Reader_s problem

Reader_s problem

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 8134
  • Gde živiš: U kesici gumenih bombona...

Jedan moj drug se zarazio sa navedenim virsom.
Ja sam pokusao sa combofixom, ali nisam uspeo.

Evo HJThis loga:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:21:27 PM, on 2/25/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\slserv.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\reader_s.exe
c:\WINDOWS\explorer.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Weather Clock\WeatherClock.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\Program Files\Trend Micro\asd\ht.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Link mogu videti samo ulogovani korisnici]
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKCU\..\Run: [WeatherClock] C:\Program Files\Weather Clock\WeatherClock.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\User\reader_s.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 3250 bytes



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Pozdrav...



Upload-uj C:\WINDOWS\System32\reader_s.exe

preko ovog linka: [Link mogu videti samo ulogovani korisnici]



offline
  • Pridružio: 18 Apr 2003
  • Poruke: 8134
  • Gde živiš: U kesici gumenih bombona...

Uploadovao sam file - reader_s.rar.
Sifra je a.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ovako... Ovo je aktuelna varijanta Virut-a i, nažalost, ovde ništa ne može da se uradi.

Jedino što mogu da preporučim je formatiranje HDD-a.

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 8134
  • Gde živiš: U kesici gumenih bombona...

Njegov brat je rekao da mu je jedna prijateljica poslala nesto na Facebook, mada je spominjao neku aplikaciju, sta li i kada je pokrenuo, sta god da je kliknuo nije reagovalo i tada mu se pojavio Data Execution Prevention (kako mi je objasnio).
Kada se pokrene komp, uopste nece sam da se podigne, nego moram da idem Ctrl + Alt + Del i da pokrenem explorer.exe.

A ionako je brisao neke fajlove po Windows folderu, tako da bi formatiranje bilo neophodno. Smile

Hvala.

Ko je trenutno na forumu
 

Ukupno su 1323 korisnika na forumu :: 140 registrovanih, 4 sakrivenih i 1179 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 04bokibole, advokat84, airliners, ALEKSICMILE, ALEXV, anbeast, aramis s, Arhiv, asdfjklc, Atomski čoban, Bobrock1, bojan_t, bojank, Borski1977, boskelazo, Bosnjo, branko7, cikadeda, Clouseau, crazydkure, crnogorac, darcaud, Dare, dejan1972, Demi87, Denaya, djonsule, djordjemiklusev, Dorcolac, draganca, draganl, DragoslavS, drimer, Duck of Death, Džekson, Ezbuck, Frunze, Georgius, Gintoki, Giskard, Goxy1, h8propaganda, havoc995, HrcAk47, ikan, Ikica977, ILGromovnik, Insan, IQ116, jalos, Jeremiah, Jeremija98, Jester, jon istvan, K a s p e r, Kenanjoz, krasta, Kum Ruzvelt, kunktator, kuntakinte, Kupresko polje, Lazarus, Lieutenant, lord sir giga, Luka Todorovic, lukac, maksi007, MarkoW, marsi, medaTT, metallac777, MIKI63, milimoj, miodrag, Miskinn, Mitraljeta, Miškić, mrav pesadinac, N.e.m.a.nj.a., nebidrag, neko iz mase, neutrino, nikolapetkovic, Orc, Parker, pblazevski, pein, Penzula, Pilence, Prašinar, precan, probisic, procesor, proljece, RajkoB, RED4G-304, Redred, renvoi, repac, Romibrat, Sale0501, sale76, Sgmpk, shiro, shlauf, Sinduk, Sir Budimir, Sićko, Slobodan Filipović, Smajser, sovanova95, Spreewerk, Srna, stefan95, stingD, Tajpan, Tas011, tuja, Tumansky, V-98, vaci, Vasilije Budović, vathra, veljko82, Veselimalisa, Vidlič, Vlada1389, Vladko, vukajlo71, wize, wizzardone, XBMC, YU-UKI, Zadonbas, Zastava, zexon, zil10, Zmajac, zodiac94, |_MeD_|