evo skenirano i sa hijackthis

Napiši novu temu   Ovaj forum je zaključan i ne možete menjati teme ili odgovarati

Strana 1 od 3 1, 2, 3  Sledeći

Pogledaj prethodnu temu Pogledaj sledeću temu Ići dole

evo skenirano i sa hijackthis

Počalji od coa13 taj Uto 22 Sep 2009, 18:18

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:15:21 PM, on 9/22/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Ovislink\Common\TurboG-UI.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AirLive Turbo-G Wireless Utility.lnk = C:\Program Files\Ovislink\Common\TurboG-UI.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe

--
End of file - 4406 bytes

coa13
Member
Member

Broj poruka: 82
Operativni Sistem: windows xp
Reputacija: 1
Datum registracije: 08.07.2009

Nazad na vrh Ići dole

Re: evo skenirano i sa hijackthis

Počalji od Nikola taj Uto 22 Sep 2009, 22:00

Otvori HijackThis , klikni na "Do a system scan only".
Obelezi sledece redove i klikni na "Fix Checked".

Kod:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"


Ovo obavezno
Kod:
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL


Po ovome sto vidim, ni nemas neke zaraze, a Avast ti ipak prikazuje gluposti. Hm..

Skini ovaj program, zove se COMBOFIX, mozes ga preuzeti odavde:
http://www.forospyware.com/sUBs/ComboFix.exe

Snimi ga na Desktop pod nazivom svchost.exe. Pokreni ga, kad se pojavi prozor za "Microsoft Recovery Console" oba slučaja klikni na Yes.

Combofix ce iskljuciti tvoj internet, ugasiti pola ikonica zbog skeniranja, ali sve ce se vratiti posle toga, tako da se ne zabrines.

OBAVEZNO mi postuj ovde log fajl koji ces naci u C:\Combo-Fix.txt



________________________________________________

Svet Računara.
ADMINISTRATOR

Nikola
Admin/Owner
Admin/Owner

Muški
Broj poruka: 1185
Godina: 17
Lokacija: Novi Sad, Budisava
Operativni Sistem: Windows XP Professional SP3
Reputacija: 9
Datum registracije: 26.08.2008

http://www.svetracunara.com

Nazad na vrh Ići dole

Re: evo skenirano i sa hijackthis

Počalji od coa13 taj Uto 22 Sep 2009, 22:50

postovao sam ti tamo

coa13
Member
Member

Broj poruka: 82
Operativni Sistem: windows xp
Reputacija: 1
Datum registracije: 08.07.2009

Nazad na vrh Ići dole

Re: evo skenirano i sa hijackthis

Počalji od Nikola taj Pet 25 Sep 2009, 09:47

Oh da, molim te obrisi uTorrent.

________________________________________________

Svet Računara.
ADMINISTRATOR

Nikola
Admin/Owner
Admin/Owner

Muški
Broj poruka: 1185
Godina: 17
Lokacija: Novi Sad, Budisava
Operativni Sistem: Windows XP Professional SP3
Reputacija: 9
Datum registracije: 26.08.2008

http://www.svetracunara.com

Nazad na vrh Ići dole

Re: evo skenirano i sa hijackthis

Počalji od coa13 taj Pet 25 Sep 2009, 21:34

zasto???-obrisacu ga ali zasto

coa13
Member
Member

Broj poruka: 82
Operativni Sistem: windows xp
Reputacija: 1
Datum registracije: 08.07.2009

Nazad na vrh Ići dole

Re: evo skenirano i sa hijackthis

Počalji od Nikola taj Pet 25 Sep 2009, 21:57

Mislim da si preko njega i navukao X.worma

________________________________________________

Svet Računara.
ADMINISTRATOR

Nikola
Admin/Owner
Admin/Owner

Muški
Broj poruka: 1185
Godina: 17
Lokacija: Novi Sad, Budisava
Operativni Sistem: Windows XP Professional SP3
Reputacija: 9
Datum registracije: 26.08.2008

http://www.svetracunara.com

Nazad na vrh Ići dole

Re: evo skenirano i sa hijackthis

Počalji od coa13 taj Pet 25 Sep 2009, 21:59

vjerovatno da jesam ali kako onda da skidam filmove preko kog programcica

coa13
Member
Member

Broj poruka: 82
Operativni Sistem: windows xp
Reputacija: 1
Datum registracije: 08.07.2009

Nazad na vrh Ići dole

Re: evo skenirano i sa hijackthis

Počalji od Nikola taj Pet 25 Sep 2009, 22:09

Nema veze, P2P mreže su jako nepouzdane i mnogo dobre za prenošenje virusa. Savetujem ti da se zaštitiš prilikom skidanja preko uTorrent ili blio kog torrent programa.

Koristi Avast, Ad-Aware ili neke programe po zelji. Firewall drži upaljen u svakom slučaju.

Pozdrav

________________________________________________

Svet Računara.
ADMINISTRATOR

Nikola
Admin/Owner
Admin/Owner

Muški
Broj poruka: 1185
Godina: 17
Lokacija: Novi Sad, Budisava
Operativni Sistem: Windows XP Professional SP3
Reputacija: 9
Datum registracije: 26.08.2008

http://www.svetracunara.com

Nazad na vrh Ići dole

Strana 1 od 3 1, 2, 3  Sledeći

Pogledaj prethodnu temu Pogledaj sledeću temu Nazad na vrh


Dozvole ovog foruma:
Ne možete odgovarati na teme u ovom forumu