Problemi pri odstranjevanju trojanca

kozarec

ALTERKA 08
29. jul 2007
4.802
0
36
na šihtu
Dobila trojanca JS/PSYME.
cry12bpy.gif




Ugotovila z AVGjem. Ki je poleg samega trojanca (ki je že v večnih loviščih), naštel še štiri datoteke:

kernel32.dll

user32.dll

ntoskrnl.exe

hosts.exe



Vsi štirje se nahajajo v c:\windows\system32. Vsi štirje imajo v rubriki Result/Infection oznako "Change". Ko se skenanje konča, tega ne morem zbrisati, ker AVG trdi, da ni nič narobe. Zakaj potem našteva te fajle, če ni nič narobe?
bonk.gif




Kakšen predlog, kako se znebiti tega sranja? Uporabljam zastonjski AVG, Win XP, IE.

Malo (ok, pošteno) me skrbi, ker hudič krade gesla (identiteto).
uf-1.gif




Za vsak nasvet bom zelo hvaležna.
roza.gif
 
Nazadnje urejeno:

wacko

Fizikalc
18. jul 2007
5.450
0
36
Ko sem še uporabljal AVG je tudi meni večkrat blodil... ne se kej velik sekirat, če ti je uspešno odstranu trojanca ni panike. Tud v Avast-a , ki je prav tako zastonjski (licenco ti pošljejo na mail) in se po mojih izkušnjah bolje obnese od AVG-ja.

Aja... pa IE
grin1.gif
 

kozarec

ALTERKA 08
29. jul 2007
4.802
0
36
na šihtu
Bom zdjle še kasperskega zloadala, pa potem še tvojega.



Že vidim, da bo današnji dan šel v pm.
bonk.gif




PS: Obstaja eng veržon tega fairefoxa? Kaj se zgodi s certifikati - jih moram importirat/zaportirat, ko enkrat to zinšaliram?

Vmes me pa kdo veselo skimira?
stupid-1.gif
 
Nazadnje urejeno:

wacko

Fizikalc
18. jul 2007
5.450
0
36
Citat:
Uporabnik kozarec pravi:

Bom zdjle še kasperskega zloadala, pa potem še tvojega.



Že vidim, da bo današnji dan šel v pm.
bonk.gif




PS: Obstaja eng veržon tega fairefoxa? Kaj se zgodi s certifikati - jih moram importirat/zaportirat, ko enkrat to zinšaliram?

Vmes me pa kdo veselo skimira?
stupid-1.gif




Mislim da te ob prvi inštalaciji firefoxa upraša, če importa podatke iz IE (bookmarke itd...) ampak nisem sigurn, če tudi certifikate.



Itak pa je s certifikati malo dela. Odpreš IE

Tools -> Internet options -> Content -> Certificates -> Export



Odpreš Firefox

Tools -> Options -> Advanced -> Encryption -> View Certificates -> Import

Pa predlagam da v meniju Encryption označiš še "Ask me every time", sploh če na računalniku uporablja več folka več certifikatov.



p.s.: Ni dobro več antivirusnih programov snemat, brez da bi prejšne uninštalirala, ker se ne zastopjo glih najbol.
 
Nazadnje urejeno:

kozarec

ALTERKA 08
29. jul 2007
4.802
0
36
na šihtu
Počas, počas dečki...
Ne folgam tega (samo en virus sken mi požre uro in pol
bonk.gif
)

V glavnem kasperski ni imel nič za pripomnit glede virusov in groženj.
Na eni dislocirani enoti je našel sicer en star zajebantski file, ki mu ni bil všeč, pa ga grem zdejle dol pometat, samo nič v zvezi s tem trojancem.

MOram še malo pošnjofat naokoli (še vedno mi AVG meče opozorilo, da so se ti štirje spremenili - ampak vmes sem naredila še CCleaner in Combofix, pa mi ni jasno, ali je to od tega ali še vedno od trojanca.

V glavnem, sranje bom zmetala dol, pa če je to zadnje, kar bom naredila v tem življenju.

Potem pa šele skočim na FF ali kaj podobnega. BTW: Če so certifikati res tako oreng fajn narejeni, kot proizvajalci zagotavljajo, da so orng, potem se ne bi smeli kar tako šetati iz IE na FF. Bookmarki in ostala šara ja, certifikati pa ne. Ampak nisem sprobala, tako da še ne vem.

Komp je drugač for my eyes only (zato tudi napak žal ne morem valiti na druge
grin1.gif
) - tako da ni panike z drugimi userji. Ampak ideja ni napačna...
 

wacko

Fizikalc
18. jul 2007
5.450
0
36
Če ti res ne da spat, najbol da shraniš kar je potrebnega, format, novi windowsi gor, firefox namesto IE-ja, Avasta... na NLB-ju oziroma od kjerkoli že imaš certifikate ti lahko pa nove pošlejo....

Čeprav sem še vedno mnenja, da so to le blodnje AVG-ja in se ti ni treba več sekirat
grin1.gif
 

s1m0n

Pripravnik
8. avg 2007
431
0
16
37
nič formatirat. ti samo zbriši ta svoj priljubljeni neučinkoviti avg in imej samo kasperskya, ter naštimi da se ti bo redno posodabljal (na vsaj 3 dni...pri meni se vsak dan). nato skeniri računalnik in če ti najde virus ga je najbolj zbrisati ročno (greš po poti ki ti jo izpiše in nato tisto datoteko, ki ti jo je zaznal preprosto zbrišeš). nadaljnih problemov z virusim ne boš imel/a, ker ti jo ob prenoso kaspersky takoj prepozna in jo lahko takoj zbrišeš.