Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Win32/TrojanDownloader.Zlob.CZG

[es] :: Zaštita :: Win32/TrojanDownloader.Zlob.CZG

Strane: 1 2

[ Pregleda: 8464 | Odgovora: 23 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Win32/TrojanDownloader.Zlob.CZG04.04.2009. u 22:36 - pre 184 meseci
Kakvo je sada stanje?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Win32/TrojanDownloader.Zlob.CZG05.04.2009. u 00:27 - pre 184 meseci
Koliko vidim iz ComboFix loga, userinit ti je i dalje zarazen:

------- Sigcheck -------

2009-04-01 00:12 31232 1ec93eaa7ba8fef99e00d26185b7f520 d:\windows\system32\userinit.exe
2004-08-04 02:56 24576 39b1ffb03c2296323832acbae50d2aff d:\windows\system32\dllcache\userinit.exe

Dakle, mozes brisati sta i koliko god hoces, ali cim se prvi sledeci put ulogujes, ovaj je opet aktivan... Ako ne resite nista u narednih 24 sata, preporucujem ti da probas ono sa popravkom userinit.exe sto sam napisao danas (samo sto kod tebe nije c:\windows\system32\userinit.exe nego d:\windows\system32\userinit.exe). I kao sto vidis, imas "zdravu" kopiju userinit-a u dllcache-u, pa ako si dovoljno vest, mozes i odatle da ga izvuces i pregazis ovaj zlob-ov.
 
Odgovor na temu

LORKA
Banja Luka

Član broj: 218459
Poruke: 12
*.broadband.blic.net.



Profil

icon Re: Win32/TrojanDownloader.Zlob.CZG05.04.2009. u 01:17 - pre 184 meseci
Sada je čini mi se OK jer mi više ne otvara Internet Explorer i ne upozorava me da imam sigurnosni problem
da istina je da virus i dalje postoji jer ga i NOD prepozna na istoj lokaciji,takođe računar radi dosta brže nego prije.
Videću kako da definitivno riješim ovaj problem,nisam baš napredni korisnik ali pokušaću da pronađem nekog ko je vještiji.
U svakom slučaju mnogo vam hvala na trudu koji ste uložili da mi pomognete.
Prikačeni fajlovi
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Win32/TrojanDownloader.Zlob.CZG05.04.2009. u 09:56 - pre 184 meseci
Nismo jos zavrsili. Otvori Notepad i iskopiraj sledeci tekst:

Code:
FMOVE::
d:\windows\system32\dllcache\userinit.exe|d\:windows\system32\userinit.exe


Snimiti taj fajl na Desktop pod imenom "CFScript"



Prevuci snimljenu tekst na ComboFix ikonicu kao na slici. Postaviti u sledecoj poruci log koji bude bio napravljen na kraju ciscenja/skeniranja.
 
Odgovor na temu

[es] :: Zaštita :: Win32/TrojanDownloader.Zlob.CZG

Strane: 1 2

[ Pregleda: 8464 | Odgovora: 23 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.