[bobby] Log na prvojeru

3

[bobby] Log na prvojeru

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

Obrisao sam onaj fajl i na d i na c.

Drzao sam shift ali mi se opet zarazi prosli put.

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Mozda ga nisi dovoljno dugo drzao.

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

boby,ima da pobacam sve ove fleske,sada stavim prvu i sve ok,stavim drugu(drzim sift dosta dugo),otvorim je(ottvara mi u drugi prozor) i u nju 2 fajla(ovaj sto si rekao da obrisem i autorun) i ja obrisem oba i onda probam da otvorim flesku kao ono otvara da odaberem sa kojim prog zelim da otvorim(kao kada otvaram nepoznatu aplikaciju) i ja odradim format i otvorim je kad sta,ponovo me zarazi.izludjeh!!!

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Negde sam izgleda propustio dropper...
Probacemo ponovo veceras.

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

ok,samo da ga koknemo vise

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Preuzmi gmer.zip sa ovog linka i sačuvaj na Desktopu.
Raspakuj ga u neki folder.

Dupli klik na gmer.exe za početak: Izaberi Rootkit/Malware Tab na vrhu.
Klikni na Scan.
Kada je skeniranje završeno, klik na Copy dugme ispod - ovo će sačuvati rezultate skeniranja u Clipboard.
Iskoristi opciju Paste u Notepad-u da bi to prebacio u tekst. Snimi taj tekst iz Notepada kao file1.txt.
Ponovi ovo isto sa Autostart Tab-om. Snimi taj tekst iz Notepada kao file2.txt.


Iskoristi opciju Prikači fajl ispod polja za pisanje poruke na forumu, i prikači nam ovde ta dva fajla koja smo malopre snimili

Ugasi pa ponovo upali Gmer.
Izaberi Rootkit/Malware Tab na vrhu.
Desni klik na sred forme programa. Pojaviće se menij u kojem je potrebno otići na Options i tu štiklirati opciju Only non MS files
Klikni na Scan.
Kada je skeniranje završeno, klik na Copy dugme ispod - ovo će sačuvati rezultate skeniranja u Clipboard.
Iskoristi opciju Paste u Notepad-u da bi to prebacio u tekst. Snimi taj tekst iz Notepada kao fajl file3.txt


Iskoristi opciju Prikači fajl ispod polja za pisanje poruke na forumu, i prikači nam ovde fajl koji smo malopre snimili

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

https://www.mycity.rs/must-login.png



https://www.mycity.rs/must-login.png

Dopuna: 02 Jun 2008 15:05

https://www.mycity.rs/must-login.png

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Trebace mi vremena da smislim strategiju.

Ono sto sam video u logovima je da je amvo injectovan u vecinu aktivnih procesa (Winamp, Winrar itd.)
Najverovatnije ce taj deo koji je injektovan da obnovi infekciju nakon sto ti obrises njegove fajlove sa diska.

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

Oce li mu biti lijeka ili da ide na operaciju tj reinstal

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Cek, resavam 3 slucaja od jednom, a uz put pokusavam i da ruckam nesto Smile

Ko je trenutno na forumu
 

Ukupno su 1031 korisnika na forumu :: 41 registrovanih, 4 sakrivenih i 986 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Apok, Ben Roj, Bobrock1, BORUTUS, Centauro, Denaya, Dorcolac, draganca, dushan, esx66, Frunze, goxin, hatman, HrcAk47, kunktator, laganini123, ljuba, Lucije Kvint, mercedesamg, Metanoja, MiG-29M2, MrNo, ostoja, pein, Pohovani_00, Rakenica, RJ, ruma, sasa87, Srle993, stalja, stegonosa, vathra, virked, Vlajman1957, voja64, vukovi, YugoSlav, Zikapk, zixmix, 1107