|
Poslao: 22 Feb 2014 18:48
|
offline
- Vlada_Koja
- Novi MyCity građanin
- Pridružio: 20 Feb 2014
- Poruke: 15
|
Napisano: 22 Feb 2014 18:47
>>> MCShield AllScans.txt <<<
-----------------------------
MCShield ::Anti-Malware Tool:: [Link mogu videti samo ulogovani korisnici]
>>> v 3.0.4.27 / DB: 2014.2.15.1 / Windows 7 <<<
22.2.2014 18:31:23 > Drive C: - scan started (no label ~98 GB, NTFS HDD )...
=> The drive is clean.
22.2.2014 18:31:23 > Drive D: - scan started (no label ~51 GB, NTFS HDD )...
=> The drive is clean.
MCShield ::Anti-Malware Tool:: [Link mogu videti samo ulogovani korisnici]
>>> v 3.0.4.27 / DB: 2014.2.15.1 / Windows 7 <<<
22.2.2014 18:32:12 > Drive F: - scan started (KINGSTON ~1910 MB, FAT flash drive )...
=> The drive is clean.
MCShield ::Anti-Malware Tool:: [Link mogu videti samo ulogovani korisnici]
>>> v 3.0.4.27 / DB: 2014.2.15.1 / Windows 7 <<<
22.2.2014 18:37:03 > Drive F: - scan started (VERBATIM HD ~466 GB, FAT32 HDD )...
>>> F:\autorun.inf > Suspicious > Renamed. (MD5: f81fa4ad526003fcf2c0e8a3ca8817a8)
=> Suspicious files : 1/1 renamed.
____________________________________________
::::: Scan duration: 1sec ::::::::::::::::::
____________________________________________
MCShield ::Anti-Malware Tool:: [Link mogu videti samo ulogovani korisnici]
>>> v 3.0.4.27 / DB: 2014.2.15.1 / Windows 7 <<<
22.2.2014 18:44:57 > Drive G: - scan started (Vlada ~112 GB, NTFS HDD )...
=> The drive is clean.
Dopuna: 22 Feb 2014 18:48
Poboljšanja nema
|
|
|
|
|
|
|
|
|
Poslao: 22 Feb 2014 18:56
|
offline
- Vlada_Koja
- Novi MyCity građanin
- Pridružio: 20 Feb 2014
- Poruke: 15
|
Napisano: 22 Feb 2014 18:55
Imam WiFi krovnu antenu (Orion telekom) i imam i njihov mali ruter sa dve antene (pošto se signal gubio oni su dušli i instalirali krovnu antenu a ovaj ruter je ostao) . Imam i swich iz kog razvodim dalje.
Resetovao sam ovaj ruter na koji sam i povezan bežično sa ovim lap topom. Krovna antena ide direktno u swich preko napajanja.
Dopuna: 22 Feb 2014 18:56
ostali računari su pogašeni
|
|
|
|
|
|
|
Poslao: 22 Feb 2014 19:18
|
offline
- magna86

- Anti Malware Fighter
Rank 2
- Pridružio: 21 Jun 2008
- Poruke: 6104
|
Ok, hvala na dodatnim informacijama.
Pored MBAR loga, postavi mi i ovaj zoek log.
Ponovo pokreni zoek i iskopiraj ovo u belo polje programa i pritisni RunScript.
ipconfig /all >> %temp%\log.txt;b
Izvestaj koji bude napravljen iskopiraj ili okaci uz poruku.
// ja te samo molim da ostanes sa nama do kraja (da ne odustanes) dok ne shvatimo kako i na koji nacin se ovo siri.
|
|
|
|
|
|
|
Poslao: 22 Feb 2014 21:27
|
offline
- Vlada_Koja
- Novi MyCity građanin
- Pridružio: 20 Feb 2014
- Poruke: 15
|
Napisano: 22 Feb 2014 19:18
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
Dopuna: 22 Feb 2014 19:21
[Link mogu videti samo ulogovani korisnici]
Dopuna: 22 Feb 2014 19:28
I u stanu i na poslu je isti problem. Pojavio se na poslu ali se nastavio i kad sam odneo računar u stan.
Dopuna: 22 Feb 2014 21:27
Tu sam ja Nisam odustao
|
|
|
|
|
|
|
|
|
Poslao: 23 Feb 2014 13:13
|
offline
- Vlada_Koja
- Novi MyCity građanin
- Pridružio: 20 Feb 2014
- Poruke: 15
|
Napisano: 23 Feb 2014 12:27
[Link mogu videti samo ulogovani korisnici]
Dopuna: 23 Feb 2014 13:10
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
Dopuna: 23 Feb 2014 13:11
Razmišljam da ponovo reinstaliram OS ali da se ne kačim na ruter nego direktno preko swicha na krovnu antenu i, naravno, da ne priključujem usb memorije i ostalo
Dopuna: 23 Feb 2014 13:12
Ustvari, sad sam tako povezan na net.
Dopuna: 23 Feb 2014 13:13
Isključio sam ruter i izvukao mrežni kabal, a lap top sam priključio na swich preko mrežnog kabla.
|
|
|
|
|
|
|
Poslao: 23 Feb 2014 14:18
|
offline
- magna86

- Anti Malware Fighter
Rank 2
- Pridružio: 21 Jun 2008
- Poruke: 6104
|
AV je detektovao zoek.exe kao maliciozan file. Znaj da je zoek legitiman malware removal alat, detekcija je FP.
Citat:Isključio sam ruter i izvukao mrežni kabal, a lap top sam priključio na swich preko mrežnog kabla. Da li je ovo pomoglo? Da li i sada imas redirekcije
U sustini, sve ukazuje na to da ti je ruter hijacked. Mi ovakav slucaj jos nismo imali u Ambulanti.
Niko od nas nema neki pametan predlog. U principu, tebi je racunar cist, i izvestaji ne pokazuju tragove bilo kakve infekcije, a mi smo cak koristili i kombinacije alata da bi to utvrdili. Tvoj PC je cist. U nasem sirokom arsenalu mi nemamo alat koji bi mogao da pomogne u tvom primeru. A kao sto sam vec napisao, ono sto nevidimo, nazalost, ne mozemo ni da popravimo.
Problem ocigledno nastaje izvan racunara, sto znaci na gateway. Ruter je tvom racunaru gateway.
Kad smo kod toga, postaraj se da u TCP/IP protokolu, pod IPv4 budu postavlejne stavke za automatic optain IP i DNS adress.
Nemam neki specijalan savet sta da radis. Naravno, tvoj slucaj ostaje otvoren do daljnjeg mada nisam siguran da mozemo jos sta da uradimo. Ja ti preporucujem da pokusas ponovo da resetujes ruter na default no ovaj put promeni i njegovu default lozinku. Takodje, da postavis Google-ov DNS u ruter bilo bi dobro. Ne znam da li bi update frimware pomoglo, nisam pametan. Ili pak mozda da trazis zamenu rutera?
U sustini problem je koliko mi do sad znamo ... do rutera. Da li problem moze da se prenese i na switch, sumnjam. Switch poseduje veoma "glup" software i nije "pametan" kao sto to ruter moze biti.
Pokusaj ...
Odnesi laptop na neku javnu mrezu ili kod nekog prijatelja koji znas da nije inficiran ovim i probaj kod njega da surfujes. Znaj da ovde teoretski postoji rizik od sirenja zaraze.
Desava li se ista stvar?
|
|
|
|
|
|
|
Poslao: 23 Feb 2014 14:30
|
offline
- Vlada_Koja
- Novi MyCity građanin
- Pridružio: 20 Feb 2014
- Poruke: 15
|
Napisano: 23 Feb 2014 14:24
magna86 :: Da li je ovo pomoglo? Da li i sada imas redirekcije
Nije pomoglo Pokušaću sa reinstalacijom
Dopuna: 23 Feb 2014 14:27
Ne smem da nosim lap top na drugu lokaciju jer sam probao već u stanu i nije bilo razlike. Zaraziću sve rutere
Dopuna: 23 Feb 2014 14:29
TCP/IP protokoli su na automatic
Dopuna: 23 Feb 2014 14:30
Kako da postavim google DNS u router?
|
|
|
|
|
|
|
|