Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

TrojanDownloader:Win32/Renos.JS

[es] :: Zaštita :: TrojanDownloader:Win32/Renos.JS

[ Pregleda: 2261 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

basketboy

Član broj: 237342
Poruke: 12
82.117.202.*



Profil

icon TrojanDownloader:Win32/Renos.JS26.10.2009. u 09:39 - pre 177 meseci
Pozdrav svima!!! Napravio sam ovaj forum jer nisam imao drugog izbora.... Pre svega da kazem da koristim Windows 7... Kompjeter mi je napao TrojanDownloader:Win32/Renos.JS..... Svaki put mi windows firewall izbaci da postoji virus i ponudi mi opcije da ga stavim u karantin, obrisem ili prihvatim... I koliko god puta da sam ga obrisao ili stavio u karantin on bi se ponovo pajavljivao..... Od antivirusa imam ESET Nod32 4 koji svakodnevno abdejtujem, ali on taj virus nevidi, pregledao sam kompjuter 3 puta i nejednom ga nije pronasao...

Evo sta mi izbaci winodows firewall:



svaki put mi drugacije prijavi PID... Slika i text se ne slazu sa PID-om... Text je sa najnovijim prikazom!!!

Category:
Trojan Downloader

Description:
This program displays deceptive product messages.

Advice:
Remove this software immediately.

Resources:
process:
pid:3232

process:
pid:624


Zaista bih vam bio zahvalan kada bi ste mi pomogli da ga se resim..... MOLIM ZA ODGOVOR STO JE PRE MOGUCE!!!!

Unapred HVALA!!!!

[Ovu poruku je menjao basketboy dana 26.10.2009. u 11:04 GMT+1]
Prikačeni fajlovi
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: TrojanDownloader:Win32/Renos.JS26.10.2009. u 13:53 - pre 177 meseci
Skinite program HijackThis.
Kada ga preuzmete, preimenujte fajl u bilo sta, npr. “destruct0.exe”. Pokrenite ga i kliknite “Do a system scan and save a logfile”. Taj log iskopirajte ovde.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: TrojanDownloader:Win32/Renos.JS26.10.2009. u 14:06 - pre 177 meseci
To sto se PID menja je sasvim normalno, jer Windows dodeljuje PID-ove redom kako se koji proces aktivira (krene od 0 pa redom 1,2,3,...), a ako se neki u medjuvremenu ugasi, njegov PID postaje slobodan pa ce on odmah biti dodeljen prvom sledecem procesu - zato se cesto desava da novi proces ima manji PID nego neki koji je aktivan par sati.

Inace, taj program koji ti prijavljuje trojanca nije firewall, to je Windows Defender - Microsoftov AntiSpyware program. 01.09.2009 Microsoft je na trziste izbacio nov antimalware program Microsoft Security Essentials i samim tim prestao da dalje razvija prethodna resenja, ukljucujuci i Windows Defender koji ti koristis. Ovaj novi mozes besplatno skinuti sa http://www.microsoft.com/Security_Essentials/ i ako zelis mozes ostaviti i ovaj stari Defender, MS tvrdi da mogu da rade zajedno jedan uz drugog.

Sto se samog trojanca tice, vecina novih napasti je napravljena tako da sto duze prezivi svaki restart masine, pa cak i brisanje neke od komponenti. Zbog toga cesto nije dovoljno ukloniti samo onaj jedan exe koji detektuje antivirus, nego je tu uglavnom jos nesto sto mu omogucava da se regenerise i ponovo pokrene. Kazu da bi MalwareBytes' AntiMalware trebalo da uspesno uklanja ovog tvog trojanca, pa probaj pomocu njega da iskeniras i iskopiras nam njegov log fajl ovde.
 
Odgovor na temu

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
*.telenor.co.yu.



+89 Profil

icon Re: TrojanDownloader:Win32/Renos.JS26.10.2009. u 20:29 - pre 177 meseci
Valjan je u pravu...Malwarebyte's Anti Malware je veoma dobar program...koristim ga dugo...sigurno ce resiti tvoj problem...
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
Odgovor na temu

basketboy

Član broj: 237342
Poruke: 12
82.117.202.*



Profil

icon Re: TrojanDownloader:Win32/Renos.JS26.10.2009. u 22:29 - pre 177 meseci
Malwarebytes' Anti-Malware 1.41
Verzija baze podataka: 2775
Windows 6.1.7600

10/26/2009 11:27:19 PM
mbam-log-2009-10-26 (23-27-15).txt

Tip skeniranja: Brzo Skeniranje
Skeniranih objekata: 86364
Proteklo vreme: 4 minute(s), 7 second(s)

Inficirani procesi u memoriji: 0
Inficirani moduli u memoriji: 0
Inficirani kljuèevi u registru: 2
Inficirane vrednosti u registru: 1
Inficirani podaci u registru: 0
Inficirane fascikle: 0
Inficirane datoteke: 2

Inficirani procesi u memoriji:
(Maliciozne stavke nisu detektovane)

Inficirani moduli u memoriji:
(Maliciozne stavke nisu detektovane)

Inficirani kljuèevi u registru:
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\poprock (Trojan.Downloader) -> No action taken.

Inficirane vrednosti u registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\poprock (Trojan.Downloader) -> No action taken.

Inficirani podaci u registru:
(Maliciozne stavke nisu detektovane)

Inficirane fascikle:
(Maliciozne stavke nisu detektovane)

Inficirane datoteke:
C:\Windows\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job (Trojan.Downloader) -> No action taken.
C:\Users\Vule\AppData\Local\Temp\c.exe (Trojan.Downloader) -> No action taken.






 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: TrojanDownloader:Win32/Renos.JS26.10.2009. u 23:03 - pre 177 meseci
Kada zavrsi skeniranje, slobodno odaberi opciju Show Results, stikliraj sve stavke ako vec nisu stiklirane, i odaberi "Remove Selected" i potvrdi sa OK.
 
Odgovor na temu

basketboy

Član broj: 237342
Poruke: 12
82.117.202.*



Profil

icon Re: TrojanDownloader:Win32/Renos.JS26.10.2009. u 23:08 - pre 177 meseci
Da li mi je virus ostetio sistem i da li je usao??? I da li ima neko registraciju ili kako vec da registrujem zastitu i skener ili mozda postoji neki drugi nacin za Malwarebytes' Anti-Malware?

I da ne zaboravim da vam se svima zahvalim jer sam uspesno uklonio virus!!!

[Ovu poruku je menjao basketboy dana 27.10.2009. u 00:31 GMT+1]
 
Odgovor na temu

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
*.telenor.rs.



+89 Profil

icon Re: TrojanDownloader:Win32/Renos.JS26.10.2009. u 23:34 - pre 177 meseci
Malwarebyte's Anti Malware free edition nema realnu zastitu,ali bi bilo veoma dobro da svakih recimo nedelju dana skeniras sve sa njim...ako imas love da odvojis,kupi komercijalnu varijantu,ona ima real-time protect...a ako se odlucis za free uz njega koristi neki antivirus jer oni imaju realnu zastitu,podesi Firewall i to je to...ne bi trebalo da se ponovi...
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: TrojanDownloader:Win32/Renos.JS27.10.2009. u 00:04 - pre 177 meseci
Citat:
basketboy: I da li ima neko registraciju ili kako vec da registrujem zastitu i skener ili mozda postoji neki drugi nacin za Malwarebytes' Anti-Malware?


Pre nego sto se zaletis pa postavis jos neko slicno pitanje, samo da te podsetim na pravilnik ovog foruma:

Citat:
14. Stop krađi softvera

Na ES forumima je zabranjeno objavljivanje serijskih brojeva ili "crack"-ova koji omogućavaju nelegalno korišćenje softvera bilo koje vrste. Takođe je zabranjeno postavljanje linkova za ilegalan download komercijalnog softvera. Ovakve teme će biti obrisane, a korisnik opomenut.


Znaci, sve detalje oko toga sto si pitao imas na zvanicnom sajtu MalwareBytes, za bilo sta drugo na tu temu mislim da ti niko ovde ne moze mnogo pomoci.

Citat:
basketboy:
I da ne zaboravim da vam se svima zahvalim jer sam uspesno uklonio virus!!!


Pre nego sto otvoris sampanjac, preporucio bih ti da odradis ono sto je Dashkes spomenuo za HiJackThis - mozda su ostali jos neki repovi koje bi bilo dobro ocistiti...
 
Odgovor na temu

[es] :: Zaštita :: TrojanDownloader:Win32/Renos.JS

[ Pregleda: 2261 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.