Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Hijack This log - pomozite postao sam spamer

[es] :: Zaštita :: Hijack This log - pomozite postao sam spamer

Strane: 1 2

[ Pregleda: 5614 | Odgovora: 25 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 23:31 - pre 175 meseci
Mozete li da upload-ujete taj hjgruic*.sys pa da mi posaljete na PP? Zatim ga izbrisite (klikom na tab ">>>" izaberite "Files" i pronadjite u system32/drivers/ tu datoteku).
 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer16.12.2009. u 01:07 - pre 175 meseci
Imam problem sa pronalaženjem i slanjem fajla "hjgru...". Da bih pokrenuo skeniranje u GMER-u moram da budem u Safe modu. Čak sam uključio u Tools>Folder Options da skriveni fajlovi budu vidljivi.


Tražio sam sve verzije reči "hjgru..." sa donje slike, tražio sam da se možda folder system32 ne javlja još negde na hard disku osim u Windows folderu, čak sam tražio i folder "systemroot" jer se ta reč javlja u tabu Services u GMER-u.


Tražio sam u C:\Windows\system32\drivers\hjgru... Tražio sam u okviru Files taba u GMER-u kao i u My Computeru. Vratio sam se u Normal mod i tu sam ponovo pokušao da nađem fajl u My Computeru, a takođe sam pokušao da ga lociram koristeći File Seeker program.


@Dashkes
Sve u svemu fajl ne mogu da nađem. Fajl nisam još obrisao, ako imaš neku ideju kako da dođem do fajla i da ti ga pošaljem ti javi.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Hijack This log - pomozite postao sam spamer16.12.2009. u 08:16 - pre 175 meseci
U GMER-u, dok si na onom Rootkit/Malware tabu, klikni desnim dugmetom na hjgruiugoritjo pa odaberi "Delete service", isto uradi i sa swgzfmgv, i na sva pitanja koja ti postavlja odgovori sa Yes. Ako brisanje ne uspe (jer rootkit stiti svoje fajlove), onda kliknes desnim dugmetom i odaberes "Disable service" na oba ova fajla, restartujes masinu, ponovo pokrenes GMER, i posle toga mozes opet probati "Delete service" opciju. Sve ovo pise u GMER FAQ-u, ima cak i video tutorijal koji ovo pokazuje kako se radi...
 
Odgovor na temu

kristi1

Član broj: 151211
Poruke: 2012
*.ptt.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Hijack This log - pomozite postao sam spamer16.12.2009. u 08:26 - pre 175 meseci
Imas li ti log koji je napravio Gmer, ako nemas pusti ga ponovo, kad zavrsi scan klikni save i snimi log na desktop pod nazivom gmer, a onda ga iskopiraj ovde. Ovako sa ovih slika se nista ne vidi. U principu bi trebao da napravis tri loga, ali ako je ono u sta sumnjam, dovoljan je ovaj jedan.
 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer16.12.2009. u 13:32 - pre 175 meseci
Ovako, ostavio sam čitavu noć da radi DrWeb Live CD. Kasnije sam kliknuo na Cure opcije jer je DrWeb pronašao neke opasne fajlove (neke Banker Trojance a pronašao je i fajl swgzfmgv pominjan u gornjim slikama). Nakon toga se prozor sa DrWeb-om nešto zaglupeo i morao sam da ga zatvorim. Vratio sam se u Windows.

Pošto mi je već muka od silnih skeniranja ja sam lepo otišao u Safe mod sa namerom da iskoristim GMER kako bih izbrisao hjgruiugoritjo fajl/servis. Obrisao sam ga. Fajl swgzfmgv je već bio obrisan i nije se pojavljivao. Njega je verovatno već obrisao DrWeb.

Vratio sam se u Normal mod i mogu da kažem da trenutno nema znaka virusu, ništa se ne uploaduje, nema konekcije sa nekim mail serverima (to pokazuje komanda NETSTAT). Mislim da sam se otarasio Rootkita i svih trojanaca. Plašim se samo da se ne reinkarniraju nakon nekog vremena.

Večeras ću ponovo skenirati sve DrWebom. A noć nakon toga ću još jednom skenirati Kasperskym sa Hirens Boot CD-a. Nakon toga javljam da li ima znakova života od rootkita i trojanaca. Držite mi palčeve da sam se konačno otarasio svih napasnika.

 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer19.12.2009. u 16:36 - pre 175 meseci
Kompjuter mi je čist. Hvala svima koji su mi pomogli da ga očistim.
 
Odgovor na temu

[es] :: Zaštita :: Hijack This log - pomozite postao sam spamer

Strane: 1 2

[ Pregleda: 5614 | Odgovora: 25 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.