Forum.hr

Natrag   Forum.hr > Informatička tehnologija > IT Help service > Security
Korisničko ime
Lozinka

Security Antivirusi, firewalli, patchevi, service packovi, updatei, ... Sve o sigurnosti vašeg računala.

Odgovor
 
Tematski alati Opcije prikaza
Old 27.06.2012., 22:49   #1
ninuskazgb
Registrirani korisnik
 
Registracija: Jun 2012.
Postova: 6
TR/Sirefef.AG.35 ; TR/ATRAPS.Gen2

e bok..može mala pomoć avira mi javlja ove dvije greške tj virus TR/Sirefef.AG.35 i TR/ATRAPS.Gen2..pritisnem remove al nakon par min ponovo izbaci isto...evo ovdje su otl logovi http://pastebin.com/cWnE9ydx ; http://pastebin.com/uu4asccn

unaprijed hvala!
ninuskazgb is offline  
Odgovori s citatom
Old 28.06.2012., 10:15   #2
rock n roller
Registrirani korisnik
 
Registracija: Aug 2009.
Postova: 583
Pokreni OTL

U beli okvir prozora gde piše Custom Scans/Fixes iskopiraj sledeci tekst:

Kod:
:files
C:\DOCUME~1\NINA\LOCALS~1\Temp\cportclm.sys
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
ipconfig /flushdns /c
recycler /alldrives

:Drivers
cportclm

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/web?src=ieb&appid=0&systemid=2&sr=0&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb&appid=0&systemid=2&sr=0
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/web?src=ieb&appid=0&systemid=2&sr=0&q={searchTerms}
IE - HKCU\..\URLSearchHook: {86bf3498-8c44-4c3d-bbfb-05bd50858039} - C:\Program Files\Softonic-Eng46\prxtbSof0.dll (Conduit Ltd.)
IE - HKCU\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={085E6D9A-BB6F-46EA-905F-96423EE8409E}&mid=296562e6f02e47d0ba38d1510b37cc74-33d89468f1c719e35b63068803e6a533aaf4102d&lang=en&ds=AVG&pr=fr&d=2012-06-25 23:00:52&v=11.0.0.9&sap=dsp&q={searchTerms}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2560206
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2431400&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "BearShare Web Search"
FF - prefs.js..extensions.enabledItems: {86bf3498-8c44-4c3d-bbfb-05bd50858039}:2.7.2.0
FF - prefs.js..extensions.enabledItems: {E84D42CA-64EB-11DE-A65F-8C3656D89593}:3.1
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2
FF - prefs.js..extensions.enabledItems: {013a635f-e3aa-4371-b682-ece95ca974b0}:2.7.2.0
FF - prefs.js..extensions.enabledItems: {1FD91A9C-410C-4090-BBCC-55D3450EF433}:2.0
FF - prefs.js..extensions.enabledItems: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}:3.2.3.3
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2431400&q="
FF - user.js - File not found
[2012.06.03 18:57:59 | 000,000,000 | ---D | M] (MB2 Community Toolbar) -- C:\Documents and Settings\NINA\Application Data\Mozilla\Firefox\Profiles\1zh9r3fc.default\extensions\{013a635f-e3aa-4371-b682-ece95ca974b0}
[2012.05.20 20:49:20 | 000,000,000 | ---D | M] (ST-Eng46 Community Toolbar) -- C:\Documents and Settings\NINA\Application Data\Mozilla\Firefox\Profiles\1zh9r3fc.default\extensions\{86bf3498-8c44-4c3d-bbfb-05bd50858039}
[2012.05.30 15:43:09 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Documents and Settings\NINA\Application Data\Mozilla\Firefox\Profiles\1zh9r3fc.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2011.09.30 12:37:18 | 000,000,000 | ---D | M] (MediaBar) -- C:\Documents and Settings\NINA\Application Data\Mozilla\Firefox\Profiles\1zh9r3fc.default\extensions\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
O2 - BHO: (Softonic-Eng46 Toolbar) - {86bf3498-8c44-4c3d-bbfb-05bd50858039} - C:\Program Files\Softonic-Eng46\prxtbSof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic-Eng46 Toolbar) - {86bf3498-8c44-4c3d-bbfb-05bd50858039} - C:\Program Files\Softonic-Eng46\prxtbSof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2C688203-7EB3-4327-9995-1CB417BA23F9} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Softonic-Eng46 Toolbar) - {86BF3498-8C44-4C3D-BBFB-05BD50858039} - C:\Program Files\Softonic-Eng46\prxtbSof0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)

:Commands
[purity]
[emptytemp]
[Reboot]
Klikni taster Run Fix;

Log koji dobiješ iskopiraj ovde u poruci.


Korak 2:

Preuzmi program Malwarebytes' Anti-Malware
Dvoklikom pokreni instalaciju
Na samom pocetku proveri da li su stiklirane ove opcije
Update Malwarebytes' Anti-Malware
Launch Malwarebytes Anti-Malware

Zatim klikni Finish.

Izaberi opciju Perform Quick Scan i klikni Scan.
Po završetku procesa klikni OK, Show Results: u listi detektovanog malware-a proveri da li su obelezene sve stavke i klikni Remove Selected.

Po zavrsetku ciscenja zakaci MBAM log na forum.


Korak 3:

Preuzmi ComboFix sa sledece adrese na Desktop:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Iskljuci AV

Pokreni Combofix iskljucivo sa desktopa (I Agree)
Na svaki popup prozor klikci Yes \ Ok

Kad zavrsi skeniranje izbacice ti log na desktop

Kopiraj mi log na paste.bin

Zadnje uređivanje rock n roller : 28.06.2012. at 10:40.
rock n roller is offline  
Odgovori s citatom
Old 28.06.2012., 12:02   #3
ninuskazgb
Registrirani korisnik
 
Registracija: Jun 2012.
Postova: 6
1. log od prvog koraka http://pastebin.com/7Lp3aEDd

2.log od drugog koraka http://pastebin.com/pzPz16Mf

3. e sad ovaj treći korak kliknem na to da se pokrene on neš kratko učita al poslije se više niš ne dešava
ninuskazgb is offline  
Odgovori s citatom
Old 28.06.2012., 12:11   #4
dobrota
Links 2 3 4
 
dobrota Avatar
 
Registracija: Jan 2008.
Lokacija: Split
Postova: 8,433
Quote:
ninuskazgb kaže: Pogledaj post
1. log od prvog koraka http://pastebin.com/7Lp3aEDd

2.log od drugog koraka http://pastebin.com/pzPz16Mf

3. e sad ovaj treći korak kliknem na to da se pokrene on neš kratko učita al poslije se više niš ne dešava
ponovo pokreni OTL i ovo kopiraj u prazno polje

Kod:
:services

:OTL

:files
C:\Documents and Settings\NINA\Local Settings\Application Data\{b82541f6-b810-0483-cd3c-3b75aabdb36c}
C:\WINDOWS\Installer\{b82541f6-b810-0483-cd3c-3b75aabdb36c}
C:\Documents and Settings\All Users\Application Data\LauncherAccess.dt

:Commands
[Reboot]
klik na RUN FIX
-log kopiraj

nakon toga , izbriši tu kopiju combofix (povuci je s mišem u smeće)
skini novi, spremi na desktop i ponovo pokreni combofix
__________________
avast! Free Antivirus
dobrota is offline  
Odgovori s citatom
Sponsored links
Advertisement
 
Advertisement
Old 28.06.2012., 12:44   #5
ninuskazgb
Registrirani korisnik
 
Registracija: Jun 2012.
Postova: 6
otl mi neće izbacit log nakon restarta kompa ko za ove prethodne gore kak je normalno sve izbacilo

a combo napravi korake i krene brisat filove i onda mi izbaci blue screen - BAD_POOL_HEADER
ninuskazgb is offline  
Odgovori s citatom
Old 28.06.2012., 12:52   #6
rock n roller
Registrirani korisnik
 
Registracija: Aug 2009.
Postova: 583


00000001.@
@

Nije dzabe receno tri puta gledaj, jednom pisi.

Mada ovo je mbam trebalo da sredi i da se pociste ostaci sa CF, ako nije nova varijanta u pitanju.

Quote:
otl mi neće izbacit log nakon restarta kompa ko za ove prethodne gore kak je normalno sve izbacilo
Iskljuci Malwarebytes

http://fotkica.com/slike.php?slika=1...1603_1.jpg.jpg

Zadnje uređivanje rock n roller : 28.06.2012. at 13:00.
rock n roller is offline  
Odgovori s citatom
Old 28.06.2012., 13:07   #7
dobrota
Links 2 3 4
 
dobrota Avatar
 
Registracija: Jan 2008.
Lokacija: Split
Postova: 8,433
evo rokera, nastavite sad vi
__________________
avast! Free Antivirus
dobrota is offline  
Odgovori s citatom
Old 28.06.2012., 13:10   #8
ninuskazgb
Registrirani korisnik
 
Registracija: Jun 2012.
Postova: 6
neće...probala sam par puta i niš...al sam skenirala opet sa mbam-om i ne javlja ništa više a ni avira(zasad )..očito ih je riješio
ninuskazgb is offline  
Odgovori s citatom
Old 28.06.2012., 13:14   #9
rock n roller
Registrirani korisnik
 
Registracija: Aug 2009.
Postova: 583
Quote:
a combo napravi korake i krene brisat filove i onda mi izbaci blue screen - BAD_POOL_HEADER
Kad pokreces Combofix, obavezno isklljuci Aviru, desni klik u sistray i racscekiraj.


Pokreni Combofix jos jednom i daj log na uvid.
rock n roller is offline  
Odgovori s citatom
Old 28.06.2012., 13:31   #10
ninuskazgb
Registrirani korisnik
 
Registracija: Jun 2012.
Postova: 6
jesam i opet izbaci blue screen
ninuskazgb is offline  
Odgovori s citatom
Old 28.06.2012., 13:58   #11
rock n roller
Registrirani korisnik
 
Registracija: Aug 2009.
Postova: 583
Preuzmi AntiZeroAccess i sacuvaj ga na Desktop
http://anywhere.webrootcloudav.com/antizeroaccess.exe

Dvoklikom pokreni antizeroaccess.exe da bi pokrenuo alat.

( Ukoliko koristis Vistu ili Windows7 , pokreni ga desnim klikom / Run us Administrator )


Kada se pojavi crni prozor, upisi y i pritisni Enter

Kada AntiZeroAcess zavrsi skeniranje, napravice logreport ( AntiZeroAccess_Log.exe ) na Desktopu.

Okaci uz poruku sadrzaj tog loga
rock n roller is offline  
Odgovori s citatom
Old 28.06.2012., 14:03   #12
rock n roller
Registrirani korisnik
 
Registracija: Aug 2009.
Postova: 583
Preuzmi na Desktop RogueKiller
  • Ugasi sve programe
  • Pokreni RogueKiller

    XP > dvoklik na ikonu programa
    Windows Vista - Windows7 > desni klik na ikonu i koristiti opciju Run as Administrator
  • Sacekaj da program zavrsi inicijalno skeniranje
  • Klikni na karticu Scan


  • Sacekaj da se zavrsi skeniranje
  • Izvestaj ce se nalaziti na Desktopu
  • Klikni na karticu Delete


  • Izvestaj ce se nalaziti na desktopu
  • Zatim klikni na karticu ShortcutsFix


  • Izvestaj ce se nalaziti na radnoj povrsini.


Potrebno je priloziti sve RKreport.txt izvestaje na uvid (Opcija Prikaci Fajl).




Oba koraka (alata) odradi.
rock n roller is offline  
Odgovori s citatom
Old 28.06.2012., 14:54   #13
ninuskazgb
Registrirani korisnik
 
Registracija: Jun 2012.
Postova: 6
1. http://pastebin.com/J78x0CtZ - antizeroaccess log

2. http://pastebin.com/tCAVJf2K - RKreport [1]
http://pastebin.com/pR15jWkS - RKreport [2]


valjda sam sve stavila
ninuskazgb is offline  
Odgovori s citatom
Old 28.06.2012., 15:34   #14
rock n roller
Registrirani korisnik
 
Registracija: Aug 2009.
Postova: 583
Idemo ovako.

Obrisi taj Combofix i preuzmi novi na desktop (mora biti na desktopu)

Restartuj racunar u Safe Mode (restartujes, klikces na F8 i izaberes Safe Mode).


Klikni start > Run
U Run kopiraj ovu direktivu

Kod:
"%userprofile%\desktop\ComboFix.exe" /nombr
enter.

To ce startovati Combofix.

Po zavrsetku, dostavi mi log na pregled.
rock n roller is offline  
Odgovori s citatom
Sponsored links
Advertisement
 
Advertisement
Odgovor


Tematski alati
Opcije prikaza

Pravila postanja
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smajlići su On
[IMG] kôd je On
HTML kôd je Off





Sva vremena su GMT +2. Trenutno vrijeme je: 01:10.


Marketing





Powered by vBulletin Version 3.8.4 (hrvatski)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Site content ©1999-2009 Forum.hr
Ad Management by RedTyger