|
Poslao: 19 Feb 2009 18:50
|
offline
- nirre

- Super građanin
- Pridružio: 26 Mar 2005
- Poruke: 1489
- Gde živiš: Podgorica
|
Naime,desavaju mi se problemi sa pucanjem konekcije,usporen net(problem nije hardverski),kocenje kompa prilikom otvaranja raznih programa,najvise prilikom otvaranja firefox ili opere.
>Log file<
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:45:51, on 19-Feb-09
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\erin\Desktop\New Folder\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Link mogu videti samo ulogovani korisnici]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Link mogu videti samo ulogovani korisnici]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - (no file)
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - [Link mogu videti samo ulogovani korisnici]\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Prevedi sa Di recnikom - C:\Program Files\Di recnik\diie.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [Link mogu videti samo ulogovani korisnici]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - [Link mogu videti samo ulogovani korisnici]
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Update Service (gupdate1c9903a59e81b3a) (gupdate1c9903a59e81b3a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
--
End of file - 5007 bytes
|
|
|
|
|
|
|
Poslao: 20 Feb 2009 01:04
|
offline
- diarno

- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Cist log ...
Hajde da uradimo dodatnu proveru :
Preuzmi gmer.zip sa ovog linka i sačuvaj na Desktopu.
Raspakuj ga u neki folder.
Dupli klik na gmer.exe za početak: Izaberi Rootkit/Malware Tab na vrhu.
Klikni na Scan.
Kada je skeniranje završeno, klik na Copy dugme ispod - ovo će sačuvati rezultate skeniranja u Clipboard.
Iskoristi opciju Paste u Notepad-u da bi to prebacio u tekst. Snimi taj tekst iz Notepada kao file1.txt.
Ponovi ovo isto sa Autostart Tab-om. Snimi taj tekst iz Notepada kao file2.txt.
Iskoristi opciju Prikači fajl ispod polja za pisanje poruke na forumu, i prikači nam ovde ta dva fajla koja smo malopre snimili.
|
|
|
|
|
|
|
Poslao: 20 Feb 2009 19:01
|
offline
- nirre

- Super građanin
- Pridružio: 26 Mar 2005
- Poruke: 1489
- Gde živiš: Podgorica
|
imam problem,kad god pokrenem gmer restartuje mi racunar i kad se upali,ovo se pojavi
|
|
|
|
|
|
|
Poslao: 20 Feb 2009 19:16
|
offline
- diarno

- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Mozda se "kolju" drajveri... ja sam imao slican problem sa jednim drugim ark toolom ....
Uradi sledece :
Skini program RSIT na Desktop:
[Link mogu videti samo ulogovani korisnici]
Pokreni ga dvoklikom a zatim klikni Continue.
Na kraju procesa će se otvoriti dva loga: prvi, log.txt će biti maksimizovan i njega je potrebno iskopirati u temu na forumu, te drugi, info.txt koji će biti minimizovan (koji nam za sada ne treba).
Postavi sadržaj file-a log.txt u iduću poruku (taj file će biti sačuvan kao C:\rsit\log.txt).
|
|
|
|
|
|
|
Poslao: 20 Feb 2009 19:30
|
offline
- nirre

- Super građanin
- Pridružio: 26 Mar 2005
- Poruke: 1489
- Gde živiš: Podgorica
|
[Link mogu videti samo ulogovani korisnici]
|
|
|
|
|
|
|
Poslao: 20 Feb 2009 20:50
|
offline
- diarno

- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Uploaduj mi sledeci fajl :
C:\WINDOWS\system32\imsised.exe
[Link mogu videti samo ulogovani korisnici]
I kazi mi sta ti se sve nalazi u ovom folderu...(bilo bi dobro da uslikas sadrzaj )
C:\WINDOWS\system32\aspi
|
|
|
|
|
|
|
Poslao: 20 Feb 2009 22:03
|
offline
- nirre

- Super građanin
- Pridružio: 26 Mar 2005
- Poruke: 1489
- Gde živiš: Podgorica
|
Upload-ovao sam.
Sto se tice ovog foldera,evo slika
E sada,u subfolderu NT se nalazi WnASPI32.dll
a u subfolderu X64 se nalazi wnaspi32.dll i aspi32.sys
|
|
|
|
|
|
|
Poslao: 21 Feb 2009 00:14
|
offline
- diarno

- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Obrisi sledeci fajl :
C:\WINDOWS\winlogon.exe
Problem ti mozda prave zaostali drajveri od Eset-a... Ocigledno deinstalacija nije glatko prosla....
Udji u device manger i klikni View pa Show Hidden Devices... pa ih nadji i deisntaliraj (desni klik pa uninstall)
|
|
|
|
|
|
|
Poslao: 21 Feb 2009 13:14
|
offline
- nirre

- Super građanin
- Pridružio: 26 Mar 2005
- Poruke: 1489
- Gde živiš: Podgorica
|
I da dodam,umalo zaboravih,da li je to problem do nekog virusa ili neceg drugog to sto u zadnje vrijeme ne mogu da promijenim ono "change the way users log on or off" tj ne mogu da cekiram ono "use fast user switching" jer mi nesto govori kao "client service for netware has disabled the welcome screen".
Kako to da rijesim zna li se?
ps/da li da otvaram temu u windows dio zbog ovog?
|
|
|
|
|
|
|
Poslao: 21 Feb 2009 13:19
|
offline
- diarno

- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
To sam log on prozorom nije sigurno do virusa(jer ih ti ovde vise nemas)
Tip : [Link mogu videti samo ulogovani korisnici]
Kazi mi jel si uradio uspesno ono sto sam ti rekao... Nisi bio lepo deinstalirao Nod pa je moguce da ti njegovi drajveri prave gore navedene probleme...
|
|
|
|
|
|