Dali je disk otišao ili je virus ? zaključana tema

poruka: 13
|
čitano: 4.338
|
moderatori: pirat, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
neaktivan
offline
Dali je disk otišao ili je virus ?

scaniro sam sa malwerbytesom i on je pronasao 3 nekakva PUM.Disabled virusa.no to sam izbrisao i scanirao sam sa hijack this-om.

 

evo log :

 

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:48:59, on 7.7.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Documents and Settings\KORISNIK\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\BitTorrent\BitTorrent.exe
C:\Program Files\Xfire\Xfire.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVAST Software\Avast\setup\avast.setup
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.com/products/eulas/#flash_player
R3 - URLSearchHook: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTor.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTor.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: uTorrentBar Toolbar - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTor.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\KORISNIK\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\BitTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 7217 bytes

Minecraft u srcu :) R.I.P. EnlightenedPhoenix 24.6.2011.
Moj PC  
0 0 hvala 0
14 godina
neaktivan
offline
Re: Dali je disk otišao ili je virus ?

Ta tri PUM-a su vjerovatno ono sto Malwarebytes detektira ako onemogucis one notifikacije u system tray-u za windows update, ugasen firewall ili av program.

15 godina
neaktivan
offline
Re: Dali je disk otišao ili je virus ?
sudo2 kaže...

Ta tri PUM-a su vjerovatno ono sto Malwarebytes detektira ako onemogucis one notifikacije u system tray-u za windows update, ugasen firewall ili av program.

Da ali dali sam sada čist?? Opet mi sporo otvara programe i to. Što drugo da provjerim?? HELP PLS!!!

Minecraft u srcu :) R.I.P. EnlightenedPhoenix 24.6.2011.
17 godina
offline
Re: Dali je disk otišao ili je virus ?

Koliko vidim imas nekoliko Toolbara (Pandora, ASK, Skype..) to sve mozes obrisat

Evo ti slikice:

 

http://av-gurus.blogspot.com/
Poruka je uređivana zadnji put čet 7.7.2011 19:40 (djigibao).
16 godina
neaktivan
offline
Dali je disk otišao ili je virus ?

kao što ti je rekao,to nisu virusi
ovo možeš fixati u hijackthisu
3 - Toolbar: PandoraTV Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
skeniraj još s hitmanom,ako želiš dodatnu provjeru

Moj PC  
0 0 hvala 1
15 godina
neaktivan
offline
Re: Dali je disk otišao ili je virus ?
djigibao kaže...
Koliko vidim imas nekoliko Toolbara (Pandora, ASK, Skype..) to sve mozes obrisat

Ma i ja sad gledam i ono :P...to ću obrisati ali da još nešto provjerim??? I  da... Skoro zaboravio. Krešo mi je reko da je to do grafe a sada neznam. naime u codu2 kada sam u burgundy mi se na kamionima pojavljuju ko pixeli. nemogu uslikati jer imam drugu verziju drivera (zbog minecrafta :P) pa nemogu pokrenuti cod2... Ono kamion neizgleda smeđe nego kao da je u pixelim {#}.

Minecraft u srcu :) R.I.P. EnlightenedPhoenix 24.6.2011.
17 godina
offline
Re: Dali je disk otišao ili je virus ?
Napravi FULL skan sa MBAM i HitmanPro (kako je rekao Seneka), ako ti oni nista ne nađu onda si 99,9% čist.
Mozes samo pogasit te viska programe sto imas.
Pogledaj sa Ccleanerom koji ti se sve programi pale sa kompom pa visak iskljuci (ako neznas koje, slikaj pa cemo ti pomoc).
http://av-gurus.blogspot.com/
16 godina
neaktivan
offline
Dali je disk otišao ili je virus ?

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE

O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

 O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\KORISNIK\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

 O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\BitTorrent.exe"
ovo gore se ne treba dizati sa sistemom,odnosno može se ručno pokretati
start - run : upis msconfig ,i pod startup se maknu kvačice,ili kako kaže kolega preko ccleanera je najjednostavnije onemogućiti

ovo se još fixa u hijackthisu: O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe  

ctfmon.exe se može isključiti u opcijama jezika u control panelu
control panel- regional and language options-languages.details-advanced-kvačica na turn off advancetd text services

šta je tebi konkretno sporo,otvaranje aplikacija,internet,cijela mašina?

Poruka je uređivana zadnji put čet 7.7.2011 23:30 (seneka).
Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Re: Dali je disk otišao ili je virus ?
seneka kaže...

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE

O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

 O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\KORISNIK\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

 O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\BitTorrent.exe"
ovo gore se ne treba dizati sa sistemom,odnosno može se ručno pokretati
start - run : upis msconfig ,i pod startup se maknu kvačice,ili kako kaže kolega preko ccleanera je najjednostavnije onemogućiti

ovo se još fixa u hijackthisu: O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe  

ctfmon.exe se može isključiti u opcijama jezika u control panelu
control panel- regional and language options-languages.details-advanced-kvačica na turn off advancetd text services

šta je tebi konkretno sporo,otvaranje aplikacija,internet,cijela mašina?

Nije cijela mašina ali je cijela krntija :D.. cijeli kom mi je spooor. Mozzila ssvaki malo smrzava, komp mi se pali ko da jje pun i da nisu windowsi reinstalirani 3 godine zatim kada recimo otvaram filmovi ili crtiće(neobavezno šta je) kompu treba 3 i po godine da otvori :S.. Neznam budem sada hitmanom skeniro.

 

 

EDIT: Mbamom sam prvo skenirao, i našao mi je 3 PUM:Disabled "virusa". Jedino sumnjam na avast, jer on mi nije nikada isključen, a firewall i updates su mi bili isključeni. E da koji mi firewall preporučate(da nije windowsow)?? S tim da od igrica igram samo minecraft

Minecraft u srcu :) R.I.P. EnlightenedPhoenix 24.6.2011.
Poruka je uređivana zadnji put pet 8.7.2011 9:24 (luxxxfromhell).
17 godina
neaktivan
offline
Dali je disk otišao ili je virus ?

Provjeri da ti hard disk nije otišao u PIO mod.

Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Dali je disk otišao ili je virus ?

Evo ga scan završio. Našao je samo cookiese i neznam zakaj ali je bittorrent.exe pronašao kao suspicous. Ja sam ignorao jer mi je potreban bittorrent jet utorrent sucksa (bar meni samo s*re). Što da još napravim?? Koji najbolji firewall preporučate? Da si stavim neki nov antivirus?

Minecraft u srcu :) R.I.P. EnlightenedPhoenix 24.6.2011.
Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
Re: Dali je disk otišao ili je virus ?
luxxxfromhell kaže...

Koji najbolji firewall preporučate? Da si stavim neki nov antivirus?

  Da si stavis. Izvoli na Ultimativnoj Antivirus Temi ili procesljaj http://av-gurus.blogspot.com

 

[edit]

Nema smisla ne iskoristiti stvarno bogatu bazu znanja koja se sakupila na tim temama. A i blog je super {#}

Ipak, pocni na ultimativnoj temi. Tamo ima likova koji ce ti pomoci pre nego sto kazes Comodo {#}

 

Lockam temu!

Relation to the original topic decreases with every single post
Poruka je uređivana zadnji put pet 8.7.2011 9:43 (Lazarus Long).
16 godina
neaktivan
offline
Re: Dali je disk otišao ili je virus ?
luxxxfromhell kaže...

 

EDIT: Mbamom sam prvo skenirao, i našao mi je 3 PUM:Disabled "virusa". Jedino sumnjam na avast, jer on mi nije nikada isključen, a firewall i updates su mi bili isključeni. E da koji mi firewall preporučate(da nije windowsow)?? S tim da od igrica igram samo minecraft

to nisu virusi nego potencijalno nepoželjna modifukacija zbog isključenih update-a ili šta već,zaboravi na to,stavi na ignore listu od mbam i gotovo,neće se više prikazivati
hoćeš upute kako da deinstaliraš avast pa da vidiš šta će se dešavati?
firewall zaboravi zasad

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice