Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Problem sa otvaranjem stranica dali je moguc virus?

[es] :: Zaštita :: Problem sa otvaranjem stranica dali je moguc virus?
(Zaključana tema (lock), by tyranBL)
Strane: 1 2

[ Pregleda: 5689 | Odgovora: 24 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Problem sa otvaranjem stranica dali je moguc virus?11.06.2007. u 14:59 - pre 205 meseci
Pozdrav.......Nisam nasla nekoga ko zna zbog cega se to desava...naime imala sam virus neki manji trojanac kojeg smo ja i moj prijatelj otklonili i koji se dosta razume u konpjutere i ostalo al ovaj problem nemozemo otkloniti. Naime radi se o tome da kada se konektujem na internet kada zelim da otvaram stranice pocne sam da otvara neke antiviruse koji kao pocinju skenirati i kao pise u ikonici da mi je potrebno skeniranje jer imam virus, pa potom neki sajtovi sexy na kom ima broj da se pozove i tako......znaci otvara sam. . I nadam se da sam objasnila dobro. Bicu unapred zahvalna,s'postovanjem. Hvala.
 
0

plavigor
Igor Petrović
Beograd

Član broj: 24239
Poruke: 1551
*.adsl.beotel.net.



+10 Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?11.06.2007. u 15:27 - pre 205 meseci
Ima tu, očito, još virusa ili nekog drugog smeća. Moraćete još da se potrudite. Usput, pročitajte Top temu ovog foruma (http://www.elitesecurity.org/t243564-OBAVEZNO-PROCITATI). Zatim, odskenirajte sistem u Safe Modu (ako treba sa više različitih ažuriranih AV-a), upotrebite Ad-Aware, Spybot S&S i sl. alate (opet sa ažuriranim definicijama), obratite pažnju na sadržaj ˝hosts˝ fajla (C:\WINDOWS\System32\Drivers\Etc\hosts), probajte i neke Online skenere, potražite sumnjive procese pri podizanju sistema, zatim HijackThis itd.
Ništa spektakularno nisam rekao, eto, samo jedan standardni postupak koji ćete morati ponoviti ili uraditi detaljnije. Kada dođete do imena nekog virusa/trojanca/crva imaćemo nešto opipljivo.
 
0

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.adsl-1.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?11.06.2007. u 17:05 - pre 205 meseci
Citat:
tanjak: ... otvara neke antiviruse koji kao pocinju skenirati i kao pise u ikonici da mi je potrebno skeniranje jer imam virus, ...


Daj nam ime tog "antivirusa"
Imas li firewall?
Koji antivirus imas?


Idi na Start pa klikni RUN
Ukucaj
msconfig
na poslednjoj kartici STARTUP je prikaz svih procesa koji se dizu sa Windowsom
Mozes li nam poslati sliku da vidimo sta je sve stiklirano
varem toliko za pocetak
Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?11.06.2007. u 18:13 - pre 205 meseci
cao hvala i tebi na odgovoru,uradila sam to i upravu si , imam na kraju liste neki hiroglifi u obliku kockica i uopste ne znam koji je to program koji se dize sa start up....? ne znam dali je to redovno al sacekacu prijatelja pa cemo zajedno da procesljamo po konp......inace nemam firewall nemam jel mi taj prijatelj rekao posto sam pocetnik da mi to nije potrebno jer bi zaj...nesto..... a antivirus imam f-prot ..........A onaj sto mi se ubacuje mislim da se zove nesto na '' A'' , nemam pojma.....
 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?13.06.2007. u 21:52 - pre 205 meseci
cao opet ja uradili smo sve i opet isto .....kada otvorim firefox pojavljuje mi se kao pop-up taj web il sta je vec pojma nemam.....adresa tog linka je avsystemcare.com . Mozda sam ja negde kliknula na neku reklamu na nekom sajtu.??? Skenirali smo sa svim mogucim i avast i sa ad-aware,spybot S&S ,i sad sa Bitdefender........ Nemamo pojma sta se desava zasto sam otvara tako.............please help......pozzzzzzzz
 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?13.06.2007. u 22:18 - pre 205 meseci
..........Zaboravila sam da kazem da koliko sam primetila da mi se dize iz donjeg desnog ugla ta stranica koju otvara ......... kada kliknem na close , pojavise i ono NOTICE; pa dalje tekst..........
 
0

EleCtr1c_PulSe

Član broj: 128509
Poruke: 28
*.smin.itsisp.net.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?13.06.2007. u 22:32 - pre 205 meseci
Pretpostaljam da si "zrtva" agresivnog marrketinga za jedan lazni AV program.. Nisi trebala da se skeniras ako ti je to trazilo na sajtu.. ali gotovo je sada :)

Ajde slikaj ekran (screenshot) da vidim taj popup kako izgleda. Ok ?
 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?15.06.2007. u 16:07 - pre 205 meseci
hvala al nisam uradila nista taj program nije nasao nista..............a meni i dalje otvara sam stranice.........ne znam i nisam pametna sta se desava,a sad mi se pojavio novi scaning neka nova adresa amaena.com/ ,,,,,,strasno ...... sad sam uzela novi antivirus bitdefender dobar je pronasao je sve sto nije mogao onaj prethodni AV F-prot. A ovo ne znam sta se desava i kako mogu da uklonim? pozzzzzzz
 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 10:57 - pre 205 meseci

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AGEIA Technologies\TrayIcon.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\DF206D97847745E7983C822C45EE3038\ringjack.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\totalcmd\TOTALCMD.EXE
C:\DOCUME~1\PC\LOCALS~1\Temp\_tc\tanjak.exe
 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 11:07 - pre 205 meseci
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk
O4 - Global Startup: MSI Wireless Utility.lnk
 
0

Miroslav Jeftić
Istraživanje ruda
[ES]

Član broj: 37513
Poruke: 6833

Sajt: about:blank


+2200 Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 11:09 - pre 205 meseci
Ovaj "Explorer.EXE" deluje vrlo sumnjivo, ne piše se nikad velikim slovom, mada je tamo gde treba da bude.

[Ovu poruku je menjao Miroslav Jeftić dana 18.06.2007. u 12:41 GMT+1]
 
0

Slobodan Trebovac
Banja Luka

Član broj: 40266
Poruke: 1088
87.250.121.*



+1 Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 11:40 - pre 205 meseci
Da, ali interesantno da ga HJT bas tako ispisuje, tako da mislim da je to "uredan" proces.

P.S.
Jesi li odmah po raspakivanju promijenila naziv HJT exe fajla, posto ima procesa koji se "kriju" od njega?
tyranBL
 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 12:41 - pre 205 meseci
Logfile of HijackThis v1.99.1
Scan saved at 13:34:25, on 18.6.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AGEIA Technologies\TrayIcon.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\MSI\Common\RaUI.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Plugins\DF206D97847745E7983C822C45EE3038\ringjack.exe
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\totalcmd\TOTALCMD.EXE
C:\DOCUME~1\PC\LOCALS~1\Temp\_tc\tanjak.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BlueSoleil.lnk
O4 - Global Startup: MSI Wireless Utility.lnk
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycmap.htm
O8 - Extra context menu item: Yahoo! &SMS - file:///C:\Program Files\Yahoo!\Common/ycsms.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvc.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{63A329E5-DCFA-4F8A-82A1-73251A41F03F}: NameServer = 212.200.52.1 62.108.118.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 
0

EleCtr1c_PulSe

Član broj: 128509
Poruke: 28
*.SMINpost.panline.net.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 12:45 - pre 205 meseci
Ovi delovi loga koji su postavljani ne pokazuju nista maliciozno. Ono za EXPLORER.EXE je do prikaza HJT-a, putanja je bitna u ovom slucaju..
Posto verujem da jos uvek imas problema sa ovom infekcijom, znaci da nam fale ostali delovi loga.

@tyranBL
Evo ga u HJT -"C:\DOCUME~1\PC\LOCALS~1\Temp\_tc\tanjak.exe" ali mi se cini da je pokrenut iz arhive preko Total Commander-a. Zato je mozda i prikazao ovak skrt info. Ovde su samo pokrenuti procesi i start up.

@tanjak
Pisali smo u isto vreme. Pregladam ovo sto si postavila pa ti kazem sta dalje..
 
0

EleCtr1c_PulSe

Član broj: 128509
Poruke: 28
*.SMINpost.panline.net.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 13:33 - pre 205 meseci
Jedno sta sam video da je sporno kod tebe u ovom logu je Crawler Toolbar. Sumnjam da ima jos necega ali da nije prikazano.
Za pocetak ces ga deinstalirati preko Control Panel > Add/Remove programs.

Nakon toga restartuj komp i obrisi sledeci folder:
C:\Program Files\Crawler

Preuzmi ono programce sto sam ti ostavio u poruci. To je isto Hjt samo sa promenjenim imenom.
Sacuvaj ga na Desktop-u i idi na "Do a system scan and save a logfile"..

Postavi novi log posle deinstalacije ovog toolbar-a i napisi da li ti se i dalje otvaraju pop up stranice kao pre..

Prikačeni fajlovi
 
0

Slobodan Trebovac
Banja Luka

Član broj: 40266
Poruke: 1088
87.250.121.*



+1 Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 13:45 - pre 205 meseci
S obzirom da nisam od pocetka pratio temu, nisam se htio (previse) mijesati u razgovor izmedju tanje i EleCtr1c_PulSe-a, ali jos u prvom logu nisam primijetio nesto pretjerano sumnjivo.

Da ne ponavljam vec receno, ali da li su ti AV (BitDefender), AS i ostali zastitni program svjeze up-date-ovani i da li skeniras racunar iz Safe Mode-a?

Edit:
Hm, i ovaj Crawler Toolbar izgleda nije problematican?
Link: http://www.crawler.com/Awards_Certificates.aspx
tyranBL
 
0

EleCtr1c_PulSe

Član broj: 128509
Poruke: 28
*.SMINpost.panline.net.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 14:25 - pre 205 meseci
Praticemo zajedno - nije problem ;) U onome sto je prikazano ovde nema niceg spornog sem tog toolbar-a. To takodje ne mora da znaci da je njen racunar 100% cist ali ni da je opasno zarazen njime.

Predlozio sam uklanjanje iz vise razloga:

1.) Zato sto je na xxx mesta kvalifikovan kao adware (btw. i Vundo je npr kvalifikovan kao adware) i u vezi je sa (02) BHO, (03) Interent Explorer Toolbars, (18) O18 Extra protocols and protocol hijackers linijama u HJT-u.
2.) Zato sto se na nekim jacim mestima koja se bave analizom i uklanjanjem malware-a pokrenuta debata i analiza u vezi ovog toolbara i njegovih funkcija, sto meni licno govori da to i nije bas toliko pozenjana apps za komp jer nije oznacena kao apsolutno legitimna.
3.) Info ti je sa njihovog zvanicnog sajta. Poredi ovo sto sam napisao sa npr. NewDotNet adware-om. njihovim sajtom i njegovim manifestom na kompu.
4.) Iz "prakse" uklanjanje ovog toolbara (preko HJT-a) se pokazalo kao dobro u nekim slucajevima sa pop up reklamama ili usporenim racunarom.
5.) Kako nista da ne probam i da joj kazem da joj je komp cist s' obzirom na ovo gore sto sam napisao ? Sta bi ti da si na mom mestu ? :)

Ono sto je ona postavila prvo su bili samo delovi loga. Trenutno pokrenuti procesi na sistemu i start up.
 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.tippnet.co.yu.



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 15:03 - pre 205 meseci
taj Crawler nije bio do sinoc istrazivala sam malo na forumu i dosla do tih zastita..., jel ja sam to insalirala sa spyware terminatorom i prikacila te opcije zastite kao sto je i web security guard....hocu da kazem da neverujem da je to zato sto je prije instaliranja te verzije zastite pocelo to srnj....pop-up reklama.........??????
 
0

Slobodan Trebovac
Banja Luka

Član broj: 40266
Poruke: 1088
87.250.121.*



+1 Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 15:26 - pre 205 meseci
Tanjak, mogu li te zamoliti da malo "cistije" pises, licno imam problema sa razumijevanjem tvojih poruka?

Mozes li da odgovoris na nekoliko pitanja:
1. Da li si skenirala racunar u Safe Mode-u sa svim alatima koje imas na racunaru, i na nacin kako ti je jos plavigor gore naveo?
2. Da li si uradila ovako kako ti je EleCtr1c_PulSe u vezi brisanja Crawler Toolbar-a rekao?
3. Kad kazes: ja sam to instalirala sa spyware terminatorom i prikacila te opcije zastite kao sto je i web security guard, na sta mislis, sta si to instalirala, daj nazive svih tih sumnjivih zastitnih (i ostalih) programa koje si instalirala i od cije instalacije su ti se poceli javljati gore navedeni problemi?


tyranBL
 
0

tanjak
subotica

Član broj: 148135
Poruke: 11
*.com
Via: [es] mailing liste



Profil

icon Re: Problem sa otvaranjem stranica dali je moguc virus?18.06.2007. u 16:04 - pre 205 meseci
>
mislim da cu odustati , stvarno sam se zamorila od ovoga...... FINO sam
objasnila da mi se ovo desava prije nego sam izvrsila insaliranje
zastita......Zao mi je sto nisi procitao od pocetka problem i od kada se to
odigrava. Objasnila sam uredno sve,(Taj program Crawler nepostoji u CP i
nema ga u add/remove....... ima ga samo u programima u C; ........on je
opcija zastite zajedno spakovan u Spyware Terminator i instaliran zajedno
probaj instalirati taj Spyware pa ces videti o cemu govorim........kao sto
postoji i bilo koja blokada sumnjivih web pop-up reklama, sajtova,stranica
tako i ovo stiti od upada ........Naglasavam da je meni PROBLEM nastao prije
insaliranja tog CRAWEL-a .............. pozdrav zemljak........

 
0

[es] :: Zaštita :: Problem sa otvaranjem stranica dali je moguc virus?
(Zaključana tema (lock), by tyranBL)
Strane: 1 2

[ Pregleda: 5689 | Odgovora: 24 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.