Join Today
+ Odgovori na temu
Prikazujem rezultate 1 do 20 od 20
  1. #1
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)

    Fake Spybot S&D - kako ga se rješiti

    Uključim komp i nakon minutu pojavila mi se poruka "Spybot Search And Destroy has stopped working" i pita me da li da potražim online pomoć ili da ugasim program. I ne bi bilo ništa čudno kad bi ja imao instaliran S: S&D.

    Provjerio sam nekoliko puta komp sa friško updejtanim nodom32 i Malwarebyteovim Anti-Malware i nitko nije ništa našao. Inače, s vremena na vrijeme čujem onaj klik u Internet Exploreru mada ga ne koristim.
    U Task Manageru nisam našao nikakav čudan proces, u msconfig sam pod startup imao neki "sysinfo" sa komandom u Temp folderu. Tamo sam izbrisao sve pa sam mislio da sam rješio problem. Analizirao sam procese s HijackThis i također nisu našli ništa sumnjivo.

    Probao sam googlati "wsy.dll" jer je to dio komande sumnjivog "sysinfo" i nije našao ništa, samo mi je predložio rezultate za "wsx.dll" što je jedna vrsta keyloggera.

    kompletni path za taj program

    Također, ne znam zašto no ne radi mi Search.

    EDIT: TSPView niti Process Explorer ne pokazuju ništa sumnjivog.
    Zadnji uredio Mario92 : 29-12-2009 u 13:00

  2. #2
    Super-forumaš Postignuća:
    SocialVeteran10000 Experience Points

    Datum registracije
    Aug 2009
    Operater
    BonBon
    Godina
    30
    Postova
    1.411
    Bodovi
    15.229
    Nivo
    29
    Bodovi: 15.229, Nivo: 29
    Bodovi: 15.229, Nivo: 29
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Meni se Spybot ne pali kao tebi, ali sam citao u capisu jednom nedavno da moze biti da imas zarazeni winamp! Tak da ga probaj prebrisat i ponovo instalirat (ako ga imas). Moguce je da imas nesto zarazeno, pogledaj malo na kojem ti se programu pali uvijek Spybot S&D pa mozda dojdes do zarazenog file-a.
    One day, sky went blue...

  3. #3
    Moderator Postignuća:
    SocialVeteranOverdrive25000 Experience Points

    Datum registracije
    Dec 2006
    Lokacija
    Korčula
    Mobitel
    Xiaomi 14T PRO
    Operater
    A1
    Godina
    40
    Postova
    3.731
    Bodovi
    45.488
    Nivo
    52
    Bodovi: 45.488, Nivo: 52
    Bodovi: 45.488, Nivo: 52
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    Lijepo s Tune up uđi u startup manager i tom smeću onemogući da se podigne s windowsima...

  4. #4
    CFC Postignuća:
    VeteranOverdrive31 days registered50000 Experience PointsTagger First Class
    Nagrade:
    Posting Award

    Datum registracije
    Jun 2006
    Postova
    5.469
    Bodovi
    160.434
    Nivo
    95
    Bodovi: 160.434, Nivo: 95
    Bodovi: 160.434, Nivo: 95
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    23 Post(s)
    Tagged
    1 Thread(s)
    Mislim da je HijackThis bolji od TuneUp-a
    Skini, poskeniraj i riješi s njima
    http://www.hijackthis.de/

    gore u desnom kutu ti je download, a na stranici možeš log file kopirat i on ti preporuči što obrisat što ostavit ako ne znaš sam

  5. #5
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    = Citat = Izvorno postao Smuchac Pregledaj post
    Lijepo s Tune up uđi u startup manager i tom smeću onemogući da se podigne s windowsima...
    Jesam, provjerio i s msconfig i s tuneupom.

    = Citat = Izvorno postao yager Pregledaj post
    Mislim da je HijackThis bolji od TuneUp-a
    Skini, poskeniraj i riješi s njima
    http://www.hijackthis.de/

    gore u desnom kutu ti je download, a na stranici možeš log file kopirat i on ti preporuči što obrisat što ostavit ako ne znaš sam
    = Citat = Izvorno postao Mario92 Pregledaj post
    Analizirao sam procese s HijackThis i također nisu našli ništa sumnjivo.
    Ovako, da mi se nije pojavila informacija o rušenju aplikacije, ne bih znao da uopće imam spyware.
    To je valjda jedini mogući način da ga uopće nađem, evo čudo se desilo

    Provjerio servise, startup listu i sve, nema ga više (navodno) no i dalje čujem zvuk klika. Sve torrente pregledavam s nod32 i brišem ih ASAP.

  6. #6
    Najčlan 2009. Postignuća:
    SocialVeteranOverdriveTagger Second Class250 Experience Points

    Datum registracije
    Oct 2006
    Lokacija
    Zagreb
    Mobitel
    S10e
    Operater
    A1
    Godina
    33
    Postova
    3.010
    Bodovi
    50.075
    Nivo
    54
    Bodovi: 50.075, Nivo: 54
    Bodovi: 50.075, Nivo: 54
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    Ugasi zvučnike i problem rješen instantno
    Jesi li skenirao u safe modu?
    ˙ɐsıdoʞnɹ ƃoʌs ǝɾuɐʇıɔ oʇ ǝɾ ouɔıqo -ɐƃoʞ olıq po ıɾloq ǝɾ nɯǝɔ n oʇsǝu ɐɯı ʞǝɾʌoɔ ıʞɐʌs

  7. #7
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    Skenirao sam u Safe Modeu i sa nodom32, Malwarebytom te sa pravim Spybotom: S&D.

    I dalje čujem taj klik u pozadini.

  8. #8
    Too old for this Sh**!!! Postignuća:
    SocialVeteran50000 Experience PointsOverdriveTagger First Class

    Datum registracije
    Nov 2002
    Lokacija
    München
    Mobitel
    S.G.S23Ultra/ G.Note10+
    Operater
    Telemach/Congstar
    Godina
    38
    Postova
    6.863
    Bodovi
    91.794
    Nivo
    73
    Bodovi: 91.794, Nivo: 73
    Bodovi: 91.794, Nivo: 73
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    ...klik se čuje samo kada si na internetu, tj. kada ti je otvorena neka stranica...ili...
    ..::>>> Just a little smile can give you more than a money :) <<<::..

  9. #9
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    Čuje se i dok radim nešto drugo (Office, igrice itd.)

    TJ. čuo se
    Prošvrljao ponovno sa Spyboto u Safe Modeu, našao je 3 đubradi koje je eliminiro tako da ne čujem više zvuk. No bez obzira na to, Smuchac, ne ključaj temu, nisam siguran da li je to to

  10. #10
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    Madrfakr is bek

    Opet čujem klikanje i opet sa crasho neki fajl koji se prikazuje kao Spybot: S&D
    Pravi Spybot sam izbrisao, dakle nije on.

    Ovaj puta sam kopirao log:
    Code:
    Problem signature:
      Problem Event Name:	APPCRASH
      Application Name:	rundll32.exe_31418333Wsy.dll
      Application Version:	6.1.7600.16385
      Application Timestamp:	4a5bc637
      Fault Module Name:	KERNELBASE.dll
      Fault Module Version:	6.1.7600.16385
      Fault Module Timestamp:	4a5bdaae
      Exception Code:	0eedfade
      Exception Offset:	00009617
      OS Version:	6.1.7600.2.0.0.256.1
      Locale ID:	1050
      Additional Information 1:	0a9e
      Additional Information 2:	0a9e372d3b4ad19135b953a78882e789
      Additional Information 3:	0a9e
      Additional Information 4:	0a9e372d3b4ad19135b953a78882e789

  11. #11
    CFC Postignuća:
    VeteranOverdrive31 days registered50000 Experience PointsTagger First Class
    Nagrade:
    Posting Award

    Datum registracije
    Jun 2006
    Postova
    5.469
    Bodovi
    160.434
    Nivo
    95
    Bodovi: 160.434, Nivo: 95
    Bodovi: 160.434, Nivo: 95
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    23 Post(s)
    Tagged
    1 Thread(s)
    A da formatiraš komp?

  12. #12
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    dabl post....
    Zadnji uredio Mario92 : 04-01-2010 u 23:03

  13. #13
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    Uh, to je problem...
    Napokon sam uspio srediti da sve funkcionira i radi, optimizirani winsi najbolje što mogu tako da je problem...

    *ebat ga....

    Pozdrav s novih Windowsa...
    Zadnji uredio Mario92 : 04-01-2010 u 23:03

  14. #14
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    Moram opet novi post napisati...

    Opet se pojavio... Pa to je nevjerojatno!

  15. #15
    CFC Postignuća:
    VeteranOverdrive31 days registered50000 Experience PointsTagger First Class
    Nagrade:
    Posting Award

    Datum registracije
    Jun 2006
    Postova
    5.469
    Bodovi
    160.434
    Nivo
    95
    Bodovi: 160.434, Nivo: 95
    Bodovi: 160.434, Nivo: 95
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    23 Post(s)
    Tagged
    1 Thread(s)
    Hahahahhaa
    Edit stari, edit
    Sad su ostale dvije mogućnosti jedino mislim, ili je u samim windowsima ili u nekom programu koji si instalirao.

  16. #16
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    = Citat = Izvorno postao yager Pregledaj post
    Hahahahhaa
    Edit stari, edit
    Sad su ostale dvije mogućnosti jedino mislim, ili je u samim windowsima ili u nekom programu koji si instalirao.
    Windowsi nisu, definitivno. Od programa sam samo imao antivirus i antimalware program.

    Znam za Edit no moram napomenuti važnost svakog posta

    EDIT (evo ga ) - i na starom XP-u je isto bio spyware. Sad na oba kompa idu novi windowsi.
    Jako čudno, nitko ga ne može detektirati, nemoguće ga je maknuti, može biti vrlo opasan... preporučio bih da si malo pogledate u Temp folder na kompu.

    Code:
    C:/Documents and Settings/Korisnik/AppData/Local/Temp
    -> pogledajte za fajlovm xxxxxxxxWsy.dll (x su brojevi, svaki puta su drugačiji)
    Fajl je velik 22.727 kilobajta, može se izbrisati no pojavi se svaki puta nakon restarta.

    Specifikacije:
    Zadnji uredio Mario92 : 04-01-2010 u 12:41

  17. #17
    Hardcore forumaš Postignuća:
    SocialVeteran10000 Experience Points

    Datum registracije
    Sep 2006
    Lokacija
    Tunguzija
    Mobitel
    N8
    Godina
    36
    Postova
    860
    Bodovi
    11.381
    Nivo
    25
    Bodovi: 11.381, Nivo: 25
    Bodovi: 11.381, Nivo: 25
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    hmmm, ovako mozda nisam dobro sve procitao mozda si ovo radio, no ovako...
    daj nam screenshot svih procesa koji su ti aktivni kada je racunar u idlu.

    ako znas tacan naziv tog "procesa" ukini ga. zatim izbrisi sve njegove tragove (naveo si gore da se mogu izbrisati ali vracaju se nakon restarta no nvm)

    zatim iskljuci sve sumnjivo pod karticom startup kod run>msconfig
    tu budi pazljiv da ne iskljucis nesto sto ne treba

    izbrisi temp folder, ne samo njegov sadrzaj nego citav folder sa shift delete, ukoliko ti kaze da ne moze izbrisati neki fajl iz tempa onda to odblokaj sa unlockerom i onda obrisi

    nakon toga pokreni neki antivirus ili sta vec, i skeniraj obavezno sve diskove i particije, kod opcija skeniranja vjerovatno imas opcije poput brzog i temeljitog skeniranja, stavi na temeljito i otidji na kafu od par sati

    imas li neki externi HDD? ukoliko imas postoji mogucnost da ti je na njemu taj napasnik.
    pa da se nakon formatiranja racunara ponovno vrati na sistem. (predpostavljam da tu externu memoriju ne formatiras niti skeniras).

    imas li neke simptome poput sporog i teskog logina na msn, sporog otvaranja cak i jednostavnih stranica poput googla.
    ukoliko kada kliknes na neki link ili na neku stranicu browser ne obavi trazenu radnju ali ti ipak nakon par sekundi u donjem lijevom uglu pise "Done" a ostavi te na istoj stranici, onda imas nesto slicno sto sam i ja imao, neki napasnici o kojima se malo zna i fakticki su "undetectable"

    keyloggeri sa nazivom Wsy.dll se najcesce zovu "Perfect Keylogger"

    ukoliko otvaras cesto stranice na kojima su tete sumnjivog morala onda vjerovatno odatle kupis te napasnike.
    Zadnji uredio X-FusIOn : 04-01-2010 u 13:32

  18. 'Hvala' kaže:


  19. #18
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    Hvala na trudu X-fjušn, no stavio sam nove windowse na kompove.

    EDIT: pa *ebemu Windowse i sve!!!

    Formatiram sve diskove, stavim friške windowse i spyware se odmah pojavio!!!!!!!!

    Windowsi nemogu biti zato kaj rade na 10 kompova i nigdje problem. Svi winsi su instalirani sa istog DVD-a.

    Majku mu *ebem...
    Zadnji uredio Mario92 : 04-01-2010 u 23:01

  20. #19
    Hardcore forumaš Postignuća:
    SocialVeteran10000 Experience Points

    Datum registracije
    Sep 2006
    Lokacija
    Tunguzija
    Mobitel
    N8
    Godina
    36
    Postova
    860
    Bodovi
    11.381
    Nivo
    25
    Bodovi: 11.381, Nivo: 25
    Bodovi: 11.381, Nivo: 25
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    napisah ti gore ali evo ponovo cu. dakle formatiras ok, eh onda, predpostavljam da si napravio backup podataka??? to jeste snimio si sve sto ti je vazno na neki usb (stick,hard disk) ili mozda na opticke medije ili mozda na mmc memoriju (nvm), uglavnom, vjerovatno kada vracas ponovno svoju muziku slicice i sta vec sve na pc odatle vratis i virus jer si i njega "backupovao". kuzis me?
    Zadnji uredio X-FusIOn : 05-01-2010 u 21:13

  21. #20
    Forum Admin Postignuća:
    SocialYour first GroupVeteranTagger First ClassOverdrive

    Datum registracije
    Jan 2007
    Lokacija
    Vrbovec
    Mobitel
    Nokia 8, Xperia X Compact
    Operater
    tomato, Vip
    Godina
    33
    Postova
    3.114
    Bodovi
    57.688
    Nivo
    58
    Bodovi: 57.688, Nivo: 58
    Bodovi: 57.688, Nivo: 58
    Ukupna aktivnost: 0%
    Ukupna aktivnost: 0%
    Mentioned
    38 Post(s)
    Tagged
    0 Thread(s)
    = Citat = Izvorno postao X-FusIOn Pregledaj post
    napisah ti gore ali evo ponovo cu. dakle formatiras ok, eh onda, predpostavljam da si napravio backup podataka??? to jeste snimio si sve sto ti je vazno na neki usb (stick,hard disk) ili mozda na opticke medije ili mozda na mmc memoriju (nvm), uglavnom, vjerovatno kada vracas ponovno svoju muziku slicice i sta vec sve na pc odatle vratis i virus jer si i njega "backupovao". kuzis me?
    Hvala na pomoći no rješio sam ga pomoću regedita

    Izbrisao sam ključeve u registryju, kompletno obrisao Temp folder i nema više ni s od spyware-a.


 
+ Odgovori na temu

Slične teme

  1. pomoć ne mogu se rješiti drivera
    By neverall in forum Stolna računala
    Odgovora: 4
    Posljednji post: 20-12-2008, 15:30
  2. Spybot S&D vs. Spyware Doctor
    By yager in forum Internet i zaštita
    Odgovora: 4
    Posljednji post: 03-12-2007, 09:31
  3. Spybot Search&Destroy za UIQ
    By cmr2 in forum Symbian aplikacije (software)
    Odgovora: 0
    Posljednji post: 16-10-2005, 14:46

Tags for this Thread

Bookmarks

Pravila postanja

  • Ne možeš stvarati nove teme
  • Ne možeš odgovarati na postove
  • Ne možeš slati privitke
  • Ne možeš mijenjati svoje postove