banjalukaforum.com

Dobrodošli na banjalukaforum.com
Poslednja poseta: 15 Jun 2026, 17:40 Danas je 15 Jun 2026, 17:40

Sva vremena su u UTC [ DST ]




 [ 28 Posta ]  Idi na stranicu Prethodni  1, 2
Autoru Poruka
 Tema posta:
PostPoslato: 07 Jul 2005, 01:33 
OffLine
Stara kuka
Stara kuka

Pridružio se: 12 Avg 2001, 01:00
Postovi: 4102
Lokacija: Izmedju istoka i zapada
instalirah microsoft anti spyware, pronasao je dva nekakva govna koja je ubio. prvi je bio nekakav program, koji je nastao od GATOR-a, ko ga se jos sjeca, drugi je bio sub7 na d particiji u windowsovim restore fajlovima. otkud to tu, zivo me interesuje, al eto. elem ubio je on to sve, ali win mi se i dalje ledi kad odem na net. sad sam pjeske pogasio dva od tri procesa koja mi se ne svidjaju (black ice-ovi neki procesi) preko HijackThis programa. ovaj treci, windowsov alg.exe nemam pojma kako da ubijem posto ga ne prijavljuje u hijackthis-u. jos mi recite kako da ubijem taj proces da mi se vise nikad ikad ne starta uz win i to bi valjda pomoglo.


Vrh
  
 
 Tema posta:
PostPoslato: 07 Jul 2005, 01:44 
OffLine
Majstorski kandidat
Majstorski kandidat
Korisnikov avatar

Pridružio se: 03 Jun 2004, 11:43
Postovi: 338
E taj sub7 fajl je malo vece sranje. Pogledaj http://www.hackfix.org/subseven/ tu imas i instrukcije kako da ga uklonis.

_________________
Slika
Linux registrated user No:396713 http://counter.li.org


Vrh
  
 
 Tema posta:
PostPoslato: 07 Jul 2005, 10:12 
OffLine
Majstor
Majstor

Pridružio se: 10 Jul 2001, 01:00
Postovi: 1036
Lokacija: Banjaluka
alg je application layer gateway .. windowso well knowno clean/good process.
Mozes ga disable-ati posto je on service ...

Ides u cpanel / administrative tools/ services
i pod slovom "A" ga nadjes ... properties / startup type -> manual ili disable .. po zelji ...

Trebas odraditi full windows update... nabaciti MS AntiSpyware i update-ovati ga .. precesljati sve i u safe mode-u i u full mode-u ..
Nabaciti i Lavasoft Adaware 1.6 i takodje ga update-ovati te precesljati ... [u oba moda]..

Zatim .. neki Antivirus software... full update i onda takodje u oba moda precesljati ...

Poznavanje registry-a je a must have za borbu sa spyware-ima .. a onis e ne nalaze samo u hklm/s/m/w/cv/run key-u ... neki se inicijalizuju kao shellcmd hook .. neki idu preko notify-a na winlogon-u .. neki kao .dll snapin za IE, pa tako moras na mnogo stvari obratiti paznju jer cesto srecem nove i modifikovane verzije poznatih trojanera spyware-a i slicnih gluposti koje mnogi spyware killeri i av-ovi ne prepoznaju ili ne mogu detaljno ukloniti .. pa moras rucno ganjati sta i gdje .. ganjati koji fajl odradi recreate obrisanih fajlova .. deregistrovati komponente ... bla bla ;)))

Ali eto .. svi su ti nesto napisali .. probaj sve metode ... ili odradi kompletan reinstall, instalisi zadnji SP .. nemoj se kaciti na internet nikako .. nabaci neki firewall i av... manuelno ih update-uj i prebaci komp kod nekoga ko ima brzi pristup netu [tipa wless] i onda odradi full windows update [pitace te mozda i par puta za restart i dodatne update-e (BITS i MSIstaller)] pa odradi bar dva puta windows update dok ne dobijes poruku da nema nikakvih update-a i da je sve nabaceno ..

A onda .. onda se zezaj :)))

Toliko od mene ... :)


Vrh
  
 
 Tema posta:
PostPoslato: 08 Jul 2005, 00:46 
OffLine
Stara kuka
Stara kuka

Pridružio se: 12 Avg 2001, 01:00
Postovi: 4102
Lokacija: Izmedju istoka i zapada
nego kada si ti ono slobodan da naletim? :lol:
ozbiljno, imas li to sve na cdu? mislim na win update. veceras dobijam KAV, veceras ili sutra cu downlodovati lavasoft. sutra isto dobijam update za sp2.
komp mi inace, kada nista ne radim stalno salje i prima neke podatke. cesto mi se desi da nece da prima nista. stalno salje ali nista NISTA ne prima. pa onda od jednom 'procepi' pa ukoci. ili mi jednostavno veza pukne. bez ikakvog erora, icega, samo mi dialup ikonica nestane da i ne primjetim. a i ledja me nesto bole... :lol:


Vrh
  
 
 Tema posta:
PostPoslato: 09 Jul 2005, 12:41 
OffLine
Stara kuka
Stara kuka

Pridružio se: 12 Avg 2001, 01:00
Postovi: 4102
Lokacija: Izmedju istoka i zapada
updateovan KAV mi je nasao:
negdje na c: particiji je nasao trojan-downloader.win32.inservice.i
negdje na e: particiji je nasao trojan-psw.win32.barok.10
nuker.win32.rocket
backdoor.win32.subseven.22
updateovan microsoft spyware remover je nasao klipicu.
jos nisam skenirao u safe modu. kako se u xpu upada u safe mod? od 98ce nisam to koristio, nisam imao potrebe


Vrh
  
 
 Tema posta:
PostPoslato: 09 Jul 2005, 14:04 
OffLine
Bič božji
Bič božji
Korisnikov avatar

Pridružio se: 16 Jul 2004, 12:09
Postovi: 10379
Pri boot-u sa F8 ulazis u safe mode.


Vrh
  
 
 Tema posta:
PostPoslato: 10 Jul 2005, 23:07 
OffLine
Stara kuka
Stara kuka

Pridružio se: 12 Avg 2001, 01:00
Postovi: 4102
Lokacija: Izmedju istoka i zapada
standard, isto kao i prije

nemam pojma ima li potrebe, sve mi sada izgleda sljaka bez problema. instalirao sam i operu, tako da je sada sve ok. u svakom slucaju hvala svima! :D


Vrh
  
 
 Tema posta:
PostPoslato: 13 Jul 2005, 02:07 
OffLine
Stara kuka
Stara kuka

Pridružio se: 12 Avg 2001, 01:00
Postovi: 4102
Lokacija: Izmedju istoka i zapada
skenirao sam ga KAVom u sejf modu, pronasao je jos neke zavrzlame. pobrisao sam ih sve. sad cu formatirati opet c: pa cemo vidjeti. nego, u svim ovim skenovima nasao sam neke PRASTARE fajlove na f:. na f:-u drzim muziku sada, kada formatiram komp tu bekapujem my documents. e na toj particiji sam nasao u inace skrivenom windows protected folderu nazvanom 'system volume information' gomilu tih nekih prastarih fajlova koji su odavno pobrisani iz my documentsa. njih ukupno 500 megabajta. smijem li ja to pobrisati sve?


Vrh
  
 
 [ 28 Posta ]  Idi na stranicu Prethodni  1, 2

Sva vremena su u UTC [ DST ]


Ko je OnLine

Korisnici koji su trenutno na forumu: Anthropic [ClaudeBot] i 2 gostiju


Ne možete postavljati nove teme u ovom forumu
Ne možete odgovarati na teme u ovom forumu
Ne možete monjati vaše postove u ovom forumu
Ne možete brisati vaše postove u ovom forumu
Ne možete slati prikačene fajlove u ovom forumu

Idi na:  
Powered by phpBB® Forum Software © phpBB Group
Hosting BitLab
Prevod - www.CyberCom.rs