Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako se riješiti ovog....

[es] :: Zaštita :: Kako se riješiti ovog....

[ Pregleda: 4022 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

matko7
Hrvatska

Član broj: 40389
Poruke: 9
*.adsl.net.t-com.hr.



Profil

icon Kako se riješiti ovog....09.08.2008. u 07:48 - pre 191 meseci
Koristim Windows vista Business, kako se riješiti ove napasti," C:/Windows/Explorer.exe This application has requested the Runtime to terminate it in an unusual way."probao sam sa Spybot, Nod-om , Ad aware ništa ne pomaže .
Ovo je log file od HJT
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:36:54, on 7.8.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ThreatFire\TFService.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\ThreatFire\TFTray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\ThreatFire\TFGui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\explorer.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Web Search :: DAEMON-Search.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: UrlHelper Class - {6D023EBF-70B8-45A6-9ED5-556515FA0FE4} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Pomoc za prijavu - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BSMediaBar.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [ThreatFire] C:\Program Files\ThreatFire\TFTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User '?')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-21-4169115131-1838964386-2873944262-1000\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User '?')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: MySql - Unknown owner - C:/xampp/mysql/bin/mysqld-nt.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: ThreatFire - PC Tools - C:\Program Files\ThreatFire\TFService.exe

--
End of file - 6403 bytes
Prikačeni fajlovi
 
Odgovor na temu

Coder81
Rančić Ivan
PHP Web Developer
Beograd

Član broj: 178113
Poruke: 51
*.dynamic.panet.co.yu.



+7 Profil

icon Re: Kako se riješiti ovog....09.08.2008. u 11:34 - pre 191 meseci
Imao sam i ja taj problem više puta ali na XP-u. To je zapravo virus koji se implementira u windows explorer i sve što radiš radiš kroz njega, tako da je on uvek aktivan i dok je aktivan sistem ne možeš mu ništa. On se takodje manifestuje tako što u svaki folder koji otvoriš pomoću windows explorer-a on napravi folder koji se zove isto kao i folder u kojem se nalazi ali sa ekstenzijom .exe.
Jedini način da ga se rešiš je sledeći. Izvadiš hard iz komp-a i zakačiš ga za neki drugi koji na sebi ima instaliran NOD32 ali što svežiji update. Preskeniraš ga i on će sigurno naći viruse kao i taj explorer.exe. Kad to uradiš ne bih bilo loše da ga preskeniraš i sa AdAware-om, jer u 95% slučaja ima i spyware. Zatim vratiš hard u svoj komp. Pošto je zbog virusa sada explorer oštećen, najbolje je da uradiš repare OS-a.

Još jedna stvar koju ne bih bilo loše da uradiš je da ako možeš, da pre nego što uradiš repare sistema, skineš sa net-a SDFIX. Pokreneš ga u normal modu kada se instalira(najbolje na c root), restartuješ komp. i udješ u safe mode i pokreneš RunThis.bat
On će naći ono što ni jedan AV nemože da nadje.

Pozdrav !

Da li mislio da možeš ili da ne možeš, u svakom slučaju si u pravu.
 
Odgovor na temu

.LoG
Novi Sad

Član broj: 14185
Poruke: 208
*.WLAN-BCL81.NSD.panline.net.



+1 Profil

icon Re: Kako se riješiti ovog....09.08.2008. u 15:29 - pre 191 meseci
Probaj unlocker, http://ccollomb.free.fr/unlocker/
 
Odgovor na temu

C.R.E.A.M.
Valjevo

Član broj: 179656
Poruke: 297
*.dynamic.sbb.rs.



Profil

icon Re: Kako se riješiti ovog....09.08.2008. u 16:27 - pre 191 meseci
A shta radi taj NOD32? Josh jedan chovek sa zarazenim kompom jer koristi NOD 32 kao antivirus reshenje.
Deinstaliraj NOD 32 zauvek i nadji neki bolji antivirus program, skeniraj komp i probaj da ochistish sa AV. Ako ne uspesh da ochistish sa AV probaj sa Malwarebytes ili Trojan Remover.

Cash Rules Everything Around Me.
 
Odgovor na temu

Blue82
dipl. ecc.

Član broj: 165981
Poruke: 838
*.adsl-1.sezampro.yu.



+322 Profil

icon Re: Kako se riješiti ovog....10.08.2008. u 16:45 - pre 191 meseci
Citat:
C.R.E.A.M.: A shta radi taj NOD32? Josh jedan chovek sa zarazenim kompom jer koristi NOD 32 kao antivirus reshenje.
Deinstaliraj NOD 32 zauvek i nadji neki bolji antivirus program, skeniraj komp i probaj da ochistish sa AV. Ako ne uspesh da ochistish sa AV probaj sa Malwarebytes ili Trojan Remover.




Dobro bre covece dokle cete da sirite dezinformacije? Hajde shvatite vec jednom da ni jedan antivirusni program ne stiti apsolutno od svih virusa. Nema idealnog resenja, svaki neto propusta i tako ce zauvek da bude. Svaki antivirusni je dobar, razlike su u nijansama, ostalo je do korisnika.
 
Odgovor na temu

C.R.E.A.M.
Valjevo

Član broj: 179656
Poruke: 297
*.dynamic.sbb.rs.



Profil

icon Re: Kako se riješiti ovog....11.08.2008. u 01:04 - pre 191 meseci
Koliko vidim, chovo, taj NOD32 pravi velike probleme ljudima. Evo par linkova samo sa prve strane sekcije zashtita na ovom forumu
http://www.elitesecurity.org/t332856-Ubise-me-virusi-pomagaje
http://www.elitesecurity.org/t332550-NOD-nece-da-se-nadogradi
http://www.elitesecurity.org/t331798-Pomoc-molim-vas
Shta mislish koliko sam ovakvih "jauka" prochitao na drugim forumima? Sve korisnici NOD 32. I shta treba da ih savetujem, da ga koriste?
Ovo je moje mishljenje o NOD32. Reci cesh subjektivno. Nego, imash li ti neko reshenje ili si tu da pridikujesh?

Cash Rules Everything Around Me.
 
Odgovor na temu

nanoextreme

Član broj: 172905
Poruke: 97
217.199.140.*



Profil

icon Re: Kako se riješiti ovog....11.08.2008. u 17:44 - pre 191 meseci
Da,NOD32 je najgori AV u totalu,ne sluzi nizasta (zbog toga i jeste lagan za sistem,ne trosi resurse jer nista ne radi);ljudi probajte kaspersky,stvarno radi kako treba
 
Odgovor na temu

C.R.E.A.M.
Valjevo

Član broj: 179656
Poruke: 297
*.dynamic.sbb.rs.



Profil

icon Re: Kako se riješiti ovog....11.08.2008. u 18:00 - pre 191 meseci
Citat:
nanoextreme: Da,NOD32 je najgori AV u totalu,ne sluzi nizasta (zbog toga i jeste lagan za sistem,ne trosi resurse jer nista ne radi);ljudi probajte kaspersky,stvarno radi kako treba

Koja verzija KAV-a je dobra? Pre Avire sam koristio verziju 7.125, dobro je shtitio ali je gushio sistem.
Cash Rules Everything Around Me.
 
Odgovor na temu

rida
Sarajevo

Član broj: 112884
Poruke: 142
92.36.135.*



+1 Profil

icon Re: Kako se riješiti ovog....11.08.2008. u 19:13 - pre 191 meseci
KAV 2009 i KIS 2009 su nesto unaprijedjeni po pitanju opterecenja mashine, tj. nesto su laksi od v7...ako hoces da probas, stavi neki od ovih...
OT: Instalirah Norton Internet Security 2008 prije dva sata, cisto da ga malo istestiram...prvi utisci su, sto me jako iznenadilo, da uopste nije tezak..Ne opterecuje uopste puno komp...vidim i u praksi, a i task manager mi to potvrdjuje, kao i Proces Explorer...Surfanje je na razini Avire, nista sporije, vjerujte...znaci ide dosta glatko...Koliko je siguran, to cemo tek vidjeti kroz dane koristenja
 
Odgovor na temu

matko7
Hrvatska

Član broj: 40389
Poruke: 9
*.adsl.net.t-com.hr.



Profil

icon Re: Kako se riješiti ovog....12.08.2008. u 10:19 - pre 191 meseci
Zahvaljujem svima na trudi i komentarima uspio sam riješiti sa CCleaner-om
 
Odgovor na temu

Blue82
dipl. ecc.

Član broj: 165981
Poruke: 838
*.adsl-a-1.sezampro.yu.



+322 Profil

icon Re: Kako se riješiti ovog....12.08.2008. u 13:59 - pre 191 meseci
Ne branim ja ni jedan AV imao sam ih razne i izmedju ostalog i nod i kaspersky i ako cemo sitnicariti posle kasperskog nod mi je pronasao i 2 virusa koja kaspersky nije ali to svakako ne znaci da je on automatski bolji niti obrnuto. To su ozbiljni programi i nalaze se na prva 3 mesta antivirusnog softvera, s vremena na vreme zamenjuju mesta ali razlike su male. Nema najboljeg i svaki racunar moze biti zarazen pod bilo kojim av. Evo ja cu ti napraviti virus, daj mi e-mail i sutra ces mi se javiti kako nemas ni jedan font. Svaki dan nastaju novi i nemoguce se od svega zastititi. Licno imam nod vec godinu ipo dana jer mi je na kav istekla licenca i nisam imao ni jedan problem a odbio je podosta virusa. I da se ovo ne bi zavrsila kao jos jedna rasprava u nizu, a sem toga bezi sa teme, ja bih tu zavrsio pa ko je pametan neka zakljuci. Sigurno si expert za izradu softvera i verovatno si pri diplomiranju izabrao bas temu antivirusni programi pa se ja ne bih dalje svadjao sa tobom.
Pozdrav!
 
Odgovor na temu

C.R.E.A.M.
Valjevo

Član broj: 179656
Poruke: 297
*.dynamic.sbb.rs.



Profil

icon Re: Kako se riješiti ovog....12.08.2008. u 14:40 - pre 191 meseci
Imash pravo. pozdrav!
Cash Rules Everything Around Me.
 
Odgovor na temu

[es] :: Zaštita :: Kako se riješiti ovog....

[ Pregleda: 4022 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.