(hijackthis-log)Ne mogu se spojit na nijedan online scanner

(hijackthis-log)Ne mogu se spojit na nijedan online scanner

offline
  • Pridružio: 05 Apr 2009
  • Poruke: 2

Molim vas da pogledate log.
Ne znam sta je,antivirus radi,pokusao sam sa removal toolovima,ne mogu na online scanner,a i antivirus mi uporno izbacuje poruku da me ne stiti vise iako je ispravna licenca pa cak i ponovo reinstaliran.
mycity.rs/must-login.png

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:46:46, on 5.4.2009.
Platform: Unknown Windows (WinNT 6.01.2904)
MSIE: Internet Explorer v8.00 (8.00.7000.0000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\vsnpstd3.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\ultimate\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Windows\System32\WScript.exe
C:\Users\ultimate\AppData\Local\Temp\scct10\sarcli.exe
C:\Windows\system32\conhost.exe
C:\Users\ultimate\Downloads\mvtapp.exe
C:\Users\ultimate\Downloads\Stinger_Coficker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.hr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\Snagit 9\SnagitBHO.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Pomoc za prijavu - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Snagit - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\Snagit 9\SnagitIEAddin.dll
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [Malwarebytes Piracy] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /piracy
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\ultimate\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Unibet - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\unibetpokerMPP\MPPoker.exe (HKCU)
O13 - Gopher Prefix:
O15 - Trusted Zone: *.mcafee.com
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - dl8-cdn-01.sun.com/s/ESD7/JSCDL/jdk/6u12-b0.....586-jc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DD1CDDFA-42C5-4F7F-A86E-3ED24B841069}: NameServer = 195.29.166.117 195.29.149.197
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Update Service (gupdate1c9947759b381fc) (gupdate1c9947759b381fc) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 6414 bytes

offline
  • helen1  Male
  • Anti Malware Fighter
    Rank 2
  • Master učitelj
  • Pridružio: 27 Avg 2005
  • Poruke: 8444
  • Gde živiš: Novi Beograd

Zdravo,
postavi mi sliku gde ti to pise, da te ne stiti.

offline
  • Pridružio: 05 Apr 2009
  • Poruke: 2

helen1 ::Zdravo,
postavi mi sliku gde ti to pise, da te ne stiti.


Helen,kao prvo,stvarno ti ne mogu opisat koliko sam sretan da se neko javio,jedino sto me malo posramljuje je to da zensko zna analizirat hijackthis.log,a ja kao musko-ne znam(shame on me)
Stvar je u tome da sad trenutno ne mogu do slike,jer sam deinstalirao Avast i instalirao neki Mcafee total protection,da bar u neku ruku budem zasticen.
Uglavnom,nakon sto bi mi Avast ponudio upgrade,automatski mi je izbacio okvir u kojem je pisaalo"Avast vise ne stiti vase racunalo jer je licenca istekla.Molimo vas da obnovite svoju licencu ili da unesete registracijski kljuc ako ga imate",i nakon toga ja sam klikao na"I already have a key",ali svaki put kad bi kliknuo na to,automatski se cijeli Avast splash screen blokirao i nudio mi je opcije"terminate program" ili "wait program to respond",ali ja sam MORAO uvijek na "terminate",i kasnije iz glavne ikone ici na "about program" i unijeti kljuc sto bi trajalo do prvog updatea.E onda sam pokusao da prije nego unesem kljuc pogledam sta mi ikone u trayu pokazuju jer su mi se otvarale dvije "ponude"gdje da unesem kljuc,i to jednako,ali jedna je onaj odgovor"Licencni kljuc je uspjesno unesen" pokazivala na jedan slikovni nacin,a druga na drugi.
I kad sam prije nego cu unijet kljuc,pogledao u status Avasta u trayu,"about program",pokazivalo mi je da mi kljuc vrijedi do 2016.godine,i 7 od 8 komponenti je bilo aktivno,osim e-mail scannera(posto nisam skidao nikakvu postu) i to me jako zbunilo.
Znaci ukratko,Avast mi je u trayu pokazivao da sam zasticen,tj.da mi scanneri rade,a uz to mi je bacao i poruku da sam nezasticen dok ne unesem kljuc ili ne kupim drugi???
Inace,instaliran mi je windows 7,build 7000,x86,dok ovih dana ne instaliram win7,build 7068 ili 7075,x64.
Razmisljao sam cak da se nije nesto dogodilo pa da Avast Pro vise ne podrzava Windovs7,ali na seven forumima mi je ekipa rekla da je kod njih sve u redu,a minimalno 50-60%ljudi koristi bas taj Avast Pro i nikada niko nema problema,a nisam ih imao ni ja od 12.mjeseca kad ssam prvi put instalirao Windows 7.
Kao so si vjerojatno vec i vidla,u log file-u medju procesima su prikazani i svi Avast pokrenuti moduli,dok sam ja taj log radio bas u trenutku kada mi je na ekranu bila ta poruka,a koliko se ja kao laik za viruse i hijack razumijem,ako su procesi prikazani da rade,onda vjerojatno i rade,a uz to se vrtila i ona plava kontrolna "a"(Avast) ikonica u trayu.
Tako da sam zakljucio,mada je to malo vjerojatno,kao da je neko ili nesto(mozda worm/virus ili trojan) meni napravio hijack"(otmicu)upravljanja Avast Antivirusom,i i na taj me nacin pokusava iz nekog razloga uvjeriti da Avast po procesima radi svoj posao,a on mi sam prijavljuje da ne radi,te kada pokusam unijeti taj kljuc,dodjem do blokade i sve moram prekinuti preko Task Managera.
Uhhh,evo,ja se nadam da sam ti uspio nekako objasniti sto je u stvari moj problem(bez slike),i vjerujem u tvoje zenske sposobnosti te se nadam da si vec imala slicnih iskustava,jer volio bih ponovo instalirati Avast Professional koji me vjerno sluzi unazad nekoliko godina,dok sam za svaki drugi AV dossada nasao podosta mana,i kad god bih nakon scana nekim drugim AV-om napravio neki online scan tipa TrendMicro House Call ili Avastom Pro sa USB sticka,i Avast i TrendMicro su uvijek pronasli jos zlocudnih procesa,dok nakon online scana poslije Avasta u log fileu online scana nije nikada nadjen nijedan virus/worm/trojan ili registry change,te bilo kakav fake driver.

Stavrno se nadam da sam uspio objasnit i da ces mi moci pomoci,jer kao sto vidis,hijack this pokazuje da je Avast aktivan(bar ja mislim da to znaci to),dok meni javlja da sam nezasticen.
Nekako mi se cini,a to je moje laicko misljenje,kao da imam dvije instance koje se prikazuju kao Avast tj.jedan prava i druga fake,a koja je koja ne bih znao reci.

Hvala ti helen unaprije.

offline
  • helen1  Male
  • Anti Malware Fighter
    Rank 2
  • Master učitelj
  • Pridružio: 27 Avg 2005
  • Poruke: 8444
  • Gde živiš: Novi Beograd

Pozz,

ipak sam ja musko, pogledaj znak pored moje titule. Mr. Green

Ovako:

Uninstaliraj taj MBAM i stavi besplatnu verziju, ako mislis da ti treba.

Preporucujem ti da koristis neki besplatni Antivirus.

AVG dobro radi na Windows 7.

Ko je trenutno na forumu
 

Ukupno su 573 korisnika na forumu :: 4 registrovanih, 1 sakriven i 568 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., Brot, nik8282, trajkoni018