poznati lazni video na fejs

2

poznati lazni video na fejs

offline
  • Pridružio: 01 Sep 2007
  • Poruke: 137

mycity.rs/must-login.png

offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Iz nekog razloga sve arhive koje spakujes su oštećene. Probaj da zakačiš na forum tekstualnu datoteku log.txt (dakle, nemoj da je arhiviraš).

offline
  • Pridružio: 01 Sep 2007
  • Poruke: 137

Napisano: 27 Jul 2011 23:17

nevalja ni onda.kad je u pokvareni komp moze se citat,cim sam ovamo prebacio nije vise bilo za citanje.

Dopuna: 27 Jul 2011 23:38

uspeo sam,uskoro stizu citljivi fajlovi.

Dopuna: 27 Jul 2011 23:43

mycity.rs/must-login.png

meni na ovaj komp moze da se ocita,probajte vi,trebalo bi,nesto sam cackao.

Dopuna: 27 Jul 2011 23:48

ako valja mogu probat napravit i one druge vidljivima?

Dopuna: 28 Jul 2011 0:33

evo ga Root Repeal ako moze umesto Gmera jer me on bas nesto zeza-skenira se preko 3 sata,jos nisam docekao kraj skeniranja.

mycity.rs/must-login.png

Dopuna: 28 Jul 2011 0:45

evo ga i tdsskiller

mycity.rs/must-login.png

offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Arrow Otvoriti Notepad i iskopirati sledeci tekst:

Registry::
 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
 "443:TCP"=-
 "443:UDP"=-
 "37674:TCP"=-
 "37674:UDP"=-
 "37675:UDP"=-
 [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\autorun]
 "ImagePath"=-

 Folder::
 c:\program files\hgcj

 Driver::
 winser
 autorun

 File::
 c:\windows\system32\winser.exe
 C:\huadio.tmp
 c:\windows\TEMP\BIT8.tmp
 c:\windows\TEMP\BIT9.tmp
 c:\windows\TEMP\GUR1.exe
 c:\windows\TEMP\GUR1.tmp
 c:\windows\TEMP\GUR2.exe


Snimiti na Desktop fajl iz Notepada kao "CFScript"




Prevuci snimljeni skript/tekst na ComboFix ikonicu kao na slici.
Postaviti u sledecoj poruci log koji bude bio napravljen na kraju ciscenja/skeniranja.


Arrow Kaži mi da li sada imaš Internet na zaraženom računaru?

offline
  • Pridružio: 01 Sep 2007
  • Poruke: 137

Napisano: 28 Jul 2011 16:30

veliki pozdrav sa do nedavno zarazenog kompjutera!!!!!!!!!

mycity.rs/must-login.png

Dopuna: 28 Jul 2011 16:54

pisem sa kompjutera koji je bio zarazen,sto znaci da INTERNET radi!!!!!
KAKO MOGU DA VAM SE ODUZIM???

offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Pozdrav rennsport Ziveli


Drago mi je da ti je proradio Internet Smile


Odradićemo još jedan niz provera kako bi bili sigurni da je računar čist:


Arrow Zapakuj u (ZIP ili RAR) arhivu sledeći folder:

C:\Qoobox\Quarantine

... i upload-uj ga preko link-a:

http://www.mycity.rs/ambulanta-upload.php


Arrow Na računar instaliraj antivirus. Postoje i besplatna rešenja, kao što su Avira free ili Avast free ili neki drugi.


Arrow Preuzmi instalaciju za program Malwarebytes Anti-Malware sa sledećeg linka:
http://www.besttechie.net/tools/mbam-setup.exe

Dvoklikom pokreni instalaciju - na samom kraju procesa, proveri da su obeležene opcije:
Update Malwarebytes' Anti-Malware;
Launch Malwarebytes Anti-Malware;

a zatim klikni Finish.

Nakon završenog ažuriranja program će se pokrenuti.

Izaberi opciju Perform Quick Scan i klikni Scan.

Po završetku procesa klikni OK, Show Results: u listi detektovanog malware-a, obeleži sve stavke i klikni Remove Selected.

Po završetku procesa, logfile će se otvoriti u Notepad-u; iskopiraj ga u temu na forumu.
Ukoliko program zatraži restart kako bi se završio proces čišćenja, obavezno ga dozvoliti.

Napomena: ako dođe do restarta na kraju procesa čišćenja, logfile će biti dostupan na Logs kartici (obeleži ga i klikni Open).


Arrow - Preuzmi USBNoRisk na Desktop i pokreni ga duplim klikom na ikonicu programa.
- Sacekaj koji sekund dok program izvrsi inicijalno skeniranje.
- Ubacuj sve USB memorijske uredjaje redom u USB slot i svaki zadrzi u slotu po 10 sekundi.
- Ukoliko imas vise uredjaja za proveru, onda na parcetu papira zapisi kojim redom su ubacivani jer ce nam kasnije trebati taj podatak
- Kada zavrsis sa svim uredjajima, klikni desno dugme misa na sred prozora programa i odaberi opciju Save scrambled log. To ce automatski otvoriti log u Notepadu. Iskopiraj nam taj log iz Notepada na forum.

Objasnjenje: U USB memorijske uredjaje spadaju svi oni uredjaji koji po prikljucivanju na kompjuter dobijaju svoju oznaku particije. Tu spadaju USB flash drajvovi, eksterni hard-diskovi, memorijske kartice, MP3 i MP4 plejeri, neki mobilni telefoni, neki GPS (navigacioni) uredjaji itd.

offline
  • Pridružio: 01 Sep 2007
  • Poruke: 137

Napisano: 28 Jul 2011 19:01

fajl uploadovan

Dopuna: 28 Jul 2011 21:57

evo od Malwarebytes,nasao je preko hiljadu inficiranih datoteka.

mycity.rs/must-login.png

Dopuna: 28 Jul 2011 22:08

USBNoRisk 2.7 (28 December 2010) by bobby

Started at 28.7.2011 21:58:53

Searching for connected USB Mass storage...
----------------------------------------
========================================

Searching for other storage...
----------------------------------------
C: {4e6cab9d-ce22-11dd-ba36-806d6172696f}
D: {4e6cab9e-ce22-11dd-ba36-806d6172696f}
========================================


Scanning fixed storage...
----------------------------------------

No blocked files found on C:
No autorun.inf files found on C:
No mountpoint found for C:
No mountpoint found for 4e6cab9d-ce22-11dd-ba36-806d6172696f
No Desktop.ini files found on C:
----------------------------------------

No blocked files found on D:
No autorun.inf files found on D:
No mountpoint found for D:
No mountpoint found for 4e6cab9e-ce22-11dd-ba36-806d6172696f
No Desktop.ini files found on D:
----------------------------------------

========================================
Initial scan finished!
========================================


New device connected at 28.7.2011 22:00:02

Scanning for connected USB mass storage...
----------------------------------------
J: {9e6e36e7-cf22-11dd-a0b7-c01c2223de8e}
Added J:
========================================

Scanning USB mass storage for files...
----------------------------------------
No blocked files found on J:
----------------------------------------
No autorun.inf files found on J:
No mountpoint found for 9e6e36e7-cf22-11dd-a0b7-c01c2223de8e
----------------------------------------

No Desktop.ini files found on J:
----------------------------------------

No mimics found on drive J:
----------------------------------------

.lnk/.pif/.com/.scr files found on drive J:
========================================

========================================
Removed J:
========================================


New device connected at 28.7.2011 22:00:53

Scanning for connected USB mass storage...
----------------------------------------
H: {5903199e-140a-11e0-9fd0-913515c696a6}
Added H:
========================================

Scanning USB mass storage for files...
----------------------------------------
No blocked files found on H:
----------------------------------------
No autorun.inf files found on H:
No mountpoint found for H:
No mountpoint found for 5903199e-140a-11e0-9fd0-913515c696a6
----------------------------------------

No Desktop.ini files found on H:
----------------------------------------

No mimics found on drive H:
----------------------------------------

.lnk/.pif/.com/.scr files found on drive H:
========================================

Dopuna: 28 Jul 2011 22:12

ovo mi je pocelo izbacivat od kako smo resili problem sa internetom



i sto god da kliknem opet se pojavi i tako stalno stoji.

offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Arrow Otvoriti Notepad i iskopirati sledeći tekst:

RegNull::
[HKEY_USERS\S-1-5-21-1085031214-1343024091-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{6F40A436-3F71-7534-03BB-3D8C301F5575}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iahipjpcjkgnmpocfn"=hex:69,61,67,6a,61,6c,6f,64,63,61,69,67,6a,6e,61,6a,6d,64,
   00,02
"hafjnmgmcampplfe"=hex:6a,61,61,6b,68,69,63,61,62,70,62,69,64,6d,62,6b,65,63,
   67,6f,00,00

[HKEY_USERS\S-1-5-21-1085031214-1343024091-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{004008AE-5D2C-D9CA-E4D9-F6DA551DF588}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"ianmdmcedionhppipd"=hex:69,61,6e,6a,6d,69,62,6c,67,6b,66,69,6e,61,65,66,64,67,
   00,00
"hahnfjnejjlgcfkj"=hex:69,61,6f,6a,6a,6a,69,66,64,61,6c,6e,6c,63,62,65,6e,6b,
   00,00

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{6F40A436-3F71-7534-03BB-3D8C301F5575}\InProcServer32*]
"fabjckpecipd"=hex:70,61,6b,6a,66,6c,62,64,65,67,64,6e,62,62,67,61,6e,6a,6e,68,
   6f,6e,6a,69,6e,66,69,6e,66,6e,70,68,00,09
"nabjilfmhalafdaoegookbmmdbpb"=hex:6f,61,6b,68,62,66,6f,64,6b,6f,69,61,69,6a,
   6f,61,61,6b,65,65,6c,62,69,62,6f,70,67,65,69,6f,00,68


Snimiti na Desktop fajl iz Notepada kao "CFScript"




Prevuci snimljeni skript/tekst na ComboFix ikonicu kao na slici.
Postaviti u sledećoj poruci log koji bude bio napravljen na kraju čišćenja/skeniranja.



Arrow Postupak ponovi za dva USB memorijska uređaja koja si u prethodnom koraku priključivao:


- Pokreni USBNoRisk i sačekaj da izvrši inicijalno skeniranje.

- Po završetku inicijalnog skeniranja priključi USB memorijski uređaj.

- Kliknuti na karticu Script;

U beli okvir prozora iskopirati sledeći tekst:

{9e6e36e7-cf22-11dd-a0b7-c01c2223de8e}
folder_list:%DRIVE%
no_sh

{5903199e-140a-11e0-9fd0-913515c696a6}
folder_list:%DRIVE%
no_sh



- Izvršiti komandu klikom na taster Run Script;



Po izvršenju komande USBNoRisk će se automatski vratiti na karticu Monitor;

- Uraditi desni klik unutar belog okvira prozora i odabrati opciju Save Scrambled Log;

Otvoriće se prozor Notepad-a sa tekstom koji je potrebno iskopirati ovde u poruci.


Arrow problem sa Explorerom najverovatnije pravi program: PC Security software. Deinstaliraj ga i javi stanje.

offline
  • Pridružio: 01 Sep 2007
  • Poruke: 137

Napisano: 29 Jul 2011 0:18

mycity.rs/must-login.png

Dopuna: 29 Jul 2011 0:35

USBNoRisk 2.7 (28 December 2010) by bobby

Started at 29.7.2011 0:21:51

Searching for connected USB Mass storage...
----------------------------------------
========================================

Searching for other storage...
----------------------------------------
C: {4e6cab9d-ce22-11dd-ba36-806d6172696f}
D: {4e6cab9e-ce22-11dd-ba36-806d6172696f}
========================================


Scanning fixed storage...
----------------------------------------

No blocked files found on C:
No autorun.inf files found on C:
No mountpoint found for C:
No mountpoint found for 4e6cab9d-ce22-11dd-ba36-806d6172696f
No Desktop.ini files found on C:
----------------------------------------

No blocked files found on D:
No autorun.inf files found on D:
No mountpoint found for D:
No mountpoint found for 4e6cab9e-ce22-11dd-ba36-806d6172696f
No Desktop.ini files found on D:
----------------------------------------

========================================
Initial scan finished!
========================================


New device connected at 29.7.2011 0:21:59

Scanning for connected USB mass storage...
----------------------------------------
J: {9e6e36e7-cf22-11dd-a0b7-c01c2223de8e}
Added J:
========================================

Scanning USB mass storage for files...
----------------------------------------
No blocked files found on J:
----------------------------------------
No autorun.inf files found on J:
No mountpoint found for 9e6e36e7-cf22-11dd-a0b7-c01c2223de8e
----------------------------------------

No Desktop.ini files found on J:
----------------------------------------

No mimics found on drive J:
----------------------------------------

.lnk/.pif/.com/.scr files found on drive J:
========================================



New device connected at 29.7.2011 0:23:15

Scanning for connected USB mass storage...
----------------------------------------
H: {5903199e-140a-11e0-9fd0-913515c696a6}
Removed J:
========================================
New drive connected, but USBNoRisk can't find it
========================================

========================================
Removed H:
========================================


New device connected at 29.7.2011 0:23:58

Scanning for connected USB mass storage...
----------------------------------------
H: {5903199e-140a-11e0-9fd0-913515c696a6}
Added H:
========================================

Scanning USB mass storage for files...
----------------------------------------
No blocked files found on H:
----------------------------------------
No autorun.inf files found on H:
No mountpoint found for H:
No mountpoint found for 5903199e-140a-11e0-9fd0-913515c696a6
----------------------------------------

No Desktop.ini files found on H:
----------------------------------------

No mimics found on drive H:
----------------------------------------

.lnk/.pif/.com/.scr files found on drive H:
========================================

========================================
Removed H:
========================================

Processing script
----------------------------------------

Dopuna: 29 Jul 2011 0:40

neznam koji program da izbrisem da mi se ne pojavljuje ono NETLOCKER,jer PC Security software nemogu nac.

offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Arrow Klikni na Start i biraj Run;
U prozoru koji se otvori ukucaj sledeći tekst: %programdata%\Avira\AntiVir Desktop\LOGFILES i pritisni taster Enter.

Primer je na sledećoj slici:



Sadržaj foldera arhiviraj (ZIP ili RAR) i prikači na forum.



Arrow Zapakuj u (ZIP ili RAR) arhivu:
- datoteku: c:\windows\system32\drivers\mssr.sys

i pošalji na forum preko ovog linka: http://www.mycity.rs/ambulanta-upload.php



Arrow Postupak ponovi za dva USB memorijska uređaja koja si u prethodnom koraku priključivao:


- Pokreni USBNoRisk i sačekaj da izvrši inicijalno skeniranje.

- Po završetku inicijalnog skeniranja priključi USB memorijski uređaj.

- Kliknuti na karticu Script;

U beli okvir prozora iskopirati sledeći tekst:

{9e6e36e7-cf22-11dd-a0b7-c01c2223de8e}
folder_list:%DRIVE%
no_sh:

{5903199e-140a-11e0-9fd0-913515c696a6}
folder_list:%DRIVE%
no_sh:



- Izvršiti komandu klikom na taster Run Script;



Po izvršenju komande USBNoRisk će se automatski vratiti na karticu Monitor;

- Uraditi desni klik unutar belog okvira prozora i odabrati opciju Save Scrambled Log;

Otvoriće se prozor Notepad-a sa tekstom koji je potrebno iskopirati ovde u poruci.



Arrow U attach logu sa tvog računara vidim da imaš instaliran program: "PC Security for Windows". Dakle, otiđi u Control Panel i biraj Add/Remove programs. Detaljno potraži da li ga ima u listi. Kada ga nađeš, deinstaliraj ga.

Ko je trenutno na forumu
 

Ukupno su 1034 korisnika na forumu :: 34 registrovanih, 4 sakrivenih i 996 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: cenejac111, djboj, DPera, draganca, dushan, esx66, Georgius, HrcAk47, ikan, janbo, kobaja77, Koridor, ladro, laki_bb, laurusri, Litostroton, mercedesamg, Millennium, Milometer, milutin134, Panter, Pikac-47, prashinar, rasok, Rogan33, Srle993, stegonosa, Sumadija34, Tas011, Trpe Grozni, Vlada1389, vladulns, zlaya011, žeks62