Evo ukljucio sam ga, ali nisi rekao sta, jeli da kliknem samo scan, treba li nesto da ukucam u njega prije toga ili?
YN=yes/no
NY=no/yes
To sam i mislio, ali da li to znaci da ocisti/obrise [Unregister Dlls]/[Registry - Safe List]?
npr: YN = obrisi dll ali ostavi Registry?
Evo total scan kako si trazio ↓↓↓
Ja sam uradio """QuickScan""", eto cisto da znas , treba li sta sad :)?
http://speedy.sh/j2BaM/OTS.Txt
Sad treba da skinem Mawlerbites jel tako ili?
I oce li mi sto kociti ako imam antivirus i malware u isto vrijeme?
da, sad pokreni malwarebytes, ne brini neće smetati računalu
E ok, e vidji sad , prije nego sto ga instaliram, tj prije nego sto kliknem "Finish" imam 2 kocke za strikiranje :
Jedna je da se updatuje
a 2 da pokrenem program,
Ocu li da strikiram Update itself?
@Total
Da li bi sad trebao u OTS oznacit ove stavke dole i napisat YY?
ekrn.exe -> C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe -> [2009-05-14 15:47:54 | 000,731,840 | ---- | M] (ESET)
egui.exe -> C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe -> [2009-05-14 15:47:08 | 002,029,640 | ---- | M] (ESET)
[Modules - No Company Name]
(EhttpSrv) ESET HTTP Server [On_Demand | Stopped] -> C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe -> [2009-05-14 15:54:22 | 000,020,680 | ---- | M] (ESET)
(ekrn) ESET Service [Auto | Running] -> C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe -> [2009-05-14 15:47:54 | 000,731,840 | ---- | M] (ESET)
[Driver Services - Safe List]
(epfwwfpr) epfwwfpr [Kernel | Auto | Running] -> C:\Windows\System32\drivers\epfwwfpr.sys -> [2009-05-14 15:49:34 | 000,093,312 | ---- | M] (ESET)
(ehdrv) ehdrv [Kernel | System | Running] -> C:\Windows\System32\drivers\ehdrv.sys -> [2009-05-14 15:47:14 | 000,107,256 | ---- | M] (ESET)
(eamon) eamon [File_System | Auto | Running] -> C:\Windows\System32\drivers\eamon.sys -> [2009-05-14 15:41:10 | 000,114,472 | ---- | M] (ESET)
[Registry - Safe List]
"egui" -> C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe ["C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice] -> [2009-05-14 15:47:08 | 002,029,640 | ---- | M] (ESET)
\Internet Settings\ZoneMap\Domains\ ->
E ok, e vidji sad , prije nego sto ga instaliram, tj prije nego sto kliknem "Finish" imam 2 kocke za strikiranje :
Jedna je da se updatuje
a 2 da pokrenem program,
Ocu li da strikiram Update itself?
obavezno pokreni update
Evo poceo je Full Scan, sad ga cekam , a i stavio sam za pocetak 14dana Triala FullVerzije , tako da mi je sada osiguran realtime full protection od njega.... a nakon ce se vratiti na normalno ...
Auu za sada imam 1 objekat koji je detektovao :(((?!
I bez trial verzije ti ocisti i radi, samo ce ti sada radit cijelo vrijeme (real-time) kao i antivirus i usporit ce ti komp, pogotovo kad stavis jos i Aviru.
Preporucam da nakon skeniranja i ciscenja onemogucis real-time.
Ocu, deaktivirat cu...
Au evo cim je dosao do Program Files/Microsoft/Crypt... nasao 2 :(....
YN=yes/no
NY=no/yes
To sam i mislio, ali da li to znaci da ocisti/obrise [Unregister Dlls]/[Registry - Safe List]?
npr: YN = obrisi dll ali ostavi Registry?
djelomično ima veze s registrijem
YN -> c:\PROGRA~2\BPROTE~1\22432~1.10\protector.dll ->
< AppInit_DLLs [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Y= move>> c:\PROGRA~2\BPROTE~1\22432~1.10\protector.dll
N= not move >> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
ili ovaj primjer
YY -> (ekrn) ESET Service [Auto | Running] -> C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
Y= kill (ekrn) ESET Service [Auto | Running]
Y= move >> C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
ili ovaj
NY -> 1 C:\Windows\*.tmp files -> C:\Windows\*.tmp
N= not move >>C:\Windows
Y= move C:\Windows\*.tmp
Ocu, deaktivirat cu...
Au evo cim je dosao do Program Files/Microsoft/Crypt... nasao 2 :(....
kad završi malwarebytes scan, uradi ovako
otvori OTS i ovo kopiraj u prazno polje
[Kill All Processes]
[Unregister Dlls]
[Processes - Safe List]
YY -> ekrn.exe -> C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
YY -> egui.exe -> C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
[Win32 Services - Safe List]
YY -> (EhttpSrv) ESET HTTP Server [On_Demand | Stopped] -> C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
YY -> (ekrn) ESET Service [Auto | Running] -> C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
[Driver Services - Safe List]
YY -> (epfwwfpr) epfwwfpr [Kernel | Auto | Running] -> C:\Windows\System32\drivers\epfwwfpr.sys
YY -> (ehdrv) ehdrv [Kernel | System | Running] -> C:\Windows\System32\drivers\ehdrv.sys
YY -> (eamon) eamon [File_System | Auto | Running] -> C:\Windows\System32\drivers\eamon.sys
[Registry - Safe List]
< Internet Explorer Settings [HKEY_CURRENT_USER\] > ->
YN -> HKEY_CURRENT_USER\: Main\\"bProtector Start Page" -> http://google.com/
< Run [HKEY_LOCAL_MACHINE\] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
YY -> "egui" -> C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe ["C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice]
< AppInit_DLLs [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
*AppInit_DLLs* -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls
YN -> c:\PROGRA~2\BPROTE~1\22432~1.10\protector.dll ->
< AppInit_DLLs [HKEY_LOCAL_MACHINE] > -> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
[Files/Folders - Created Within 30 Days]
NY -> searchplugins -> C:\searchplugins
NY -> searchplugins -> C:\Windows\System32\searchplugins
NY -> bProtectorForWindows -> C:\ProgramData\bProtectorForWindows
NY -> 1 C:\Windows\*.tmp files -> C:\Windows\*.tmp
[Files/Folders - Modified Within 30 Days]
NY -> 30 C:\Users\User\AppData\Local\Temp\*.tmp files -> C:\Users\User\AppData\Local\Temp\*.tmp
NY -> 1 C:\Windows\*.tmp files -> C:\Windows\*.tmp
:Files
C:\Program Files\ESET
ipconfig /flushdns /c
:end
[Purity]
[Empty Temp Folders]
[EmptyFlash]
[EmptyJava]
[Start Explorer]
[Reboot]
klik na RUN FIX
-log koji dobiješ kopiraj
nakon toga instaliraj antivirus koji želiš
Trebalo bi da je ovo ovamo prikraju, ..imam 8 za sada, ali kolko sam mogao da pratim to su vecinom ako ne i svi, sve sitni fajlovi , tipa, neka slika, ili neki exe. .....
Ok, ocu a pogledaj ovo dolje odjednom iskoci... ↓↓
Evo slika....
type:incoming
dakle nije problem...ovo ćeš rješiti instalacijom nekog firewalla
problem bi bio kad bi bilo ovo
type:outgoing
Oh ok, hvala, a reci mi ja sam uzasno bio zabrinut za komp u zadnjih sat vremena :(, jel oce sve da bude ok?
Oh ok, hvala, a reci mi ja sam uzasno bio zabrinut za komp u zadnjih sat vremena :(, jel oce sve da bude ok?
naravno da će biti sve ok, na računalu nema više aktivnog malware-a, dakle računalo je čisto što se malware-a tiče
ostaje ti promijeniti antivirus i instalirati neki firewall i nakon toga bi trebalo biti sve ok
E ok hvala ti mnogo!
Dakle, posle skena , iskljucim ono na malwerbytes, kopiram ti ovaj log, uradim ono na OTS i to je to :)?
E ok hvala ti mnogo!
Dakle, posle skena , iskljucim ono na malwerbytes, kopiram ti ovaj log, uradim ono na OTS i to je to :)?
da. kad se izvrši OTS skripta možeš instairati drugi antivirus i firewall
samo polako
Pogledaj ovo , Scan se zavrsio, zasto nisu svi strikirani, sta da uradim??
Evo Slika ↓↓↓
to je adware i PUP, označi ih sve i klik na ukloni odabrano
Moram da ga restartujem, Log sam ti poslao pogledaj u prethodni post..., odmah cu..
Tu sam, sacu da pokrenem OTS...
Zavrsilo se, evo ti log :
http://speedy.sh/xNdyF/06252012-180019-Evo-OTS-log.txt
Izvini sto pitam , jeste da ga nema dolje-desno u taskbaru, ali ako se izbrisao i ako zelim da novi uvedem, (mozda je normalno ali), zasto imam ESET i dalje u Program Files/Eset
?
Jel sve OK ?
Jel sve OK ?
je sad je sve ok
obriši ručno eset u program filesu
ako ne možeš ručno obrisati eset, uradi ovako
skini ovaj program i spremi ga na desktop
-pokreni program >klik na next
-odaberi "remove security aplicatin"
-program će pronaći ESET, označi ga i klik na next
i druga solucija ( mislim da će tebi ova koristiti)
-pokreni program i klik na "clean up a falied uninstall"
-potvrdi i izbriši
E Hvaala ti puno!
I samo mi reci koji mi antivirus preporucujes :)?
E Hvaala ti puno!
I samo mi reci koji mi antivirus preporucujes :)?
avast free antivirus ti je po meni sasvim dovoljan, možeš isprobati i nešto drugo pa sam odlučiti što ti najbolje odgovara...sve je bolje nego crackirani antivirus
isto tako možeš se na ovoj temi dodatno informirati
MBAM je pronašao sitnice (očekivano), nekoliko registri unosa i par keygena, prema tome što se tiče malwarea, računalo je čisto :)
možeš eventualno malo optimitizirati računalo,(registry, disk defragment, i ostalo ) recimo s nekim od ova dva programa
