Neobjašnjiv problem

poruka: 21
|
čitano: 10.975
|
moderatori: DrNasty, pirat, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
neaktivan
offline
Neobjašnjiv problem
Imam neobašnjiv problem sa netbook-om. Ne znam koji mu se vrag dogodio. Naime, neki dan iz čista mira( mislim iz cista mira, ne znam sta sam mu mogla raditi) nijedan program nece da otvori. Ja kliknem na bilo šta ono piše kao da je program izbrisan i da je to samo shortcut i pita me hocu li ga izbrisati. Ja u control panel tamo svi ti programi postoje. Notification alert mi javlja da imam 2 ista kaspersky internet security i da su oba isključena i ne mogu ih uključiti a zapravo sam sigurna da imam jedan.
Napravila ja restore i vratila na stanje kakvo je bilo u 10. mjesecu 2010. Kad ono opet imam sve programekoje sam poslije tog datuma instalirala i ne javlja vise da su ikone samo shortcut ali svejedno nece da ih pokrene. Npr. Firefox i Chrome su izgleda nekomptabilni (??? kako zaboga prije nisu bili) Na net mogu samo preko -internet explorer(no adds-on). Ne znam kako ovo i zasto. Ništa ne mogu. Hocu da idem na Reg Cure ono se samo pojavi this program cannot display webpage" MSN radi i neke igre. Ništa mi nije jasno i pošto sam laik za ovo molim za pomoc

Ako ista znaci radi se o Toshiba netbook-u sa original Windows 7 i radila sam neki update, ne znam je li možda do toga
I da, kad ga upalim javlja nešto " Toshiba servise station stopped working"

Pls ljudi pomažite. Nema uopće utora za CD tako da ga ne mogu srušiti a napravila sam jednom prije taj nekakav recovery na exsterni disk ali nije pomoglo
Šta da radim?
 
0 0 hvala 0
15 godina
offline
Re: Neobjašnjiv problem

Merchyy, dobar večer. Osobno radim na WXP SP3 ali takav problem kao tvoj još ne čuh. Kao,

1 koji točno netbook imaš, punu specifikaciju navedi, koja verzija W7,

2 kada i kod koga je kupljen, traje li garancija još?,

3 pišeš kako si skinula update, znaš li kada točno i s koje stranice, tko ti je poručio i kako za isti?

4 jesi li imala kakav antivirusni drugi softver instaliran, ako jesi, koji, 

5 tko ima pristup računalu osim tebe?, kako koristiš mail?

 

Kako ovako na pamet, na neviđeno stvari stoje, ili si popkupila trojanca (mail ili sumnjiv update, makar je W7 izdao SP1), ili ti se nešto u Control Panelu zblesiralo. Pokušaj ako si u mogućnosti prekontrolirat/ako možeš ući u Control Panel; Add or Remove, u Automatic Updates, provjeri postavke.

Osobno sam preko BUG CD-a instalirao Symantec Client Firewall, i od tada ako ga ne diseblam ne mogu na internet, moguće da si nešto ili nedavno instalirala i pokrenula ili si nešto orginal instalirano pokrenula, Spominješ Kaspersky, to je po većini recenzija OK zaštita, ali kako je instaliran, od tebe ili si ga original dobila, da nije baš u njemu caka jer ako je instaliran od tvoje strane a da ga ako može makneš pa kada vidiš ima li problema ili ne napraviš ponovnu instalaciju. Pogledaj što se može vidjeti, prepiši, bumo pomogli.     

15 godina
neaktivan
offline
Re: Neobjašnjiv problem
ATJLučko kaže...

Merchyy, dobar večer. Osobno radim na WXP SP3 ali takav problem kao tvoj još ne čuh. Kao,

1 koji točno netbook imaš, punu specifikaciju navedi, koja verzija W7,

2 kada i kod koga je kupljen, traje li garancija još?,

3 pišeš kako si skinula update, znaš li kada točno i s koje stranice, tko ti je poručio i kako za isti?

4 jesi li imala kakav antivirusni drugi softver instaliran, ako jesi, koji, 

5 tko ima pristup računalu osim tebe?, kako koristiš mail?

 

Kako ovako na pamet, na neviđeno stvari stoje, ili si popkupila trojanca (mail ili sumnjiv update, makar je W7 izdao SP1), ili ti se nešto u Control Panelu zblesiralo. Pokušaj ako si u mogućnosti prekontrolirat/ako možeš ući u Control Panel; Add or Remove, u Automatic Updates, provjeri postavke.

Osobno sam preko BUG CD-a instalirao Symantec Client Firewall, i od tada ako ga ne diseblam ne mogu na internet, moguće da si nešto ili nedavno instalirala i pokrenula ili si nešto orginal instalirano pokrenula, Spominješ Kaspersky, to je po većini recenzija OK zaštita, ali kako je instaliran, od tebe ili si ga original dobila, da nije baš u njemu caka jer ako je instaliran od tvoje strane a da ga ako može makneš pa kada vidiš ima li problema ili ne napraviš ponovnu instalaciju. Pogledaj što se može vidjeti, prepiši, bumo pomogli.     

 Radi se od Toshiba Saterllite T110, x64-based PC, Microsoft Windows 7 Home Premium, 6.1.7600 Build 7600 (prepisivam, nemam pojma)

Dobila sam ga, mislim je još pod garancijom( kontam da sama nekako ovo riješim ako može)

A update izgasila nedavno i sad mi došao notification i ja uključila da se automatski radi. Nisam nista sama skidala. Pa valjda sa microsoftove stranice :)

Ne kontam se ja u ovo :)

Od neki dan ponovo KIS 2010....nedavno Norton, nista ne valja, izbrisala

Nitko nema pristup, samo ja. Mislim da je virus. sjetih se da sam jucer skinula nekakv iMesh...nije se dao ugasiti, i sad vidim a izbrisan je, u task baru u notification da pokrenut ali hidden imesh.exe ?!?

 

Mislila sam da idem na factory recovery ali nemam na HD ništa....kaže treba recovery disc a nemam nista

Kako bi i imala manufacterer recovery dick kad nemam uopće utor za CD...ništa nije došlo uz netbook

 

 

16 godina
offline
Re: Neobjašnjiv problem

Mislim da je problem taj iMesh. Pogledaj što kaže WOT. Skini HijackThis i kopiraj log ovdje na forum, skini Malwarebytes i SAS i skeniraj sa njima.

Poruka je uređivana zadnji put čet 17.2.2011 22:33 (Izzy).
15 godina
offline
Re: Neobjašnjiv problem

Merchyy, malo sam konzultirao internet, lagano sam sve sigurniji da ti je imesh.exe bio trojanac. Slušaj ovako; i ja sam pokupio virus da ne bi bilo kako sam ja neranjiv ali kada sam htio aktiviratiantivirusni program NISAM mogao ništa kao niti žaba lješnjaku. Pokušaj pokrenuti Kaspersky neka ti napravi kontrolu. Ako se NE uspije pokrenuti, to je to. Još nešto, koliko ti je velik HD, provjeri ako možeš imaš li slobodnog prostora ili je napunjen, to bi mogao biti još jedan od podataka koji pokazuje atak na tvoj komp. Do postanja!  

15 godina
neaktivan
offline
Neobjašnjiv problem

Diskovi su u redu..prostora imakoliko sam i mislila. U D samo windowsi a u C svi meni poznati fajlovi. To je ok.

Kaspersky radi ali morala sam ga re-install i vidim sad pokazuje da opet imam 2...a sigurno sam prvo unistall.

Radio je scan i ništa nije našao, samo neka sića od malaware

Idem da probam taj program da instaliram pa da vidim

 

Hvala vam

 
0 0 hvala 0
15 godina
neaktivan
offline
Re: Neobjašnjiv problem
Izzy kaže...

Mislim da je problem taj iMesh. Pogledaj što kaže WOT. Skini HijackThis i kopiraj log ovdje na forum, skini Malwarebytes i SAS i skeniraj sa njima.

 Je si na ovo mislio? (sorry, nisam baš za ovo :))

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:44:38, on 17.2.2011.
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Clip2Net\clip2net.exe
C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Users\Filip\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.imesh.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files (x86)\Softonic-Eng7\tbSof2.dll
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll
O2 - BHO: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - (no file)
O2 - BHO: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files (x86)\Softonic-Eng7\tbSof2.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files (x86)\Softonic-Eng7\tbSof2.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - (no file)
O4 - HKLM\..\Run: [ITSecMng] C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [TUSBSleepChargeSrv] C:\Program Files (x86)\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe
O4 - HKLM\..\Run: [ToshibaServiceStation] C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe /hide:60
O4 - HKLM\..\Run: [TWebCamera] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Clip2Net] C:\Program Files (x86)\Clip2Net\clip2net.exe
O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube Download - C:\Users\Filip\AppData\Roaming\DVDVideoSoftIEHelpers\youtubedownload.htm
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Filip\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\sbhook.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree Gadget Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Usluga Google ažuriranje (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - Unknown owner - C:\Windows\system32\ThpSrv.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12480 bytes

 

A prvo je izbacilo ovu poruku

[URL=http://img546.imageshack.us/i/45603123.png/][IMG]http://img546.imageshack.us/img546/5849/45603123.png[/IMG][/URL]

http://img546.imageshack.us/i/45603123.png/ ( nemam pojma jesam ovo dobro stavila)

17 godina
protjeran
offline
Re: Neobjašnjiv problem
merchyy kaže...
Nitko nema pristup, samo ja. Mislim da je virus. sjetih se da sam jucer skinula nekakv iMesh...nije se dao ugasiti, i sad vidim a izbrisan je, u task baru u notification da pokrenut ali hidden imesh.exe ?!?

 

iMesh ti je dobro zmeshal windowse. Prema mom iskustvu ja pronadjem taj program koji osobno ne pokrecem (pogotovo kad znam kako se zove - imesh) i onda odem u saffe mod i izbrisem. obicno se ti fajlovi repliciraju po par puta pa treba ponoviti postupak (i obicno promijene ime). No i kad ga maknes bilo iz prvog ili desetog pokusaja, najvjerojatnioje je napravio neku rupu za nekakav buduci napad tak da kad slijedeci put pokupis nes moze bit dosta gore. Mislim to pricam iz osobnog iskustva u zadnjih godinu dana, moguce da se to pogorsava ili poboljsava s vremenom, tj. recesijom.

 

merchyy kaže...

Diskovi su u redu..prostora imakoliko sam i mislila. U D samo windowsi a u C svi meni poznati fajlovi. To je ok.

Kaspersky radi ali morala sam ga re-install i vidim sad pokazuje da opet imam 2...a sigurno sam prvo unistall.

Radio je scan i ništa nije našao, samo neka sića od malaware

To ti je nazalost tako.  Ti fancy plcebo antivirusi ce uvijek naci "nekakv virus/kukie" ali rijetko kad ce rijesiti stvarrni i trnutni problem. Uglavnom antivirus je samo softver koji se dobro prodaje, a virusi su dobar marketing koji ga prodaje. I kad izadje zakrpa to je obicno barem 14d pa ak si ga rano pokupio trebas cekati kad ce se problem rijesiti u tvom omiljenom antivirusnom softveru. Problemi koji zahvate manje usera mozda se nikad ni ne rijese tj. mozes cekati mjesecima dok se n-ta revizija virusa ne usavrsi i prosiri netom pa da se netko sjeti pokrpat to.

 

Uglavnom sad kad si jednom imao trojanca ocekuj jos posjetitelja, mozda i bez tvoje intervencije aka. klikanja na virozni link. Mozda za tjedan dana a mozda ti sustav izdrzi mjesecima bez da se srusi i nakon toga samo clean install na cistu particiju pali.

 

 

17 godina
protjeran
offline
Re: Neobjašnjiv problem
merchyy kaže...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.imesh.com/

 

Ovo ti znaci da ti je postavio HOME PAGE u sh-tty IE8 brovseru na svoju stranicu. Znaci moras "work oflajn" i promijeniti HOME PAGE u settingsima na _blank ili sto vec. Naravno kad izbrises ajMesh iz sistema jel ovako ces ga najvjerojatnije svaki put skinuti. Znaci nadji ajmesh, odui u safe mod zbrisi ga, upali ie promijeni home page i pokreni hijack this u safe modu (ako ces moci) nakon toga reboot i kad dodjes u win opet provrti hijack i pogledaje prije jel ajmesh nestao iz taskbara.

16 godina
offline
Re: Neobjašnjiv problem
Ovako imas raznih zlocudnih programa log nisam citao posto sam na mobu ali po simptomima sam tako zakljucio! Na netbooku dizes windowse sa usb sticka Ili recovery particije koja bi trebala biti napravljena ako je windows original!
Moje najdraze stranice:http://adf.ly/Then i http://adf.ly/ThfF
15 godina
offline
Re: Neobjašnjiv problem

Curo, ako nije bed, novi disk i ubuduće opreznije sa otvaranjem datoteka xyz smisla i pošiljalaca!

15 godina
neaktivan
offline
Re: Neobjašnjiv problem
gljinoliga kaže...
merchyy kaže...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.imesh.com/

 

Ovo ti znaci da ti je postavio HOME PAGE u sh-tty IE8 brovseru na svoju stranicu. Znaci moras "work oflajn" i promijeniti HOME PAGE u settingsima na _blank ili sto vec. Naravno kad izbrises ajMesh iz sistema jel ovako ces ga najvjerojatnije svaki put skinuti. Znaci nadji ajmesh, odui u safe mod zbrisi ga, upali ie promijeni home page i pokreni hijack this u safe modu (ako ces moci) nakon toga reboot i kad dodjes u win opet provrti hijack i pogledaje prije jel ajmesh nestao iz taskbara.

 Joj, pa kako cu ja ovo. Ne znam ni uci u safe mode. Smotana sam za to. Govno jedno ovaj imesh....probala sam nekoliko puta izbrisati taj imesh search i stavila sam google kao default ali ne, stalno dolazi.

Hajde mi molim te objasni kako uci u safe mode( idem na f8 jeli?) i kako tu naci taj fajl....

To bi sutra pokušala..nemam sad više ni volje ni živaca. Kako glupi kaspersky kojeg sam hvalila do nebesa nije ništa javljao kad sam ovo sra*e skidala?

 

Hvala ti!

17 godina
offline
Re: Neobjašnjiv problem

Ovisno koliko su bitni podatci, ako ih je potrebno na vrijeme spasiti, iskoristi neki liveCD npr ubuntu ili miniPE... (CD snimati na najnižoj brzini, desktop x86 ISO torrent..)

Pokušaj počititi sistem, MBAM i S&D bi trebali pomoći.

Kaperskom je vjerojatno istekla licenca.. instaliraj Avira. (svi programi su free, tj kod downloada odaberi home-free verziju).

 

Prije tog, deinstaliraj Kaperskog, Mcafee.. i ostale zaštite koje ti nisu pomogle. Pogotovo izbjegavaj alate za optimizaciju (Glary, CCleaner.. jer sa svakim alatom treba znati raditi u suprotnom može biti jednak problem kao trenutni)

 

Ako to ne rješi sve probleme, pogledaj malo upute ili tipke.. za vrijeme paljenja obično F9 za recovery.. na HDDu bi morala postojati skrivena recovery particija s instalacijom i driverima.

Recovery ili reinstall obično nasljedi problem, možda ćeš morati napraviti clean install, format diska.. podatci?

 

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
15 godina
neaktivan
offline
Re: Neobjašnjiv problem
ihush kaže...

Ovisno koliko su bitni podatci, ako ih je potrebno na vrijeme spasiti, iskoristi neki liveCD npr ubuntu ili miniPE... (CD snimati na najnižoj brzini, desktop x86 ISO torrent..)

Pokušaj počititi sistem, MBAM i S&D bi trebali pomoći.

Kaperskom je vjerojatno istekla licenca.. instaliraj Avira. (svi programi su free, tj kod downloada odaberi home-free verziju).

 

Prije tog, deinstaliraj Kaperskog, Mcafee.. i ostale zaštite koje ti nisu pomogle. Pogotovo izbjegavaj alate za optimizaciju (Glary, CCleaner.. jer sa svakim alatom treba znati raditi u suprotnom može biti jednak problem kao trenutni)

 

Ako to ne rješi sve probleme, pogledaj malo upute ili tipke.. za vrijeme paljenja obično F9 za recovery.. na HDDu bi morala postojati skrivena recovery particija s instalacijom i driverima.

Recovery ili reinstall obično nasljedi problem, možda ćeš morati napraviti clean install, format diska.. podatci?

 

 Ma nisu mi bitni podatci sve vazno imam na eksternom disku...Mislila sam moci cu na factory recovery ali traži recovery disc...nema nigdje skrivene recovery particije. Tu je problem

17 godina
offline
Re: Neobjašnjiv problem
merchyy kaže...
 Ma nisu mi bitni podatci sve vazno imam na eksternom disku...Mislila sam moci cu na factory recovery ali traži recovery disc...nema nigdje skrivene recovery particije. Tu je problem

- kako znaš da nema? (svi notebooci s predinstaliranim OSom je imaju ali je sami windowsi ne vide.. =EASEUS?)

- To možeš vidjeti s LiveCDa disk managerima kao Paragon..., na ubuntu gparted.

 

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
16 godina
offline
Re: Neobjašnjiv problem
Samo ju nemoj izbrisati...
Moje najdraze stranice:http://adf.ly/Then i http://adf.ly/ThfF
15 godina
neaktivan
offline
Re: Neobjašnjiv problem
ihush kaže...
merchyy kaže...
 Ma nisu mi bitni podatci sve vazno imam na eksternom disku...Mislila sam moci cu na factory recovery ali traži recovery disc...nema nigdje skrivene recovery particije. Tu je problem

- kako znaš da nema? (svi notebooci s predinstaliranim OSom je imaju ali je sami windowsi ne vide.. =EASEUS?)

- To možeš vidjeti s LiveCDa disk managerima kao Paragon..., na ubuntu gparted.

 

Hvala, pokušati cu kako si rekao. Ispucala sam dnevni limit poruka pa ti zato ne mogu vratiti u inbox!

15 godina
neaktivan
offline
Re: Neobjašnjiv problem
ATJLučko kaže...

Curo, ako nije bed, novi disk i ubuduće opreznije sa otvaranjem datoteka xyz smisla i pošiljalaca!

 Ne mogu poslati PM

 Hvala na brizi

Nisam nista rješila. Nisam imala vremena. A i ne znam šta cu.

Nađoh ovaj imesh u C direktoriju

http://imageshack.us/photo/my-images/140/77334083.png/

 

Zašto moram u safe mode da ga izbrišem? Hoce li se vratiti?

Kaspersky naravno nista ne nalazi.  Ne pojavljuje mi se kao search u IE8 više ali svejedno ne mogu pokrenuti Mozillu niti Chrome

Idem da probam da ga zbrišem nekako

 

17 godina
protjeran
offline
Re: Neobjašnjiv problem
merchyy kaže...
Nisam nista rješila. Nisam imala vremena. A i ne znam šta cu.

Nađoh ovaj imesh u C direktoriju

http://imageshack.us/photo/my-images/140/77334083.png/

 

Zašto moram u safe mode da ga izbrišem? Hoce li se vratiti?

Kaspersky naravno nista ne nalazi.  Ne pojavljuje mi se kao search u IE8 više ali svejedno ne mogu pokrenuti Mozillu niti Chrome

Idem da probam da ga zbrišem nekako

 

E moj Phile :) taj iMesh, kako virusu i prilici, se dobrano izreplicirao po kompu. Mozes ti to sve obrisati, sto si nasao, i bez safe moda ali garant ce se on brzo ponovno stvoriti iz memorije. No vrijedi pokusati ;) [wxp]->(explorer)-Tools-FolderOptions-tab(View)-check(Show hiddne files and folders)-> pa pogledaj po particijama jel imas nesto tipa znjxy!$&f.cmd/.exe na svakoj particiji takvo sto isto izbrisati.

 

btw. morao bi imati ovay recovery koji svi spominju, i bez CDa, na (windowsima) skrivenoj particiji. naravno ako su Win7 dosli s tim notebookom inace imas recovery onog Osa koji je dosao s notebookom ako nisi preformatirao cijeli disk.

16 godina
offline
Re: Neobjašnjiv problem

u najgorem slucaju nek sa sitcka digne windowse i upises svoj orignal key za aktivaciju i to je to!

Moje najdraze stranice:http://adf.ly/Then i http://adf.ly/ThfF
15 godina
neaktivan
offline
Neobjašnjiv problem

Mali savjet za ubuduće: instaliraj Malwarebytes' Anti Malware i ažuriraj ga što češće, još nisam naišao na trojanca s kojim se ne može nosit:-)

 
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice