MSN problem

MSN problem

offline
  • Pridružio: 05 Feb 2009
  • Poruke: 171

Ajde da ovde posavim temu. Imam problem sa MSN. Sam salje poruke mojim kontaktima. To sene desava u Linuxu te je verovatno popasao nesto Xp.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:39:23 PM, on 5/19/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe
C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\system32\\nvsvc32.exe
C:\\Program Files\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindServiceAE.exe
C:\\WINDOWS\\system32\\RUNDLL32.EXE
C:\\WINDOWS\\RTHDCPL.EXE
C:\\Program Files\\KWorld Multimedia\\PVR Plus\\TVR\\Scheduled.exe
C:\\Program Files\\ASUS\\PC Probe II\\Probe2.exe
C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Program Files\\Skype\\Phone\\Skype.exe
C:\\Program Files\\UnHackMe\\hackmon.exe
C:\\Program Files\\KWorld Multimedia\\PVR-TV 7131 Utilities\\P3XRCtl.exe
C:\\Program Files\\Yahoo!\\Widgets\\YahooWidgets.exe
C:\\Program Files\\ASUS\\AASP\\1.00.33\\aaCenter.exe
C:\\Program Files\\Yahoo!\\Widgets\\YahooWidgets.exe
C:\\Program Files\\Yahoo!\\Widgets\\YahooWidgets.exe
C:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe
C:\\WINDOWS\\explorer.exe
C:\\Program Files\\Mozilla Firefox 3.1 Beta 3\\firefox.exe
C:\\Documents and Settings\\Matrix\\Desktop\\TR3.exe.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\\Software\\Microsoft\\Internet Connection Wizard,ShellNext = winamp.com/player
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O4 - HKLM\\..\\Run: [NvCplDaemon] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup
O4 - HKLM\\..\\Run: [nwiz] nwiz.exe /install
O4 - HKLM\\..\\Run: [NvMediaCenter] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\\..\\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\\..\\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\\..\\Run: [PVR Agent] C:\\Program Files\\KWorld Multimedia\\PVR Plus\\TVR\\Scheduled.exe
O4 - HKLM\\..\\Run: [Launch PC Probe II] "C:\\Program Files\\ASUS\\PC Probe II\\Probe2.exe" 1
O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] "C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"
O4 - HKLM\\..\\Run: [OSSelectorReinstall] C:\\Program Files\\Common Files\\Acronis\\Acronis Disk Director\\oss_reinstall.exe
O4 - HKLM\\..\\Run: [avast!] C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe
O4 - HKCU\\..\\Run: [ctfmon.exe] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [Skype] "C:\\Program Files\\Skype\\Phone\\Skype.exe" /nosplash /minimized
O4 - HKCU\\..\\Run: [AlcoholAutomount] "C:\\Program Files\\Alcohol Soft\\Alcohol 120\\axcmd.exe" /automount
O4 - HKCU\\..\\Run: [UnHackMe Monitor] C:\\Program Files\\UnHackMe\\hackmon.exe
O4 - HKUS\\S-1-5-18\\..\\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User \'Default user\')
O4 - Startup: Yahoo! Widgets.lnk = C:\\Program Files\\Yahoo!\\Widgets\\YahooWidgets.exe
O4 - Global Startup: Remote Control.lnk = C:\\Program Files\\KWorld Multimedia\\PVR-TV 7131 Utilities\\P3XRCtl.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\\Program Files\\Yahoo!\\Common\\Yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\COMMON~1\\Skype\\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast4\\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS\\system32\\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\\Program Files\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindServiceAE.exe

--
End of file - 5203 bytes
To je log bez instaliranog MSN. Morao sam da ga ubijem jer je smarao brutalno



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • pixxel  Male
  • Legendarni građanin
  • Pridružio: 21 Jun 2005
  • Poruke: 9091
  • Gde živiš: Tu i tamo...

Prvo pitanje, sto ovde postavljas log - ovo nije ambulanta, i meni taj log nista ne znaci (znaci, ali ne smem da dajem pretpostavke jer nisam obucen za to)
Drugo pitanje, jesi li isao na neki od sajtova tipa saznajte ko vas blokira na msnu?
Trece pitanje je kakve poruke salje kontaktima?
Cetvrto pitanje je da li salje poruke i kad si offline?

Za pocetak, odmah promeni password na msn nalogu, koristi zvanicni msn (ne neke automatske instalere, portabl verzije i slicne kerefeke) bez dodataka tipa msnplus, msnovo, msnono itd.



offline
  • Pridružio: 05 Feb 2009
  • Poruke: 171

1. greska je bila
2. Ne ne idem na te sajtove jer me i ne interesuje ko me je i da li blokirao Very Happy
3. Poruke tipa adresa nekog sajta za glupostima
4. Ne,jer mi je MSN online uvek kao i sam racunar tako da uvek salje.
Nema plaginova u MSNu
Obirisao sam MSN u tragovima i nekako uspeo da sredim to pojavljivanje poruka,zanima me samo kako se to pojavilo.
Izvinjavam se za promasaj sto se tice Ambulante

offline
  • mrmr  Male
  • Super građanin
  • leon
  • elektronicar/penzos
  • Pridružio: 07 Mar 2008
  • Poruke: 1267
  • Gde živiš: Medakovic 3 Beograd

Vrati se na stari MSN ovaj novi nesto brlja

offline
  • Pridružio: 19 Jan 2008
  • Poruke: 388
  • Gde živiš: podzemlje

Mogli bi biti neki reklamni malware uzmi ti lepo neki anti-malware i skeniraj ti to pa vidi da li ce se ponoviti
moja topla preporuka ti je anti-malware bytes Malwarebytes.org

offline
  • Pridružio: 05 Feb 2009
  • Poruke: 171

stavio sam i sredio ali sam MSN ubi u korenu i obrisao svaki trag postojanja,sad radi ok

offline
  • Pridružio: 13 Jun 2006
  • Poruke: 159

Pored stvari vezanih za spyware i viruse koje obuhvataju msn nemoj zaboraviti i na robote koji su napravljeni da pokupe tvoju e-mail adresu i password, i samim tim im je omogucen pristup tvom accountu. Pre samog logovanja na msn ti roboti prsupaju serverima koje koristi msn i loguju se pre vas na vash account, i salju poruke tipa pogledaj hahah ili pogledaj ovu sliku..... S` druge strane tvoj kontakt dobija tu poruku i klikom na istu robot dobija josh jedan account i siri se dalje. Cesto mozete primetiti ako nemozete odmah da se logujete ili vas jednostavno izloguje tj pukne vam konekcija sa serverom znajte a pri tome u nazat znate da vi saljete raznorazne poruke i bez vasheg znanja, znaj te da je najverovatnije ovo u pitanju. Reshava se jednostavno promenom passworda za logovanje.

offline
  • mr47 
  • Novi MyCity građanin
  • Pridružio: 26 Maj 2009
  • Poruke: 7

druze imas virus...imao sam slican,pronasao sam sumnjiv fajl u system 32 i obrisao sam ga..probaj nekako da povezes virus sa nekim fajlom iz navedenog direktorijuma. . .

offline
  • Pridružio: 05 Feb 2009
  • Poruke: 171

E to HAHAH me je smaralo samo tako. To je bio problem

Ko je trenutno na forumu
 

Ukupno su 971 korisnika na forumu :: 52 registrovanih, 5 sakrivenih i 914 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, amstel, aramis s, babaroga, bankulen, bestguarder, bojankrstc, Boris90, BORUTUS, BSD, Denaya, Dimitrije Paunovic, doklevise, DonRumataEstorski, Dorcolac, dozorni, DPera, dragoljub11987, dule10savic, FileFinder, goxin, HrcAk47, ILGromovnik, Joco Skljoco, Joja, Karla, kunktator, Litostroton, ljubacv, Magistar78, Metanoja, mgolub, mikrimaus, mile23, milenko crazy north, MilosKop, MiroslavD, Mixelotti, pein, procesor, raptorsi, sovanova95, SR-3m, theNedjeljko, tomigun, VJ, vlad4, vladaa012, VojvodaMisic, Webb, wolverined4, 79693