» »

Virus_Trojanec_JS/Redir

Virus_Trojanec_JS/Redir

minicooper ::

Pozdravljeni,

Najprej pohvalim vse sodelujoče na forumu SloTech, kot tudi celotno ekipo, katera se trudi za takšno dobro stran v slovenskem prostoru.
V toku let sem se veliko naučil in spoznal marsikaj novega.

Torej na kratko, da ne bom predolg.
Imam velik problem z virusom, oz. trojancem po imenu JS/Redir
Linki:
- http://www.avgthreatlabs.com/webthreats...
- https://support.mozilla.org/sl/question...
- http://bestuninstalltip.com/how-to-remo...
- http://www.entfernenspyware.com/removal...

Poiskušal sem že marsikaj, žal brez uspeha.
Mimogrede imam nameščen AVG Free 2013, in sistem Win Vista 32bit, uporabljam Firefox zadnjo verzijo 19.0.2 z avt. posodabljanjem.
S AVG Free do sedaj v večletni uporabi ni bilo praktično nobenih problemov.
Poskušal sem ga odstraniti z raznimi free Malware in anti Spy programi. Žal brez uspeha.

Opažam, da pri zagonu neke strani s firefoxom, ta javlja blokiranje preusmeritve in kasneje samodejno preusmeri na izbrano stran, brez da bi pritisnil "dovoli".
Kot drugo sem opazil, da se te preusmeritve ne pojavljajo pri uporabi IE9.

To vse še me ne bi prav motilo, kot to, da imam med uporabniškimi računi vgnezden "neznani račun", kateremu ne morem nič.

Če bi kdorkoli karkoli vedel, bi bil zelo hvaležen za vsakršno pomoč.
Imam vsa opozorila shranjena kot PrintScrin v formatu pdf.

Hvala vam za vse nasvete!

lp,

retsom ::

minicooper je izjavil:

Imam velik problem z virusom, oz. trojancem po imenu JS/Redir
To ni nič drugega kot neka javascript (pa še to ne nujno) koda, ki je vstavljena na neki spletni strani. Verjetno gre za drive-by-download.

Opažam, da pri zagonu neke strani s firefoxom...
Katere strani? Ko boš tu vnašal spletni naslov namesto http napiši hxxp.

...da imam med uporabniškimi računi vgnezden "neznani račun", kateremu ne morem nič.
Kaj to pomeni "vgnezden neznani račun"? Kaj to pomeni "ne morem nič"? Ga ne moraš izbrisat ali kaj?

Imam vsa opozorila shranjena kot PrintScrin v formatu pdf.
Slike odloži na kakšen slikomat (ali kamor se pač slike odlaga) pa pošlji linke. Pa ne sem pošiljat pdfjev :)

Hayabusa ::

Start menu, run, control userpasswords2 ALI lusrmgr.msc
in poglej za kaj gre v tem računu.

Kaspersky Rescue Disk 10:
http://www.kaspersky.com/virus-scanner

Dr.web:
http://www.freedrweb.com/livecd/

F-secure:
http://www.f-secure.com/en/web/labs_glo...

Avira rescue cd:
http://www.avira.com/en/downloads#tools

Zgodovina sprememb…

  • spremenilo: Hayabusa ()

filip007 ::

Trevor Philips Industries

minicooper ::

Pozdravljeni,

Najprej se lepo zahvaljujem za vse odgovore in nasvete.
Zagnal sem oba orodaja , katere je predlagal "filip007".
Pred tem prebral vse o postopu, kako in kaj.
Oba, tako "McAfee Stinger" kot "Sophos Virus Removal Tool", nista našla nič, oz. nista sprožila alarma.

OK, nisem "profi" v teh zadevah, amapak naj mi nekdo razloži, kako se lahko zdajne "neznan račun" med uporabniškimi računi.
Spodaj prilagam link na sliko narejeno danes v jpg:
JS/Redir



Sedaj sem namestil Kaspersky IS 2013 testno verzijo, da vidim, kako in kaj.

Hvala za nasvete.

filip007 ::

Windows Repair (All In One)
http://www.tweaking.com/content/page/wi...
Trevor Philips Industries

RejZoR ::

Osebno bi začel s Hijack This in Autoruns programoma. Sicer zahtevata precej ročnega dela ampak z lahkoto brkljaš po globljih sistemskih delih in to je imo tisto kar ti rabiš...
Angry Sheep Blog @ www.rejzor.com


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Virus in kaj storiti?

Oddelek: Pomoč in nasveti
6661 (487) Mare3
»

Odkrit nov trdovraten botnet TDL-4

Oddelek: Novice / Omrežja / internet
389143 (6100) Isotropic
»

Odstranitev antivirus 8

Oddelek: Pomoč in nasveti
281928 (1576) Wox
»

vdor v računalnik

Oddelek: Pomoč in nasveti
173808 (3341) imallears
»

Kateri AV Rescue CD si zasluži to ime?

Oddelek: Pomoč in nasveti
182579 (2070) MrStein

Več podobnih tem