komp mi je pomahnitao,,,,pomoć.....

poruka: 30
|
čitano: 3.922
|
moderatori: pirat, XXX-Man
1
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
neaktivan
offline
komp mi je pomahnitao....pomoć....

Zadnja dva dana pri ulasku u jedan folder ( koji je ujedno i particija) nakon nekoliko sekundi me izbaci van  i kao da se restarta desktop ( ne komp). Jedina opcija da pristupim bilo čemu iz tog foldera je da u toku tih nekoliko sekundi stignem otvoriti neki folder unutar ovog početnog ( u tom slučaju nema problema). Da li netko zna o čemu se tu radi i da li postoji bilo kakvo rješenje koje ne uključuje formatiranje ove problematične particije?  {#}

 

p.s. Koristim Avast, Ad- Aware i Spybot. Detektirani su mi nekakvi supercookie-i nekakav trojanac ali sam se uspjela toga riješiti.

 

Poruka je uređivana zadnji put pet 19.8.2011 19:00 (boomslang).
 
0 0 hvala 0
15 godina
neaktivan
offline
komp mi je pomahnitao,,,,pomoć.....

Jesi probao iz safemoda?Skeniraj s Malwarebites anti malware.Što se tiče antivirusa,tu na važi ona više je bolje.Koristi samo jedan AV

ako sam ti ikako pomagao,stisni hvala\\\\\\\\\\\\http://life-is-hard.co.cc
 
2 0 hvala 0
14 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....

Nisam probala iz safemoda jer imam jedan user account koji sam podijelila na dvije particije a samo ta jedan je problematična  {#} . Probat ću sad skenirati s ovim programom, nadam se da će pomoći  {#}.

15 godina
neaktivan
offline
komp mi je pomahnitao,,,,pomoć.....

Restartaj računalo i prije podizanja sustava pritišći F8.Tako ćeš ući u safe mode.Zatim probaj u safemodeu otvoriti problematičnu particiju

ako sam ti ikako pomagao,stisni hvala\\\\\\\\\\\\http://life-is-hard.co.cc
 
0 0 hvala 0
17 godina
neaktivan
offline
komp mi je pomahnitao,,,,pomoć.....

ako ovo predloženo ne pomogne,probaj skinut ovaj alat i pokrenuti u pojačanom sigurnosnom radu,prepoznaje jezik, snaći ćeš se
što se tiče malwarebytesa prihvati samo free verziju

Moj PC  
0 0 hvala 0
14 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....

U safe mode- u nema problema.....

15 godina
neaktivan
offline
komp mi je pomahnitao,,,,pomoć.....

Ako ništa MBAM ne nađe u normalnom načinu,skeniraj iz safe modea

ako sam ti ikako pomagao,stisni hvala\\\\\\\\\\\\http://life-is-hard.co.cc
 
0 0 hvala 0
18 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....

Ili Hitman Pro (30 dana trial -ispravite me!) ili Panda Cloud

Relation to the original topic decreases with every single post
17 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....
Lazarus Long kaže...

Ili Hitman Pro (30 dana trial -ispravite me!) ili Panda Cloud

ovo s pandom mi nije jasno?
neka se autorica teme javi,šta trenutno radi,i da li može normalno instalirati i pokretati programa

16 godina
protjeran
offline
komp mi je pomahnitao,,,,pomoć.....

Da je muško otvorio ovu temu, još nebi odgovor dobio:)))

 

Šala naravno!

ŠTO SE KRVLJU BRANI NE PUŠTA SE LAKO Ante Gotovina --- HEROJ
Moj PC  
6 0 hvala 0
14 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....

Trenutno skeniram s Malwarebytes-om, mislim da će malo potrajati. Do sada je našao jedan zaraženi objekt.

16 godina
odjavljen
offline
komp mi je pomahnitao,,,,pomoć.....

It's sound like BRONTOK

 
0 0 hvala 0
17 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....
boomslang kaže...

Trenutno skeniram s Malwarebytes-om, mislim da će malo potrajati. Do sada je našao jedan zaraženi objekt.

trebala si raditi quick scan,to traje 5 min
no dobro,neka nastavi do kraja,pa  javi šta se dešava i šta je točno našao mbam

14 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....

Nije BRONTOK  {#}

16 godina
odjavljen
offline
Re: komp mi je pomahnitao,,,,pomoć.....
boomslang kaže...

Nije BRONTOK {#}

Imao sličan problem koji je upravo BRONTOK uzrokovao {#}

14 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....

Po opisu mi ne zvuči kao BRONTOK ( barem prema onom što piše na wikipediji) a i ne otvaram sumnjive mailove  {#}.

17 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....
boomslang kaže...

Po opisu mi ne zvuči kao BRONTOK ( barem prema onom što piše na wikipediji) a i ne otvaram sumnjive mailove {#}.

boomslangica da malo manje parlaš na forumu prije bi bio gotovo skeniranje{#}
kad se makneš s neta to ide brže,i ako mbam traži restart,obavezno ga napravi

14 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....

Evo rezultata skeniranja: HackTool.Proxy

                                          Rogue.SecurityDefender

                                          Malware.Trace

                                          Adware.Jetswap

 

Uz to, mbam jako često blokira neke IP adrese......

 

17 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....
boomslang kaže...

Evo rezultata skeniranja: HackTool.Proxy

                      Rogue.SecurityDefender

                      Malware.Trace

                      Adware.Jetswap

 

Uz to, mbam jako često blokira neke IP adrese......

 

ima tu vše toga ,probaj još s ovim i s ovim
ovaj dr web se ne instalra,kad ti prikaže rezultate,provjeri i nakon toga ga možeš baciti u smeće,express scan s njim, full traje po 5 sati

Poruka je uređivana zadnji put pet 19.8.2011 20:52 (seneka).
14 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....
seneka kaže...
boomslang kaže...

Evo rezultata skeniranja: HackTool.Proxy

                                          Rogue.SecurityDefender

                                          Malware.Trace

                                          Adware.Jetswap

 

Uz to, mbam jako često blokira neke IP adrese......

 

ima tu vše toga ,probaj još s ovim i s ovim
ovaj dr web se ne instalra,kad ti prikaže rezultate,provjeri i nakon toga ga možeš baciti u smeće,express scan s njim, full traje po 5 sati

  Dr. Web nije ništa našao dok sam s ovim drugim programom našla hrpetinu tracking cookies-a s nekakvih porno stranica  {#} . Particiju sada mogu otvoriti i ne izbacuje me ALI kad stavim thumbnailove onda opet ista stvar. Eh da, mbam još uvijek blokira incoming i upcoming IP adrese.

18 godina
offline
Re: komp mi je pomahnitao....pomoć....
boomslang kaže...

Zadnja dva dana pri ulasku u jedan folder ( koji je ujedno i particija) nakon nekoliko sekundi me izbaci van  i kao da se restarta desktop ( ne komp). Jedina opcija da pristupim bilo čemu iz tog foldera je da u toku tih nekoliko sekundi stignem otvoriti neki folder unutar ovog početnog ( u tom slučaju nema problema). Da li netko zna o čemu se tu radi i da li postoji bilo kakvo rješenje koje ne uključuje formatiranje ove problematične particije? {#}

 

p.s. Koristim Avast, Ad- Aware i Spybot. Detektirani su mi nekakvi supercookie-i nekakav trojanac ali sam se uspjela toga riješiti.

 

Ko prvo i najbitnije deinstaliraj obavezno, AdAware i Spybot jer ne valjaju i ne trebaju ti obavi to sa Revo Uninstaler i na tocno ovaj način kak vidiš dole na video i nema problema.{#}

 

http://www.snapfiles.com/downloads/revouninstaller/dlrevouninstaller.html

 

http://tinypic.com/m/a5808y/2

http://www.reliastream.com/cast/start/niorozco/
14 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....
rambox kaže... 

Ko prvo i najbitnije deinstaliraj obavezno, AdAware i Spybot jer ne valjaju i ne trebaju ti obavi to sa Revo Uninstaler i na tocno ovaj način kak vidiš dole na video i nema problema.{#}

 

http://www.snapfiles.com/downloads/revouninstaller/dlrevouninstaller.html

 

http://tinypic.com/m/a5808y/2

  AdAware sam ranije deinstalirala ( uobičajena deinstalacija), sad sam s Revom deinstalirala i Spybot. Mogu li ti programi uzrokovati ovaj problem?

17 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....

Kako to misliš folder koji je particija? Ako je particija i na njoj logički drive, tada imaš samo prazni drive u čijem root-u možeš raditi foldere..

 

14 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....

Možda sam se krivo izrazila. Kad sam instalirala Windowse, napravila sam dvije particije: c- na kojoj su windowsi i e- sve ostalo. Sad problem je u tome što na tom e drive-u imam dosta stvari vezanih za faks i slično a zadnji back up sam radila prije par mjeseci.

18 godina
offline
Re: komp mi je pomahnitao....pomoć....
boomslang kaže...
rambox kaže... 

Ko prvo i najbitnije deinstaliraj obavezno, AdAware i Spybot jer ne valjaju i ne trebaju ti obavi to sa Revo Uninstaler i na tocno ovaj način kak vidiš dole na video i nema problema.{#}

 

http://www.snapfiles.com/downloads/revouninstaller/dlrevouninstaller.html

 

http://tinypic.com/m/a5808y/2

  AdAware sam ranije deinstalirala ( uobičajena deinstalacija), sad sam s Revom deinstalirala i Spybot. Mogu li ti programi uzrokovati ovaj problem?

Mogu da ak ih sve zajedno imaš na Windowsima, tj da svi rade sa svojom Realtime zaštitom to onda ne valja nikak uglavnom sa Revo ubuduče na taj način deinstaliraj svaki program osim nekih čudaka za koje ipak treba poseban alat za taj posel ko Avast recimo i nema problema.{#}

 

http://www.avast.com/uninstall-utility

 

Odradi još skeniranje sa HijackThis, dole isto imaš video kak to s njime odradit pa okači LOG koji če izbacit na forum da malo pogledam onak usput.{#}

 

http://www.filehippo.com/download_hijackthis/

 

http://tinypic.com/m/4qmpax/2

http://www.reliastream.com/cast/start/niorozco/
18 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....
seneka kaže...

ovo s pandom mi nije jasno?

  Da skenira PC sa Pandom

Relation to the original topic decreases with every single post
14 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....
boomslang kaže...

Evo rezultata skeniranja: HackTool.Proxy

                      Rogue.SecurityDefender

                      Malware.Trace

                      Adware.Jetswap

 

 

 

{#} Formatiranje particije (voditi računa o gubljenju podataka i važnih file-ova nakon) ili Recovery ako si pravila backup,pod mus.Moja preporuka.Ne vrijedi ti se zezati sa time,a koliko vidim recovery nisi radila već pola godine tak da se tu skupilo ohoho toga.

14 godina
neaktivan
offline
Re: komp mi je pomahnitao....pomoć....
rambox kaže... 

Odradi još skeniranje sa HijackThis, dole isto imaš video kak to s njime odradit pa okači LOG koji če izbacit na forum da malo pogledam onak usput.{#}

 

http://www.filehippo.com/download_hijackthis/

 

http://tinypic.com/m/4qmpax/2

  Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:26:53, on 20.8.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DisplayLink Core Software\DisplayLinkService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Soluto\SolutoService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\DisplayLink Core Software\DisplayLinkManager.exe
C:\Program Files\DisplayLink Core Software\DisplayLinkUI.exe
C:\Program Files\Soluto\soluto.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\ActivIdentity\ActivClient\acevents.exe
C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Stardock\DesktopGadgets\Think Green Weather\Think Green Weather.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Opera\opera.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchqu.com/405
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Soluto\soluto.exe /userinit,
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - (no file)
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - (no file)
O3 - Toolbar: Internet Scrap - {F5FFC0AF-397A-48B6-A941-466C0A3E2FCC} - C:\Program Files\InternetScrap\WebScrap.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [acevents] "C:\Program Files\ActivIdentity\ActivClient\acevents.exe"
O4 - HKLM\..\Run: [accrdsub] "C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe"
O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [googletalk] C:\Program Files\Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\jelena\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Think Green Weather.lnk = C:\Program Files\Stardock\DesktopGadgets\Think Green Weather\Think Green Weather.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Program Files\Advanced JPEG Compressor\ajcieex.htm
O8 - Extra context menu item: Save video on Savevid.com - C:\Program Files\Savevid\redirect.htm
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Send To Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Webpage Capture - {1F958B09-6612-7a0e-9223-4C7324C57B23} - C:\Program Files\Webpage Capture\Webpage Capture.exe
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - C:\Program Files\Flash Capture\fciext.dll (file missing)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Billeo - {97ED3A9F-CD6F-473A-8FE1-7505C1B844C3} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D3F28A79-71B0-467D-862B-429581E7B8CE}: NameServer = 83.139.104.2,83.49.80.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3491B10-F40D-4303-9DF3-50D2A9E57BC4}: NameServer = 213.149.32.23,213.149.32.24
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: acaptuser32.dll
O20 - Winlogon Notify: ackpbsc - C:\Program Files\ActivIdentity\ActivClient\ackpbsc.dll
O20 - Winlogon Notify: acunlock - C:\Program Files\ActivIdentity\ActivClient\acunlock.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: ActivIdentity Shared Store Service (ac.sharedstore) - ActivIdentity - C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: DisplayLink Service (DisplayLinkService) - DisplayLink Corp. - C:\Program Files\DisplayLink Core Software\DisplayLinkService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Usluga Google ažuriranje (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP ProtectTools Service - Hewlett-Packard Development Company, L.P - C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTChangeFilterService.exe
O23 - Service: Drive Encryption Service (HpFkCryptService) - McAfee, Inc. - C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Soluto PCGenome Core Service (SolutoService) - Soluto - C:\Program Files\Soluto\SolutoService.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE

--
End of file - 17328 bytes

14 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....
krelee kaže...
boomslang kaže...

Evo rezultata skeniranja: HackTool.Proxy

                                          Rogue.SecurityDefender

                                          Malware.Trace

                                          Adware.Jetswap

 

 

 

{#} Formatiranje particije (voditi računa o gubljenju podataka i važnih file-ova nakon) ili Recovery ako si pravila backup,pod mus.Moja preporuka.Ne vrijedi ti se zezati sa time,a koliko vidim recovery nisi radila već pola godine tak da se tu skupilo ohoho toga.

  {#} neeeeeeee! Zar ne postoji niti jedan način spašavanja particije?

18 godina
neaktivan
offline
Re: komp mi je pomahnitao,,,,pomoć.....

Topla preporuka:

 

Nadi frenda koji se kuzi u ove stvari. Ovako preko foruma nastaje konfuzija u tvojoj glavi koja ce, najverojatno, voditi do pogresnih koraka. Naravno da postoji nacin da se podaci spasu i sve sredi. Nema brisanja particija

 

Eventualno backup na nesto eksterno i zatim sve sto sledi. Za sada nemoj prikopcati USB disk da se ne bi zarazio (tu mislim ako imas tvoj na kojem radis backkupe)

The perfect OS, MS-DOS! No patches, no root exploits for almost 30 years.
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice