbrisem ama nista. Posle restarta sqlserver.dll je opet u folderu C://Windows/.
Stvarno nemam vise strpljenja da li postoji jos neka solucija. Malo sam googlao i video da postoji sophos anti virus koji moze da ga obrise , jedino jos to da probam da ga skinem sa neta pa da skeniram komp mada cisto sumljam da cu uspeti. Ja sve mislim ako ga budem pronasao u regestry na pravom mestu da moze da se izbrise . E sad oko onih procesa nisam siguran , ovo sam pronasao sa spybot search , widi se jasno da sqlsever.dll ima veze sa firefoxom
Insecurity is our life
Prikačeni fajlovi
 
Odgovor na temu

hajduk7

Član broj: 132919
Poruke: 435
91.150.118.*



+3 Profil

icon Re: Pomoc : WIN32/PSW.Maha.A.trojan04.09.2007. u 17:03 - pre 202 meseci
Probaj ponovo na ove semu sto sam ti reko, ali da to uradis dok ti jos nije ostvarena veza sa internetom
Ako te snadje muka pozovi hajduka
Pazi se hajduka ako ga snjadje muka
 
Odgovor na temu

DWade
Anonymous

Član broj: 145438
Poruke: 71
80.74.160.*



Profil

icon Re: Pomoc : WIN32/PSW.Maha.A.trojan05.09.2007. u 12:59 - pre 202 meseci
uhhhhhhh. uspeo sam nekako. pronasao sam na netu da je on povezan i sa nekim maya.exe i lepo sam pratio uputstva:

Troяn, napisannый na Delphi i upakovannый UPX, ispolьzuющiй sovremennыe metodы obhoda mežsetevoй zaщitы.

Troяn peredaet sobrannыe dannыe na predopredelennый URL na udalennom servere. Troяn sostoit iz dvuh faйlov c:\WINDOWS\maya razmerom 6,033 baйt i c:\WINDOWS\sqlserver.dll razmerom 47,616 baйt.

Takže sozdaюtsя sleduющie klюči reestra:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Maya "StubPath"
data: C:\WINDOWS\maya.exe

i

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Maya"
data: C:\WINDOWS\maya.exe


jeste da je ruski ali sam rezumeo nekako. Izbrisao sam u registry ova dva fajla i sad nema vise onog glupog trojana. Hvala svima koji su pokusali da mi pomognu.POZZ
Insecurity is our life
 
Odgovor na temu

[es] :: Zaštita :: Pomoc : WIN32/PSW.Maha.A.trojan

[ Pregleda: 3415 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.