Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Hijack This log - pomozite postao sam spamer

[es] :: Zaštita :: Hijack This log - pomozite postao sam spamer

Strane: 1 2

[ Pregleda: 5588 | Odgovora: 25 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Hijack This log - pomozite postao sam spamer14.12.2009. u 13:36 - pre 175 meseci
Ovde je Hijack This log. Ispod loga sam napisao i neke dodatne podatke.
********************************************************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:20:03, on 14.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\BurnAware Free\NMSAccess32.exe
C:\Program Files\Common Files\Portrait Displays\Drivers\pdisrvc.exe
C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Taskbar Shuffle\taskbarshuffle.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=14597&l=dis
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://izarc.org/donate.html
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgstb.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Taskbar Shuffle] C:\Program Files\Taskbar Shuffle\taskbarshuffle.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Local Website Archive - C:\Documents and Settings\Upravnik\Application Data\aignes\Local Website Archive\config\iearc.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {A8AE0B5B-9F71-43FB-9EF9-B32DD8C88ECD} - C:\Program Files\Local Website Archive\wsarc_add.exe (HKCU)
O9 - Extra 'Tools' menuitem: Add to Local Website Archive - {A8AE0B5B-9F71-43FB-9EF9-B32DD8C88ECD} - C:\Program Files\Local Website Archive\wsarc_add.exe (HKCU)
O9 - Extra button: Add to Local Website Archive - {E10A94A9-AE94-4235-A298-DFCF8CF0C64B} - C:\Program Files\Local Website Archive\wsarc_add.exe (HKCU)
O9 - Extra button: Start Local Website Archive - {FD2E83DE-5188-4D93-A956-ABE4B123F5ED} - C:\Program Files\Local Website Archive\wsarc.exe (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{80224830-2E24-4C53-BD1A-4A95D0918656}: NameServer = 213.244.255.2,213.244.255.3
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: intu-help-qb1 - {9B0F96C7-2E4B-433E-ABF3-043BA1B54AE3} - C:\Program Files\Intuit\QuickBooks 2008\HelpAsyncPluggableProtocol.dll
O18 - Protocol: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - mscoree.dll (file missing)
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\BurnAware Free\NMSAccess32.exe
O23 - Service: Portrait Displays SDK Service (PdiService) - Portrait Displays, Inc. - C:\Program Files\Common Files\Portrait Displays\Drivers\pdisrvc.exe
O23 - Service: QBCFMonitorService - Intuit - C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\QuickBooks\FCS\Intuit.QuickBooks.FCS.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Home 2009.SP2\RpcAgentSrv.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe

--
End of file - 8673 bytes
***********************************************************
Koristim Windows XP SP3. Od brauzera koristim Operu, Firefox i Chrom. Imam TD 8811 ruter/modem. Za zaštitu koristim besplatnu Aviru, Bitdefender, Spyware Terminator i Malwarebytes Antimalware. Nemam Firewall, a moj ruter nema opciju filtriranja portova (inače bih zatvorio SMTP email portove).
************************************************************
Simptomi virusa su: Non stop upload na maksimumu i Gomila uspostavljenih TCP konekcija sa raznoraznim mejl serverima. Ovo drugo sam uočio koristeći komandu NETSTAT u konzoli.
**********************************************************
Šta sam uradio do sada.
Izvršio skeniranje Avirom u Safe i u Normal modu. Stavio u karantin sve što je pronađeno.
Izvršio skeniranje BitDefenderom u Normal modu (neće da se pokrene u Safe modu) i sve što je pronađeno sam stavio u karantin.
Izvršio skeniranje Pandinim antirootkitom. On nije ništa pronašao.
**********************************************************
El ima nade za moj računar?

 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.kbcnet.rs.



+257 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 14:40 - pre 175 meseci
Sta ti kaze malwarebytes? Ako nemas, instaliraj pa probaj da "fix"-ujes sta ti ponudi...

Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 14:46 - pre 175 meseci
@Jbyn4e
Imam instaliran Malwarebytes. Njime nisam skenirao jer on, kao i Spyware Terminator, nikada ništa ne pronađe. Ali evo, ako kažeš da skeniram onda ću skenirati. Update-ovao sam ga i počinjem full sken.
 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.adsl-1.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 15:00 - pre 175 meseci
Prvo se opredeli koji hoćeš antivirus da imaš na računaru, jer kad imaš dva kao u ovom slučaju to doprinosi ''veselju'' u računaru.

Ajde napravi jedan HJT log, ali tako što ćeš preimenovati HijackThis. exe u recimo, brodoplovac.exe ... pa okači opet log

U medjuvremenu počisti ove redove, ne trebaju ti

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=14597&l=dis
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://izarc.org/donate.html
O2 - BHO: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgstb.dll (file missing)
O18 - Protocol: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - mscoree.dll (file missing)


Na kraju, isključi oba Antivirusa i pokreni DrWeb, pa da vidimo šta tu ima


Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 15:14 - pre 175 meseci
Koristim kombinaciju dva programa sa real time zaštitom (Avira i Spyware Terminator) i dva program sa on-demand zaštitom (BitDefender i Malwarebytes). U svakom paru ima jedan antivirus i jedan antispyware. Mislim da iz ovih razloga nema mogućnosti za konflikt, a to potvrđujem i iz prakse.

Što se tiče Hijack This program ja sam promenio ime instalacionog fajla (onog što se skida sa Trend Micro-ovog sajta), a zaboravio da promenim ime .EXE fajla u Program Files. Zaj*bao sam se, izvinjavam se.

@Zoran Rodić
Trenutno sam započeo skeniranje Malwarebytesom. Kada se završi skeniranje onda ću fixovati ove redove koje si naveo, napraviću novi Hijack This log i skinuću taj Dr.Web program pa ću proveriti i sa njim.

 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.adsl-1.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 15:18 - pre 175 meseci
Citat:
Brodoplovac: Mislim da iz ovih razloga nema mogućnosti za konflikt, a to potvrđujem i iz prakse.


Pa pogledaj pokrenute procese, ovo je tvoj log


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\BurnAware Free\NMSAccess32.exe
C:\Program Files\Common Files\Portrait Displays\Drivers\pdisrvc.exe
C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Taskbar Shuffle\taskbarshuffle.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 15:33 - pre 175 meseci
Ovaj jedan BitDefender servis je za update, a ovaj drugi ne znam šta radi. U svakom slučaju BitDefender besplatna verzija nema real-time zaštitu i ne bi trebalo da dolazi u sukob sa Avirom. Ja do sada nikada nisam imao problema.

Sećam se kada je Gizmo sa sajta http://www.techsupportalert.com/ vršio testiranje Antivirusa. On je pokazao da ako koristiš kombinaciju real time i on-demand antivirusa možeš da dobiješ zaštitu jednaku onoj koju nude komercijalni antivirusi. Ja odavno koristim ovakav način zaštite i u zadnje dve tri godine sam samo dva puta (uključujući ovo sada) imao problema sa virusima a non stop skidam rizičine fajlove sa neta.

On-demand programe aktiviram da bih skenirao programe koje skinem sa neta, a poneki put njima skeniram čitav računar. Real time programi rade non stop i skeniraju sve, a poneki put i sa njima skeniram čitav računar. Ovako imam zaštitu gde jedan program nadomešćuje nedostatke drugog programa.
 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 16:10 - pre 175 meseci
Malwarebytes je pronašao neke opasne fajlove i izbrisao ih. Ja i dalje imam problem sa SPAM virusom.
Obrisao sam stavke R0, R1, O2 i O18 i promenio sam ime HijackThis.exe fajla u nešto drugo. Evo ga novi Hijack This log:
***********************************************************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:08:04, on 14.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Taskbar Shuffle\taskbarshuffle.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\BurnAware Free\NMSAccess32.exe
C:\Program Files\Common Files\Portrait Displays\Drivers\pdisrvc.exe
C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Emerald Editor Community\Crimson Editor 3.72\cedt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\TechSmith\SnagIt 9\SnagIt32.exe
C:\Program Files\TechSmith\SnagIt 9\TSCHelp.exe
C:\Program Files\TechSmith\SnagIt 9\SnagPriv.exe
C:\Program Files\TechSmith\SnagIt 9\snagiteditor.exe
C:\Program Files\Trend Micro\HijackThis\PeraSimaInstaliran.exe

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: PDF-XChange Viewer IE-Plugin - {C5D07EB6-BBCE-4DAE-ACBB-D13A8D28CB1F} - C:\Program Files\Tracker Software\PDF-XChange Viewer\pdf-viewer\PDFXCviewIEPlugin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Taskbar Shuffle] C:\Program Files\Taskbar Shuffle\taskbarshuffle.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Local Website Archive - C:\Documents and Settings\Upravnik\Application Data\aignes\Local Website Archive\config\iearc.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {A8AE0B5B-9F71-43FB-9EF9-B32DD8C88ECD} - C:\Program Files\Local Website Archive\wsarc_add.exe (HKCU)
O9 - Extra 'Tools' menuitem: Add to Local Website Archive - {A8AE0B5B-9F71-43FB-9EF9-B32DD8C88ECD} - C:\Program Files\Local Website Archive\wsarc_add.exe (HKCU)
O9 - Extra button: Add to Local Website Archive - {E10A94A9-AE94-4235-A298-DFCF8CF0C64B} - C:\Program Files\Local Website Archive\wsarc_add.exe (HKCU)
O9 - Extra button: Start Local Website Archive - {FD2E83DE-5188-4D93-A956-ABE4B123F5ED} - C:\Program Files\Local Website Archive\wsarc.exe (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{80224830-2E24-4C53-BD1A-4A95D0918656}: NameServer = 213.244.255.2,213.244.255.3
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: intu-help-qb1 - {9B0F96C7-2E4B-433E-ABF3-043BA1B54AE3} - C:\Program Files\Intuit\QuickBooks 2008\HelpAsyncPluggableProtocol.dll
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\BurnAware Free\NMSAccess32.exe
O23 - Service: Portrait Displays SDK Service (PdiService) - Portrait Displays, Inc. - C:\Program Files\Common Files\Portrait Displays\Drivers\pdisrvc.exe
O23 - Service: QBCFMonitorService - Intuit - C:\Program Files\Common Files\Intuit\QuickBooks\QBCFMonitorService.exe
O23 - Service: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C:\Program Files\Common Files\Intuit\QuickBooks\FCS\Intuit.QuickBooks.FCS.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Home 2009.SP2\RpcAgentSrv.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe

--
End of file - 8566 bytes

****************************************************
Sada ću da skinem Dr.Weba, ugasiću sve antiviruse i napraviću novi sken.
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6280

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 16:30 - pre 175 meseci
netstat -b -o da vidis sta pravi konekcije ili netstat -b -o -v da to vidis jos detaljnije.

Moze da ti pomogne i NetLimiter, free verzija.


 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.ptt.rs.



+257 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 17:48 - pre 175 meseci
Jel'? NE RADI pod windoze 7, kao obican user:
C:\Users\xx>netstat -b -o
The requested operation requires elevation.

C:\Users\xx>netstat -b -o -v
The requested operation requires elevation.

Ako se pokrene sa "run as administrator" onda radi...
C:\Windows\system32>netstat -bov

Active Connections

Proto Local Address Foreign Address State PID
TCP 127.0.0.1:49183 xx:49184 ESTABLISHED 5464
[firefox.exe]
TCP 127.0.0.1:49184 xx:49183 ESTABLISHED 5464
[firefox.exe]
TCP 127.0.0.1:49186 xx:49187 ESTABLISHED 5464
[firefox.exe]
TCP 127.0.0.1:49187 xx:49186 ESTABLISHED 5464
[firefox.exe]
TCP 192.168.xx.xx:49156 66-197-204-54:http CLOSE_WAIT 2008
[FreeSSHDService.exe]
TCP 192.168.xx.xx:49290 www:http ESTABLISHED 5464
[firefox.exe]

Jos bolje kad se doda i -n svic da prikaze sve po IP adresama...

@Brodoplovac
A sto nisi stavio i log od malwarebytes-a da vidimo sta je to izbrisao?

Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 18:24 - pre 175 meseci
Evo karantina iz Avire i Malwarebytesa. Karantin u Bitdefenderu je prazan (iako je bio pronašao neke opasne fajlove). Što se tiče logova, ili ih nema (u Malwarebytesu) ili ne mogu da ih nađem (u Aviri i Bitdefenderu). Ja ne razumem šta piše u logovima pa obično ni ne obraćam pažnju na ovu opciju tako da mi čuvanje logova nije ni podešeno.

Što se tiče NetLimitera, da li će on samo da mi posluži kao firewall - tj. da zaustavi upload, ili on ima mogućnost da otkrije koji fajlovi prave probleme tako da mogu da ih izbrišem?

Trenutno radim skeniranje DrWebom ali skeniranje nešto vrlo sporo ide. Nije ni čudo jer moj računar nije mnogo jak.

Takođe ostavljam sliku iz konzole za komandu Netstat -b -o -v:



Evo pronašao sam i log za BitDefender:


[Ovu poruku je menjao Brodoplovac dana 14.12.2009. u 21:30 GMT+1]
Prikačeni fajlovi
 
Odgovor na temu

Jbyn4e

Član broj: 422
Poruke: 6049
*.ptt.rs.



+257 Profil

icon Re: Hijack This log - pomozite postao sam spamer14.12.2009. u 23:21 - pre 175 meseci
Izgleda da si zapatio nekog Virut-a. Koliko se secam - vrlo zajebato za resiti se.

Evo nekih linkova


Kad sve ostalo zakaže, pročitaj uputstvo...
 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 09:15 - pre 175 meseci
Evo i DrWeb je pronašao još neke opasne fajlove, ali moj problem sa SPAM virusom nije rešen. Skeniranje sa DrWeb-om je trajalo nekih šest sati, ovaj program stvarno sporo skenira.

Pročitao sam nekoliko topika o ovom Virut virusu. I ja mislim da sam zaražen nekim vrlo otpornim i žilavim virusom. Neću više da isprobavam različite antiviruse već ću da prepakujem računar. Bekapovaću sve podatke koji nisu izvršni fajlovi. Formatiraću hard disk, obrisaću sve particije. Onda ću kreirati sve nove particije koristeći neki LiveCD (recimo HirenCD), onda ću skenirati prazan hard disk koristeći LiveCD antiviruse (Kaspersky, Avira, DrWeb). Zatim ću sve instalirati iz početka. Zatim ću još jednom sve skenirati LiveCD antivirusima. Na kraju ću još skenirati ove DVD-ove koje sam napravio kao backup.

Trebeće mi neko vreme da sve ovo završim (par dana). Kada završim postovaću rezultate.

Evo šta je tačno DrWeb pronašao:
Prikačeni fajlovi
 
Odgovor na temu

kristi1

Član broj: 151211
Poruke: 2012
*.ptt.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 09:48 - pre 175 meseci
Nema potrebe da toliko komlikujes, dovoljno je da formatiras C, instaliras novi sistem i da nikako ne otvaras ostale particije. Skini neki AV i izvrsi skeniranje komletnog racunara. Problem moze da se desi ako otvoris neku od particija, onda si sve upropastio. Znaci kad skidas AV skini ga na desktop i neces imati problema.
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 09:53 - pre 175 meseci
Ako moze log RootRepeal-a
1. Skinite sa http://rootrepeal.googlepages.com/RootRepeal.rar
2. Odradite sve kao na slici prateci postupke po broju
 
Odgovor na temu

Vlaak
Dr.Djimidjic

Član broj: 119368
Poruke: 13
*.direct-adsl.nl.



Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 10:01 - pre 175 meseci
Imao isti problem, rjesio ga sa hirens boot cd, na njemu imas par anitvirus alata, rasturaju :)
prvo odsjeku sve konekcije vezane za tvoj PC pa onda razvaljuju :)

probaj ne boli !

 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 11:42 - pre 175 meseci
Aj uradiću još to sa RootRepealom i HirensCD-om (ali tek večeras).

Inače sva ova skeniranja dugo traju i mislim da mi je prepakivanje računara sve izglednija opcija. Ionako mu je vreme da se prepakuje, mislim da sam ga zadnji put prepakovao pre nekih osam meseci.


 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 13:47 - pre 175 meseci
Citat:
Brodoplovac:Ionako mu je vreme da se prepakuje, mislim da sam ga zadnji put prepakovao pre nekih osam meseci.


Moj kucni racunar je zadnji put reinstaliran pre nekih 6-7 godina, s tim sto je u medjuvremenu odradjen upgrade sa Win2k na XP, i jedan repair pre par godina kad mi je crkla maticna pa sam menjao pola hardvera. A radi prakticno dan i noc, tako da je ne razumem zasto bi bilo kom racunaru trebalo neko "prepakivanje"...

Ono sto tebi pravi problem je onaj "--unknown component(s)--" pod services, znaci nesto sto je skriveno od operativnog sistema i netstat ne moze da ga prikaze, tj. rootkit. Za pronalazenje rootkita postoji vise nacina, pa se otprilike po nacinu detekcije dele u tri grupe:

Prva je na osnovu baze sa definicijama (poput klasicnih AV programa), i tu grupu recimo spada Microsoft Malicious Software Removal Tool - ako redovno radis backupe pod Windowsom, onda si svakog meseca sveze skeniran ovim alatom.
Druga grupa su programi koji traze odredjene anomalije u sistemu na osnovu kojih prepoznaju skrivene fajlove i procese, i tu spadaju ICESword, GMER ili System Virginity Verifier.
Treca grupa koristi poznate metode za sakrivanje pa metodom poredjenja izmedju skrivenog i neskrivenog stanja pronalazi skrivene fajlove i procese. Tu spadaju F-Secure BlackLight i SysInternalsov RootkitRevealer.

Sve ovo imas u video zapisu sa http://www.elitesecurity.org/t...vich-Advanced-Malware-Cleaning, pa ako imas sat i po vremena da odgledas, toplo preporucujem.

Preporucuje se da se odradi skeniranje sa bar po jednim skenerom iz svake grupe, da bi se rootkit uspesno detektovao.
 
Odgovor na temu

mr. ako

Član broj: 65959
Poruke: 2367



+2294 Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 13:56 - pre 175 meseci
Citat:
Predrag Supurovic: netstat -b -o da vidis sta pravi konekcije ili netstat -b -o -v da to vidis jos detaljnije.

Moze da ti pomogne i NetLimiter, free verzija.

Evo elegantnije i preglednije resenje:

TCPView for NT/2000/XP/9x
Copyright (C) 1997-2002 Mark Russinovich
Sysinternals - www.sysinternals.com
- Il n'est pas important qui, importe c'est quoi!
Prikačeni fajlovi
 
Odgovor na temu

Brodoplovac
Beograd

Član broj: 171299
Poruke: 838
*.adsl.verat.net.



+166 Profil

icon Re: Hijack This log - pomozite postao sam spamer15.12.2009. u 22:09 - pre 174 meseci
Ovako, skenirao sam Microsoft Malicious Software Removal programom koji ništa nije pronašao.

Zatim sam skenirao svim antirootkit programima koji su ovde pomenuti. Neki od tih programa nisu hteli da se pokrenu (cak ni u Safe modu), neki su se zaglavljivali (RootkitRepeal), a neke jednostavno nisam znao kako da koristim. Po svemu sudeći kod mene se oseća prisustvo rootkita.

Dva antirootkit programa su mi dala nekakve rezultate. Sledeće rezultate mi je dao RootkitRevealer pri čemu on ima samo scan funkciju, on nema funkciju za uklanjanje rootkita.

Takođe sam dobio rezultate od GMERA. GMER je odmah po pokretanju počeo da radi quick scan. Tada je pronašao sledeće stavke i ponudio mi je da uradim full scan. Napominjem da je full scan radio do kraja samo u Safe modu dok bi se u normal modu GMER zaglavio i zamrznuo bi mi čitav računar.

Kada sam uradio full scan dobio sam još neke rezultate. Ono što je bitno kod GMERA je da mi on nudi mogućnost da za svaku od crvenih stavki uradim Disable ili Delete. El može savet šta da radim sa ovim crvenim stavkama?


*********************************************************
Počeo sam da skidam DrWeb LiveCD, a posle ću skinuti i HirensCD. Na HirensCD-u postoje sledeći antivirusi:
- Kaspersky Virus Removal Tool 7.0.0.290 (1811)
- Spybot - Search & Destroy 1.6.2 (1811)
- Malwarebytes' Anti-Malware 1.41 (1811)
- SpywareBlaster 4.2 (1811)
- SmitFraudFix 2.424
- ComboFix (1811)
- CWShredder 2.19
- RootkitRevealer 1.7.1
- SuperAntispyware 4.30 (1811)

Od ovoga mi se čini da bi najbolje bilo da skeniram Kasperskym i Malwarebytesom. Ovi ostali mislim da mi ne bi odgovarali.
Šta mislite, da skeniram još DrWeb-om, Kasperskym i Malwarebytesom?

[Ovu poruku je menjao Brodoplovac dana 15.12.2009. u 23:48 GMT+1]
 
Odgovor na temu

[es] :: Zaštita :: Hijack This log - pomozite postao sam spamer

Strane: 1 2

[ Pregleda: 5588 | Odgovora: 25 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.