Koristrim Windows Vistu, i danas su mi svako toliko pocele su se same od sebe paliti nekakve reklame, tj. od jedom mi se samo upali IE s nekom reklamom, ja uopce ne koristim IE nego mozillu , a u task manageru su mi 2 procesa od IE-a i nemogu ih end-at, kad stisnem end process oni se opet vrate..!!!....sta bi to moglo biti, da nije neki spyware..????
Sigurno, što imaš od ostalih procesa?
neki spyware. očisti komp s malwarebytes.
Sigurno, što imaš od ostalih procesa?
kako sto???...upaljena mi je mozilla i eset je dole
a evo i jednog primjera koji mi je bas ovaj trenutak uletio!
al mi je cudno, zasto ESET nije to rijesio???
e da, bas sam danas skidao neke zakrpe i svaki put kad mi skine, jedno 15min mi stalno pise ovo
Sigurno, što imaš od ostalih procesa?
kako sto???...upaljena mi je mozilla i eset je dole
Desni klik na Taskbar (traka u dnu ekrana), te potom klikni na "Task Manager". Odaberi karticu "Processes", odaberi "Show processes from all users" i tada napravi screenshot ekrana. Razvuci prozor da ti stanu svi procesi ili napravi više screenshoteva. :]
Htjedoh reći da daš popis svih procesa iz TaskManagera. Sigurno ima nešto sumnjivo.
Sigurno, što imaš od ostalih procesa?
kako sto???...upaljena mi je mozilla i eset je dole
Desni klik na Taskbar (traka u dnu ekrana), te potom klikni na "Task Manager". Odaberi karticu "Processes", odaberi "Show processes from all users" i tada napravi screenshot ekrana. Razvuci prozor da ti stanu svi procesi ili napravi više screenshoteva. :]
Sigurno, što imaš od ostalih procesa?
kako sto???...upaljena mi je mozilla i eset je dole
a evo i jednog primjera koji mi je bas ovaj trenutak uletio! e, a zaboravio sam napomenut da mi se i proc jako napreze i temperatura mu je visoka!!!....oko 50, a prije nego sto sam otvorio kuciste bila je i preko 60......
al mi je cudno, zasto ESET nije to rijesio???
Vec su ti to predlozili pa onda tak i napravi sad skini Malwarebites Free verziju i napravi Full Scan s njim ali ga prvo Updejtaj i tako svaki put prije skenranja s njim moras radit!
Neka gamad se nakupila, pocisti komp sa Spybotom.
Neka gamad se nakupila, pocisti komp sa Spybotom.
he...s cim sad? sa Malwarebytes il spybotom???
Neka gamad se nakupila, pocisti komp sa Spybotom.
he...s cim sad? sa Malwarebytes il spybotom???
mb
Neka gamad se nakupila, pocisti komp sa Spybotom.
he...s cim sad? sa Malwarebytes il spybotom???
malwarebytesom i superantispywareom free
http://download.cnet.com/SuperAntiSpyware-Free-Edition/3000-8022_4-10523889.html
he sad ja imam 2 diska od po 1 tb, sve skupa 2 tb i C disk mi je od 70gb.....dal da skeniram sve (što će potrajati o, ho,ho...) ili da samo skeniram C???
he sad ja imam 2 diska od po 1 tb, sve skupa 2 tb i C disk mi je od 70gb.....dal da skeniram sve (što će potrajati o, ho,ho...) ili da samo skeniram C???
najbolje sve, dugo traje al se isplati.
e da, zaboravio sam napomenut, da mi se to pocelo desavat od kad sam poskidao neke zakrpe za nera sa njihove original stranice.....dal je moguce da oni ne paze???
he sad ja imam 2 diska od po 1 tb, sve skupa 2 tb i C disk mi je od 70gb.....dal da skeniram sve (što će potrajati o, ho,ho...) ili da samo skeniram C???
Ne moras radit zapravo Full Scan to nije nuzno napravi samo za sad Quick Scan sa Malwarebites i Superantyspyware jer taj mod skeniranja i skenira sve one najbitnije dijelove systema i windowsa tak napravi. To kaj imas filmove i ostalo na drugom disku ili particiji i nije uopce bitno sad za tvoj problem!
he sad ja imam 2 diska od po 1 tb, sve skupa 2 tb i C disk mi je od 70gb.....dal da skeniram sve (što će potrajati o, ho,ho...) ili da samo skeniram C???
Sve skeniraj.
I preporučio bi ti da skeniraš i sa spybootom - ima opciju imunizacije i rezidentnog nadgledanja IE-a.
evo, isao sam na quick i nije mi nista nasao, sad cu probat sa ovim spybotom!
ha, pogledajte sta mi je windows defender odjedom izbacio na ekran!
EDIT: ali i dalje su mi onda dva procesa od IE-a!
Skeniraj i s antivirusom - da nisu neke žešće beštije. Inače većina spywarea se zabije u memoriju i teže ih je izbrisat, najbolje je brisat takve stvari dok windowsi nisu prepuni programa - neki AV i antispyware alati imaju opciju skeniranja prije dizanja windowsa, a možeš i uć u safe mode pa onda očistit komp.
EDIT: a možda i nije takav slučaj kod tebe. Restartaj komp nakon brisanja, ako su ti još stvaraju probleme onda znaš da si našao na neke "otpornije".
To su ti ona dva rundll procesa. OK, to su legalni Windows procesi, no preko njih se očito pokreću ta dva IE-a.
Odi na Start -> Control Panel -> Performance information and tools -> Manage startup programs (dio Windows Defender-a)i vidi ima li nešto u statusu "Permitted" a da ide preko rundll-a.
evo, isao sam na quick i nije mi nista nasao, sad cu probat sa ovim spybotom!
Posto ti imas Eset Smart Security vjerojatno onda Spybot tu nema kaj radit uopce njega fino deinstaliraj samo si radis zbrku na kompu a i onako je Spybot zastario vec duze vrijeme nije uopce efikasan. Trebas sad napravit ovako nakon skeniranja prvo skini ovaj program pa pogledaj video i onda zatvori browser i napravi kako vidis na videu povecaj si tamo video na stranici i onda to postavi tu na forum Log pa da vidim kaj kod tebe sve ima!
http://download.cnet.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html
evo, isao sam na quick i nije mi nista nasao, sad cu probat sa ovim spybotom!
PA STRPI SE I SKENIRAJ FULL!!!!!
evo logo file-a:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:42:39, on 17.7.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\VPro620.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\conime.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.hr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: VPro620.lnk = ?
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
--
End of file - 5065 bytes
To su ti ona dva rundll procesa. OK, to su legalni Windows procesi, no preko njih se očito pokreću ta dva IE-a.
Odi na Start -> Control Panel -> Performance information and tools -> Manage startup programs (dio Windows Defender-a)i vidi ima li nešto u statusu "Permitted" a da ide preko rundll-a.
Bitnije je ono što piše desno od toga. I ono što imaš pod "Startup programs".
Da, imaš NVidiu... onda su ta dva rundll-a OK...
Jedino što je tu sumnjivo su dva procesa na kraju popisa ali oni su u statusu disabled.
Jel ti se još uvijek otvaraju IE prozori?
evo, spybot mi je nesto nasao, i to je izbrisao, onda sam ja disejblao ona dva u windows defenderu i na kraju sam napravio quick scan u eset-u.....to je to...vise mi nema onih procesa u Task manageru, i koliko ja primjetim, od kad sam resetirao komp, vise mi ne dolaze one reklame i one gluposti!!!.....jednio sto mi je bilo cudno je ovo sto sam naveo u preijasnjem postu.....nema veze, sad je OK.....hvala svima!!!!...
