Kaspersky AV - procesi

1

Kaspersky AV - procesi

offline
  • Pridružio: 20 Feb 2005
  • Poruke: 297
  • Gde živiš: Vranje

Radio sam log sa programom HijackThis i sve je O.K.Medjutim brine me jedna stvar sto nemogu da primetim da kasperski vrsi zastitu memorije T.J neradi u memoriji.Evo i log pa ako neko ima nesto dami pomogne ili savetuje unapred Hvala.
Logfile of HijackThis v1.99.1
Scan saved at 19:10:09, on 6/23/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\vcdplayx.exe
C:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe
D:\Common\Bin\WinCinemaMgr.exe
E:\Programi\instalacije\Interbrojac\Insatal\INetBrojac.exe
C:\Program Files\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
E:\INSTAL~1\SPYWAR~1\swdoctor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
E:\InternetPomoc\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programi\SPYBOT~1\INSTAL~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - E:\INSTAL~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - E:\INSTAL~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [vcdplayx] "C:\WINDOWS\vcdplayx.exe"
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [WINCINEMAMGR] D:\Common\Bin\WinCinemaMgr.exe
O4 - HKLM\..\Run: [Internet Brojac] E:\Programi\instalacije\Interbrojac\Insatal\INetBrojac.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe"
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] E:\INSTAL~1\SPYWAR~1\swdoctor.exe /Q
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - E:\INSTAL~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E924920-B4D8-4E08-B16B-292386BEDA58}: NameServer = 217.26.64.130 217.26.64.131
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • RIA  Male
  • Prijatelj foruma
  • Pridružio: 20 Feb 2005
  • Poruke: 2841
  • Gde živiš: Around Belgrade

Kaspersky je za viruse,a hijack this za spyware.

znaci nikakva memorija u pitanju.



offline
  • Pridružio: 20 Feb 2005
  • Poruke: 4505
  • Gde živiš: planeta Zemlja

ne ne ako mislis na to da li KAV skenira memoriju ne brini se... Skenira je ali nisam bas razumeo sta si mislio sa tim procesima... Svejedno KAV skenira memoriju tako da ne brini

m.p. Mozda sam te pogresno razumeo

offline
  • oblak  Male
  • Legendarni građanin
  • Glavni moderator foruma Mobilni telefoni
  • LEBE KISELI
  • Pridružio: 14 Feb 2005
  • Poruke: 6355

Kav prvo!!! skenira memoriju pa sve ostalo

inace ovo je ok

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\vcdplayx.exe
C:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe
D:\Common\Bin\WinCinemaMgr.exe
E:\Programi\instalacije\Interbrojac\Insatal\INetBrojac.exe
C:\Program Files\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
E:\INSTAL~1\SPYWAR~1\swdoctor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
E:\InternetPomoc\HijackThis.exe

offline
  • Pridružio: 10 Feb 2005
  • Poruke: 3549

@cvetko_a
Ma sve je ok,ali covece sta su ti imas aktivnih procesa,dali ti komp koci(offtopic).

Dopuna: 25 Jun 2005 17:46

Greska u pravopisu,ma sve je ok,ali covece sta ti imas aktivnih procesa,dali ti komp koci(offtopic).

offline
  • Pridružio: 20 Feb 2005
  • Poruke: 297
  • Gde živiš: Vranje

Ma znam daje za spyware ali i moze dase vidi pomocu log faila dali je i prisutan virus.Naime posetio sam sajt www.supersajt.com inzvaredan sajt za spyware i viruse.Tamo sam postavio moj log-fajl.I dobio odgovor da koliko oni vide kasperski nije prisutan u memoriji.Mozete to direktno tamo pogledati.Inace kompijuter mi nekoci sad za sad radi super a kada pustim program CCleaner(koji je besplatan)obrise sve prljavstine (njega pustam jednom mesecno)i radi brzinom ko kad sam ga kupio.

Dopuna: 25 Jun 2005 20:37

OVO SAM DOBIO KAO ODGOVOR :


Administrator


Group: Admin
Posts: 179
Joined: 17-March 05
From: Kanada
Member No.: 1



Ovako Cvetko,

Kaspersky radi kao on-demand skener tj. manuelni skener i skener prilikom BOOT procesa tj. skenira sve fajlove koji startuju ali on nije aktivan kao real-time skener!

real-time = rezidentni skener tj. onaj koji je aktivan u memoriji tokom rada racunara i on je glavni za zastitu!

Probaj da odes u Real-Time Scanner opcije i podesi sve na Default tj. onako kako proizvodjac preporucuje.

Treba sve one kvacice da su zelene boje.

Ja ne koristim Kasperky da bih znao detaljno gde da podesis ali ako bude problema nadam se da neko koristi taj AV.

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Cvetko - koju verziju kAv'a koristiš i do kada ti traje licenca ?

offline
  • oblak  Male
  • Legendarni građanin
  • Glavni moderator foruma Mobilni telefoni
  • LEBE KISELI
  • Pridružio: 14 Feb 2005
  • Poruke: 6355

offline
  • Pridružio: 06 Mar 2005
  • Poruke: 150

kav.exe i kavsvc.exe
Ima ih oba.
A jel se to meni cini ili ima i nod32 instaliran?

offline
  • Pridružio: 13 Maj 2004
  • Poruke: 166
  • Gde živiš: Banja Luka

cvetko_a tebi je iskljucen real-time protection, a cini mi se da je i KAV iskljucen iz startup-a. Imas li uopste u donjem desnom uglu ikonicu KAV-a i je li crvena ili siva?

Ko je trenutno na forumu
 

Ukupno su 850 korisnika na forumu :: 44 registrovanih, 5 sakrivenih i 801 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., AleksSE, amaterSRB, Andrija357, Apok, Bobrock1, BSD, djo97, drimer, Excalibur13, FileFinder, FOX, galerija, Instruktor 1223, Karla, Kibice, Krvava Devetka, Kubovac, kybonacci, laki_bb, laurusri, Leonov, Lieutenant, Luka Blažević, MaksicZoran, mercedesamg, Metanoja, milutin134, moldway, mrav pesadinac, MrNo, nuke92, pristinski korpus, ruma, Simon simonović, Sirius, Smiljke, Srle993, Stanlio, Tas011, uruk, wizzardone, x9, yufighter