Antispyware 2008 neznam staje ali mi je unistio winse

1

Antispyware 2008 neznam staje ali mi je unistio winse

offline
  • Pridružio: 22 Avg 2006
  • Poruke: 425
  • Gde živiš: Kranj

Antispyware 2008 neznam sta je ali mi je unistio windowse 50%sve je izbrisano nemogu da dodajem i odstranim nijedan program ako je spasa da ne instaliram ponovo winse .Molim za pomoc .
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:33: VIRUS ALERT!, on 10.8.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\zan\Desktop\HiJactttt.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Link mogu videti samo ulogovani korisnici]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Link mogu videti samo ulogovani korisnici]
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F3 - REG:win.ini: run="C:\Documents and Settings\zan\Application Data\Adobe\Manager.exe"
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {80F1B0D1-9425-4197-8B12-3FA84C28F7F7} - C:\WINDOWS\system32\cbXpmKDT.dll (file missing)
O2 - BHO: QXK Olive - {DF6C9A95-CDD0-4EFC-9C2A-B6CA365F7396} - C:\WINDOWS\wnlmdakqlag.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RTHDCPL] "C:\WINDOWS\RTHDCPL.EXE"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [SkinClock] "C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
O4 - HKCU\..\Run: [ctfmon.exe] "C:\WINDOWS\system32\ctfmon.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - [Link mogu videti samo ulogovani korisnici]\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: cbXpmKDT - cbXpmKDT.dll (file missing)
O21 - SSODL: tfnslopk - {49D8CC14-7E9F-45FC-97CD-1B90B684117F} - C:\WINDOWS\tfnslopk.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O24 - Desktop Component 0: Privacy Protection - [Link mogu videti samo ulogovani korisnici]\WINDOWS\privacy_danger\index.htm

--
End of file - 7968 bytes

Dopuna: 10 Avg 2008 17:40

Spremenio mi je i deskopt sliku po svoje , i internet explorera nema vise i neki drugi programi .



offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Skini ComboFix sa jedne od sledecih adresa na Desktop:
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]

Startuj ga i ne diraj prozor programa dok skenira.
Sledi uputstva na ekranu. Kada zavrsi pojavice se log (C:\ComboFix.txt) koji ces nam ovde iskopirati.



offline
  • Pridružio: 22 Avg 2006
  • Poruke: 425
  • Gde živiš: Kranj

Nacisto je spremenio windows nemogu ni rezoluciju da spremenim .

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Jesi li pokusao da pokrenes ComboFix kao sto sam ti gore napisao?

offline
  • Pridružio: 22 Avg 2006
  • Poruke: 425
  • Gde živiš: Kranj

ComboFix 08-08-09.06 - zan 2008-08-10 19:34:07.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1250.1.1033.18.469 [GMT 2:00]
Running from: C:\Documents and Settings\zan\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Documents and Settings\All Users\Application Data\Secure Solutions
C:\Documents and Settings\All Users\Application Data\Secure Solutions\Antispyware 2008 XP\as2008xp.exe
C:\Documents and Settings\All Users\Application Data\Secure Solutions\Antispyware 2008 XP\LOG\20080810140146468.log
C:\Documents and Settings\All Users\Application Data\Secure Solutions\Antispyware 2008 XP\LOG\20080810140557796.log
C:\Documents and Settings\zan\Desktop\Privacy Protector.url
C:\WINDOWS\edlb.exe
C:\WINDOWS\lnvegaow.exe
C:\WINDOWS\privacy_danger
C:\WINDOWS\privacy_danger\images\capt.gif
C:\WINDOWS\privacy_danger\images\danger.jpg
C:\WINDOWS\privacy_danger\images\down.gif
C:\WINDOWS\privacy_danger\images\spacer.gif
C:\WINDOWS\privacy_danger\index.htm
C:\WINDOWS\system32\iifgHwtU.dll
C:\WINDOWS\wnlmdakqlag.dll

----- BITS: Possible infected sites -----

[Link mogu videti samo ulogovani korisnici]
.
((((((((((((((((((((((((( Files Created from 2008-07-10 to 2008-08-10 )))))))))))))))))))))))))))))))
.

2008-08-10 14:14 . 2008-08-10 14:14 <DIR> d-------- C:\Documents and Settings\NetworkService\Application Data\Webroot
2008-08-10 14:14 . 2008-08-10 14:15 <DIR> d-------- C:\Documents and Settings\Administrator
2008-08-10 14:01 . 2008-08-10 14:21 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\services
2008-08-10 14:01 . 2008-08-10 14:01 64,362 --a------ C:\WINDOWS\system32\hstsjgeetrjdfwdf.exe
2008-08-10 11:22 . 2008-08-10 11:22 <DIR> d-------- C:\Documents and Settings\LocalService\Application Data\Webroot
2008-08-10 11:21 . 2008-07-13 01:03 166,512 --a------ C:\WINDOWS\system32\drivers\ssidrv.sys
2008-08-10 11:21 . 2008-01-04 20:34 23,920 --a------ C:\WINDOWS\system32\drivers\sskbfd.sys
2008-08-10 11:20 . 2008-08-10 11:20 <DIR> d-------- C:\Program Files\Webroot
2008-08-10 11:20 . 2008-08-10 11:20 <DIR> d-------- C:\Documents and Settings\zan\Application Data\Webroot
2008-08-10 11:20 . 2008-08-10 11:20 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Webroot
2008-08-10 11:20 . 2008-07-13 09:53 1,538,928 --a------ C:\WINDOWS\WRSetup.dll
2008-08-10 11:20 . 2008-07-13 01:03 23,152 --a------ C:\WINDOWS\system32\drivers\sshrmd.sys
2008-08-08 22:38 . 2008-08-08 22:38 164 --a------ C:\install.dat
2008-08-06 11:08 . 2008-08-06 11:08 <DIR> d--h----- C:\WINDOWS\Icons
2008-08-05 17:07 . 2008-08-05 17:07 <DIR> d-------- C:\Program Files\MSXML 4.0
2008-08-04 23:03 . 2008-08-04 23:03 <DIR> d-------- C:\Documents and Settings\zan\Application Data\InterVideo
2008-08-04 22:34 . 2008-08-04 22:34 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-08-04 22:33 . 2008-08-04 22:33 <DIR> d-------- C:\Program Files\InterVideo Information Service
2008-08-04 22:33 . 2008-08-04 22:33 <DIR> d-------- C:\Program Files\Common Files\Ulead
2008-08-04 22:33 . 2006-05-11 18:41 654 --------- C:\WINDOWS\remove.iss
2008-08-04 22:30 . 2008-08-04 22:30 <DIR> d-------- C:\Program Files\InterVideo
2008-08-04 22:30 . 2008-08-04 22:30 <DIR> d-------- C:\Program Files\Common Files\InterVideo
2008-08-04 22:30 . 2008-08-04 22:30 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\InstallShield
2008-08-04 22:20 . 2008-08-04 22:20 <DIR> d-------- C:\WINDOWS\Logs
2008-08-03 21:36 . 2008-08-03 21:36 <DIR> d-------- C:\Program Files\Spybot - Search & Destroy
2008-07-28 16:54 . 2008-08-09 21:11 <DIR> d-------- C:\Documents and Settings\zan\Application Data\skypePM
2008-07-28 16:54 . 2008-07-28 16:54 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-07-28 16:53 . 2008-08-09 21:11 <DIR> d-------- C:\Documents and Settings\zan\Application Data\Skype
2008-07-28 16:52 . 2008-07-28 16:52 <DIR> d-------- C:\Program Files\Skype
2008-07-28 16:52 . 2008-07-28 16:52 <DIR> d-------- C:\Program Files\Common Files\Skype
2008-07-28 16:52 . 2008-07-28 16:52 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Skype
2008-07-27 14:51 . 2008-07-27 14:51 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Trymedia
2008-07-27 14:44 . 2008-07-27 14:44 <DIR> d-------- C:\Program Files\Sierra
2008-07-27 14:19 . 2008-07-27 14:19 <DIR> d-------- C:\Program Files\SCi Games
2008-07-23 21:19 . 2008-07-23 21:19 <DIR> d--hs---- C:\$RECYCLE.BIN
2008-07-23 21:12 . 2008-07-23 22:05 355 -rahs---- C:\Boot.ini.saved
2008-07-23 20:58 . 2008-07-23 22:05 8,192 -ra-s---- C:\BOOTSECT.BAK
2008-07-23 20:57 . 2008-07-24 03:11 <DIR> d--hs---- C:\Boot
2008-07-23 20:57 . 2008-07-23 22:22 443,912 -rahs---- C:\bootmgr
2008-07-23 20:48 . 2008-07-23 20:58 1,887 --a------ C:\WINDOWS\diagwrn.xml
2008-07-23 20:48 . 2008-07-23 20:58 1,887 --a------ C:\WINDOWS\diagerr.xml
2008-07-23 16:22 . 2008-07-23 16:22 2,359,350 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
2008-07-23 16:22 . 2008-07-23 16:22 99,622 --a------ C:\WINDOWS\BricoPackUninst.cmd
2008-07-23 16:22 . 2008-07-23 16:22 2,791 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-07-23 16:10 . 2008-07-23 16:20 <DIR> d-------- C:\WINDOWS\BricoPacks
2008-07-22 17:34 . 2002-02-12 14:00 61,440 --a------ C:\WINDOWS\system32\WMErrSLV.dll
2008-07-22 17:34 . 2002-02-12 14:00 34,638 --a------ C:\WINDOWS\WMPrfSLV.prx
2008-07-22 16:10 . 2008-07-22 16:10 <DIR> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-07-21 21:58 . 2008-07-21 21:58 <DIR> d-------- C:\Program Files\Stardock
2008-07-21 17:35 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
2008-07-21 17:33 . 2008-07-21 17:33 <DIR> d-------- C:\Program Files\Microsoft Works
2008-07-21 17:32 . 2008-07-21 17:32 <DIR> d-------- C:\Program Files\MSBuild
2008-07-21 17:32 . 2008-07-21 17:32 <DIR> d-------- C:\Program Files\Microsoft.NET
2008-07-21 17:30 . 2008-07-21 17:30 <DIR> d-------- C:\Program Files\Microsoft Visual Studio 8
2008-07-21 17:29 . 2008-07-21 18:04 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-07-21 17:29 . 2008-07-22 16:18 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-07-21 17:28 . 2008-07-21 17:28 <DIR> dr-h----- C:\MSOCache
2008-07-18 13:55 . 2008-07-18 13:55 <DIR> d--h----- C:\WINDOWS\PIF
2008-07-13 01:03 . 2008-07-13 01:03 29,808 --a------ C:\WINDOWS\system32\drivers\ssfs0bbc.sys
2008-07-12 18:21 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-07-12 18:20 . 2008-07-12 18:21 <DIR> d-------- C:\Program Files\Java
2008-07-12 18:20 . 2008-07-12 18:20 <DIR> d-------- C:\Program Files\Common Files\Java
2008-07-12 13:39 . 2008-07-12 13:20 <DIR> d-------- C:\VAIO
2008-07-12 13:39 . 2008-07-12 13:50 <DIR> d-------- C:\Program Files\Windows Sidebar
2008-07-12 10:01 . 2001-08-17 13:48 12,160 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-07-12 10:01 . 2001-08-17 13:48 12,160 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-07-12 10:00 . 2008-04-13 20:45 36,864 --a------ C:\WINDOWS\system32\drivers\hidclass.sys
2008-07-12 10:00 . 2008-04-13 20:45 36,864 --a--c--- C:\WINDOWS\system32\dllcache\hidclass.sys
2008-07-12 10:00 . 2008-04-13 20:45 24,960 --a------ C:\WINDOWS\system32\drivers\hidparse.sys
2008-07-12 10:00 . 2008-04-13 20:45 24,960 --a--c--- C:\WINDOWS\system32\dllcache\hidparse.sys
2008-07-12 10:00 . 2008-04-13 20:45 10,368 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-07-12 10:00 . 2008-04-13 20:45 10,368 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-07-12 09:11 . 2008-08-08 10:14 <DIR> d-------- C:\Program Files\SpeedFan
2008-07-12 09:11 . 2008-07-12 09:11 45 --a------ C:\WINDOWS\system32\initdebug.nfo
2008-07-12 09:05 . 2008-07-12 09:05 <DIR> d-------- C:\Documents and Settings\zan\Application Data\HDD Thermometer
2008-07-12 09:05 . 2008-07-12 09:05 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\HDD Thermometer
2008-07-12 08:49 . 2008-07-12 08:49 <DIR> d-------- C:\Program Files\Lavalys
2008-07-11 23:22 . 2002-12-12 00:14 1,294,336 --a--c--- C:\WINDOWS\system32\dllcache\dsound3d.dll
2008-07-11 23:19 . 2008-07-11 23:19 2,594 --a------ C:\WINDOWS\ATICIM.INI
2008-07-11 22:44 . 2008-04-13 20:45 26,368 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2008-07-11 22:43 . 2008-04-13 20:45 143,872 --a------ C:\WINDOWS\system32\drivers\usbport.sys
2008-07-11 22:43 . 2008-04-13 20:45 143,872 --a--c--- C:\WINDOWS\system32\dllcache\usbport.sys
2008-07-11 22:43 . 2008-04-14 02:12 74,240 --a------ C:\WINDOWS\system32\usbui.dll
2008-07-11 22:43 . 2008-04-14 02:12 74,240 --a--c--- C:\WINDOWS\system32\dllcache\usbui.dll
2008-07-11 22:43 . 2008-04-13 20:45 59,520 --a------ C:\WINDOWS\system32\drivers\usbhub.sys
2008-07-11 22:43 . 2008-04-13 20:45 59,520 --a--c--- C:\WINDOWS\system32\dllcache\usbhub.sys
2008-07-11 22:43 . 2008-04-13 20:45 20,608 --a------ C:\WINDOWS\system32\drivers\usbuhci.sys
2008-07-11 22:43 . 2008-04-13 20:45 20,608 --a--c--- C:\WINDOWS\system32\dllcache\usbuhci.sys
2008-07-11 22:43 . 2001-08-17 14:03 4,736 --a------ C:\WINDOWS\system32\drivers\usbd.sys
2008-07-11 22:43 . 2001-08-17 14:03 4,736 --a--c--- C:\WINDOWS\system32\dllcache\usbd.sys
2008-07-11 21:24 . 2008-07-11 21:24 <DIR> d-------- C:\WINDOWS\system32\scripting
2008-07-11 21:24 . 2008-07-11 21:24 <DIR> d-------- C:\WINDOWS\system32\en
2008-07-11 21:24 . 2008-07-11 21:24 <DIR> d-------- C:\WINDOWS\system32\bits
2008-07-11 21:24 . 2008-07-11 21:24 <DIR> d-------- C:\WINDOWS\l2schemas
2008-07-11 21:22 . 2008-07-11 21:25 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-07-11 20:33 . 2008-04-14 02:12 276,992 --a------ C:\WINDOWS\system32\wmphoto.dll
2008-07-11 18:42 . 2008-07-11 18:42 <DIR> d-------- C:\Program Files\Windows Media Connect 2
2008-07-11 18:40 . 2008-07-11 18:40 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2008-07-11 18:40 . 2008-07-11 18:41 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-07-11 18:39 . 2008-07-12 13:13 <DIR> d-------- C:\Program Files\Thoosje Sidebar V2.3
2008-07-11 18:15 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2008-07-11 18:15 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2008-07-11 18:15 . 2007-07-30 19:19 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2008-07-11 17:59 . 2008-07-11 17:59 <DIR> d--hs---- C:\Documents and Settings\zan\UserData
2008-07-11 17:59 . 2008-07-11 17:59 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-07-11 15:06 . 2008-07-11 18:15 <DIR> d-------- C:\Documents and Settings\zan\Contacts
2008-07-11 15:05 . 2008-07-11 15:05 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-07-11 15:00 . 2008-08-06 11:05 <DIR> d-------- C:\Program Files\TuneUp Utilities 2008
2008-07-11 15:00 . 2008-07-11 15:00 <DIR> d-------- C:\Documents and Settings\zan\Application Data\TuneUp Software
2008-07-11 15:00 . 2008-07-11 15:00 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-07-11 15:00 . 2008-07-11 15:00 355,584 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-07-11 15:00 . 2008-05-29 09:28 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-07-11 14:59 . 2008-07-11 14:59 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-07-11 14:57 . 2008-07-11 15:04 <DIR> d-------- C:\Program Files\Windows Live
2008-07-11 14:57 . 2008-07-11 15:04 <DIR> d--hsc--- C:\Program Files\Common Files\WindowsLiveInstaller
2008-07-11 14:57 . 2008-07-11 14:57 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-07-11 14:51 . 2008-07-11 14:51 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2008-07-11 14:49 . 2008-07-11 14:49 <DIR> d-------- C:\Program Files\Common Files\Adobe AIR
2008-07-11 14:48 . 2008-07-11 14:48 <DIR> d-------- C:\Program Files\Common Files\Adobe
2008-07-10 23:06 . 2008-08-03 21:41 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-07-10 23:04 . 2008-08-09 13:53 <DIR> d-------- C:\Program Files\eMule

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-10 18:08 532,512 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-08-10 18:08 3,948 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-08-10 18:06 5,092,896 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-08-10 18:06 41,916 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-08-10 15:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-08-10 11:56 --------- d-----w C:\Documents and Settings\zan\Application Data\uTorrent
2008-08-06 17:32 96,976 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-08-04 20:33 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-08-04 20:30 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-07-25 13:12 87,855 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-07-23 14:22 218,624 ----a-w C:\WINDOWS\system32\uxtheme.dll
2008-07-10 20:56 --------- d-----w C:\Program Files\uTorrent
2008-07-10 20:52 --------- d-----w C:\Program Files\Yahoo!
2008-07-10 20:52 --------- d-----w C:\Program Files\CCleaner
2008-07-10 20:36 --------- d-----w C:\Program Files\Kaspersky Lab
2008-07-10 20:35 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2008-07-10 20:00 --------- d-----w C:\Documents and Settings\zan\Application Data\BSplayer Pro
2008-07-10 19:59 --------- d-----w C:\Program Files\Webteh
2008-07-10 19:53 --------- d-----w C:\Program Files\PowerISO
2008-07-10 19:49 --------- d-----w C:\Program Files\Atomic Alarm Clock
2008-07-10 19:47 --------- d-----w C:\Documents and Settings\All Users\Application Data\WinZip
2008-07-10 19:41 --------- d-----w C:\Documents and Settings\zan\Application Data\ATI
2008-07-10 19:41 --------- d-----w C:\Documents and Settings\All Users\Application Data\ATI
2008-07-10 19:39 --------- d-----w C:\Program Files\ATI Technologies
2008-07-10 19:25 --------- d-----w C:\Program Files\Common Files\ATI Technologies
2008-07-10 19:15 --------- d-----w C:\Program Files\VIA
2008-07-10 19:13 315,392 ----a-w C:\WINDOWS\HideWin.exe
2008-07-10 19:13 --------- d-----w C:\Program Files\Realtek
2008-07-10 19:07 --------- d-----w C:\Program Files\microsoft frontpage
2008-06-20 17:46 245,248 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 11:51 361,600 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 11:40 138,496 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 11:08 225,856 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-13 11:05 272,128 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-05-30 12:19 507,400 ----a-w C:\WINDOWS\system32\XAudio2_1.dll
2008-05-30 12:18 238,088 ----a-w C:\WINDOWS\system32\xactengine3_1.dll
2008-05-30 12:17 65,032 ----a-w C:\WINDOWS\system32\XAPOFX1_0.dll
2008-05-30 12:17 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_4.dll
2008-05-30 12:11 467,984 ----a-w C:\WINDOWS\system32\d3dx10_38.dll
2008-05-30 12:11 3,850,760 ----a-w C:\WINDOWS\system32\D3DX9_38.dll
2008-05-30 12:11 1,491,992 ----a-w C:\WINDOWS\system32\D3DCompiler_38.dll
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SkinClock"="C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe" [2008-07-10 21:49 1707008]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 11:34 5724184]
"Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-07-12 13:23 1247232]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 02:12 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-07 09:42 2156368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 07:00 33648]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-04-25 18:21 201992]
"SpySweeper"="C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" [2008-07-13 09:53 5418864]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-12 11:33 16132608 C:\WINDOWS\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 02:12 15360]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE
"Alcmtr"=ALCMTR.EXE
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\uTorrent\\uTorrent.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 klbg;Kaspersky Lab Boot Guard Driver;C:\WINDOWS\system32\drivers\klbg.sys [2008-01-29 18:29]
R0 ssfs0bbc;ssfs0bbc;C:\WINDOWS\system32\DRIVERS\ssfs0bbc.sys [2008-07-13 01:03]
R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2006-10-17 14:22]
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys [2006-10-18 11:39]
R2 UxTuneUp;TuneUp Theme Extension;C:\WINDOWS\System32\svchost.exe [2008-04-14 02:12]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;C:\WINDOWS\system32\DRIVERS\klfltdev.sys [2008-03-13 19:02]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2008-03-25 20:07]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-07-11 15:00]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contents of the 'Scheduled Tasks' folder

2008-08-10 C:\WINDOWS\Tasks\1-Click Maintenance.job
- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe [2008-06-23 16:53]

2008-08-10 C:\WINDOWS\Tasks\wrSpySweeperFullSweep.job
- C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe [2008-07-13 09:53]

2008-08-10 C:\WINDOWS\Tasks\wrSpySweeperFullSweep.job
- C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe [2008-07-13 09:53]

2008-08-10 C:\WINDOWS\Tasks\wrSpySweeperFullSweep.job
- C:\","D:\","E:\","F:\","G:\","H:\","I:\" []
.
- - - - ORPHANS REMOVED - - - -

BHO-{80F1B0D1-9425-4197-8B12-3FA84C28F7F7} - C:\WINDOWS\system32\cbXpmKDT.dll
ShellExecuteHooks-{80F1B0D1-9425-4197-8B12-3FA84C28F7F7} - C:\WINDOWS\system32\cbXpmKDT.dll
Notify-cbXpmKDT - cbXpmKDT.dll
Notify-WgaLogon - (no file)
Notify-WRNotifier - (no file)


.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\zan\Application Data\Mozilla\Firefox\Profiles\lsdxjlua.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - [Link mogu videti samo ulogovani korisnici]
FF -: plugin - C:\Program Files\Yahoo!\Common\npyaxmpb.dll


**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Link mogu videti samo ulogovani korisnici]
Rootkit scan 2008-08-10 20:07:43
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\explorer.exe
-> C:\Program Files\Atomic Alarm Clock\Clock.dll
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
.
**************************************************************************
.
Completion time: 2008-08-10 20:18:15 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-10 18:17:46

Pre-Run: 98,318,831,616 bytes free
Post-Run: 100,147,785,728 prosto bajtov

299 --- E O F --- 2008-08-05 15:07:29

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Kakvo je sada stanje?

offline
  • Pridružio: 22 Avg 2006
  • Poruke: 425
  • Gde živiš: Kranj

Mislim da smo resili problem ,zasad radi sve normalno sve je po starem .
Najlepse ti hvala bobby ja se uplasio da ce da bude opet format .

Dopuna: 10 Avg 2008 21:25

Sada sam josjedanput restartiro kom i nemogu da pokrenem mozillu ni secure centar ,ustvaqri nijednu ikonu na kontrolnu plocu .mislim da nijsmo do kraja ocistili .

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Hajde da probamo ovako:

Preuzeti FixPolicies.exe i sacuvati ga na Desktopu.

Dvoklik na FixPolicies.exe.
U prozoru koji ce se otvoriti, na donjoj paleti poslova kliknuti na Install button.
Program ce kreirati novi folder sa imenom FixPolicies.
Uci u novi folder, i onda dvoklik na sledeci fajl koji se nalazi u njemu: Fix_Policies.cmd
Crni prozor ce se na trenutak otvoriti i onda zatvoriti.
Restartovati kompjuter kako bi izmene bile prihvacene.

offline
  • Pridružio: 22 Avg 2006
  • Poruke: 425
  • Gde živiš: Kranj

Nemogu da ga pokrenem

Dopuna: 10 Avg 2008 21:59

nemogu da pokrenem nijedan program sa destctopu

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Hmmm... mozes li da pokrenes ComboFix ponovo?

Ko je trenutno na forumu
 

Ukupno su 932 korisnika na forumu :: 59 registrovanih, 5 sakrivenih i 868 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 33 bren, aleksamaki, ALEXV, alternator, Arhiv, Aristotle2002, BraneS, carinko, Colt D, Comyymoc, Dannyboy, Dejan_vw, Devil city 1989, Dogma21, dolinalima, DonRumataEstorski, draganl, famoso, Hardenberg, ivran064, JohnDoe, kalens021, KizJ, laganini123, lima, Lotus, LUDI, mercedesamg, micke83, mikhailo, miki kv, milenko crazy north, Milometer, mir juzni, moldway, Mrav Obrad, nenad81, nixos, nuke92, oldtimer, pein, probisic, proka89, royst33, rr559, SamoGledam, ShtagodShtagod, Srki98, Topaz9, vathra, vazduh, Velizar Laro, veljko82, vidra1, Vladoj, Vrač, W123, Zimbabwe, Zmaj Tolak