Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Task Manager, Start i Run komande

[es] :: Zaštita :: Task Manager, Start i Run komande

Strane: 1 2 3

[ Pregleda: 12058 | Odgovora: 45 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Task Manager, Start i Run komande08.03.2009. u 01:57 - pre 184 meseci
Uleteo mi neki spyware i izgubio sam totalno Task Manager i RUN komande kao regedit, msconfig i slicno ne dizu se nikako. Ne radi ni System Restore. Pokusao sam sa raznim AV i Spyware Malware soft-a ali nikako da ih povratim.

Jel neko imao ovaj problem i kako je resio, da ne gubim vreme da formatujem disk...

Hvala.
Prikačeni fajlovi
 
Odgovor na temu

magna86
Anti Malware Fighter

Član broj: 189287
Poruke: 557

Sajt: www.mycity.rs/Ambulanta


+16 Profil

icon Re: Task Manager, Start i Run komande08.03.2009. u 06:24 - pre 184 meseci
Skini HiJackThis program
pokreni ga,idi na do a system scan only

pronadji sve 07 linije,stikliraj ih i idi dole na Fix

restartuj kompjuter

ako i dalje imas problem postavi svez HJT log


 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande08.03.2009. u 14:12 - pre 184 meseci
Evo rezultata

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:08:17, on 08.03.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\WINDOWS\system32\wscript.exe
C:\Program Files\DynDNS Updater\DynDNS.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Documents and Settings\Kolev Gjoke\My Documents\MY_DOWNLOADS\HiJackThis.exe

O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Program Files\DynDNS Updater\DynDNS.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Windows Live Family Safety (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe

--
End of file - 3134 bytes
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Task Manager, Start i Run komande08.03.2009. u 15:29 - pre 184 meseci
Pre nego sto pocnes skeniranje sa HijackThis preimenuj ga u neki drugi naziv npr. blabla.exe pa ga onda pokreni i iskopiraj ovde izvestaj.

Ova dva sigurno trebas da selektujes i FIX-ujes. Sad cemo da vidimo da li ce u novom logu da se pojavi jos nesto sto se sakrilo.

O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg

[Ovu poruku je menjao Nemanja Živanović dana 08.03.2009. u 16:39 GMT+1]
 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande08.03.2009. u 18:09 - pre 184 meseci
Nakon brisanja ta dva i restarta evo LOG:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:07:51, on 08.03.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\Program Files\DynDNS Updater\DynDNS.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Kolev Gjoke\My Documents\MY_DOWNLOADS\BlaBlaTrojann.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Program Files\DynDNS Updater\DynDNS.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Windows Live Family Safety (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe

--
End of file - 2953 bytes

Citat:
5. Ne šarenite poruke

Ne preterujte sa korišćenjem smajlija, interpunkcijskih znakova, UBB kodova (, , , ) i ostalih stvari koje su trenutno dostupne na forumu. Njih treba upotrebiti samo u slučaju kada je potrebno izdvojiti neku misao: na primer, masna slova koja se dobijaju pomoću bold ([ b] i [ /b]) tag-a.



 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Task Manager, Start i Run komande08.03.2009. u 18:23 - pre 184 meseci
OK. Log je sada cist. Reci mi u cemu je tacno problem? Jel MBAM nije nista pobrisao? I dalje nemas pristup regedit, run, msconfig i sl.?

Ako je odgovor NE. Idemo dalje.

Sledeci korak je skidanje ovog programa:
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Kada ga pokrenes idi na File pa Save as. Snimi ga i uploaduj ovde (mozes kao fajl, da ne pretrpavamo temu). Ako mozes, jos bolje, daj screenshot programa (umesto izvestaja).

Mislim da ovde moramo da instaliramo jos neki antimalware program da bismo ocistili ceo racunar, a verovatno i da cistimo racunar iz Safe Mode-a.

[Ovu poruku je menjao Nemanja Živanović dana 08.03.2009. u 20:18 GMT+1]
 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande08.03.2009. u 19:48 - pre 184 meseci
Evo sta kaze nakon pokretanja :

Code:
http://img24.imageshack.us/img24/6594/eroreeee.jpg
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Task Manager, Start i Run komande08.03.2009. u 21:08 - pre 184 meseci
Ok, nema veze. Sta se desava kada racunar skeniras sa MBAM-om? Jel nadje neki malware? Da li si posle pronalazenja kliknuo na Remove selected? Instaliraj SuperAntiSpyware (SAS):

http://www.superantispyware.co...productid=SUPERANTISPYWAREFREE

Ili ako link ne radi idi stranicu download pa odaberi free verziju:

http://www.superantispyware.com/download.html

Skeniraj sa njim i vidi sta ce on naci...Da li si probao da skeniras sa tvojim Nortonom? Jel on detektuje nesto? Ako mozes okaci logove MBAM-a i Nortona (kao fajlove, da ne gusimo temu).

Sledeci korak je skeniranje racunara sa Dr.Web CureIt! Mozes ga skinuti sa sledece adrese:

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe ili http://free.drweb.com/

Posle preuzimanja restartuj racunar u Safe Mode (dok se pali racunar pritiskaj F8 pa kada se pojavi meni odaberi Safe Mode - prva stavka). Kada se ucita Safe Mode pokreni Dr.Web CureIt! pokretanjem fajla launch.exe. Kad se upali odaberi Start i potvrdi sa OK. On ce automatski poceti da skenira racunar. Mozes ga pustiti da skenira (podrazumevano je brzo skeniranje) a kada zavrsi sa skeniranjem odaberi kompletno skeniranje - Complete scan i sa desne strane pritisnu dugme Start Scanning (izgleda kao Play dugme). Ako imas vremena mozes da odmah pri prvom pokretanju pustis kompletno skeniranje, da ne cekas brzo da se zavrsi. To ces uraditi tako sto ces pri paljenju programa, kad on krene sa brzim skeniranjem pritisnuti sa desne strane Stop Scanning dugme (izgleda kao Stop dugme), pa onda odabrati kompletno skeniranje.

[Ovu poruku je menjao Nemanja Živanović dana 08.03.2009. u 22:19 GMT+1]
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 12:18 - pre 184 meseci
@ziks010

Nemoj pisati nesto sto je vec napisano, cisto da bi rekao nesto. Sva upustva su prosledjena i napisana korisniku u prethodnim odgovorima, sada cekamo da covek odradi to i da napise rezultate.

Pozdrav i bez ljutnje ;)
 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 15:15 - pre 184 meseci
Kao prvo uradio sam sve sto treba i jedan problem manje :), sad se otvara sa dupli klik na C ili D particije (pre toga otvarale su samo sa opciju desni klik, open ), ali task manager i RUN komande opet nece... :(
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 15:54 - pre 184 meseci
Reci mi prvo, sta si od svega navedenog uradio? Zasto imas instaliran Symantec Endpoint Protection? Jel je to poslovni racunar pa si dobio sa njim ili? Ovo pitam posto retko ko od standardnih korisnika koristi ovo resenje, koje je pre svega namenjeno firmama.

Drugo, da li imas administratorska prava na tom racunaru?
 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 16:06 - pre 184 meseci
Nisam uradio jedino ono sa SAFE MODE i Dr.Web... Endpoint imam jer preporucili su mi ga, ali nije kompletan, samo AV i Firewall, nije onaj za firme (onaj od 78 MB) , koristio sam ESET pre njega, a gde da vidim ono dal sam admin na PC?
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 16:24 - pre 184 meseci
Ok. Sad mi treba par kratkih i jasnih odgovora:

1. Reci mi sta se desava kad skeniras racunar MBAM-om? Vidim da si postavio sliku u prvom post-u. Jel si posle pronalazenja zarazenih fajlova kliknuo na Remove Selected?

2. Sad bas gledam User Guide za Symantec Endpoint Protection, postoji sansa da ti on blokira pristup RUN-u. Otvori ga i potrazi u njemu Polices i potrazi po njemu da nemas napravljena neka pravili i zabrane. U principu trebao bi da naletis na ovu sliku (imas sliku i u prilogu).



3. Da li je problem nastao pre ili posle instalacije Nortona?

4. Da li si pustio kompletan scan sa Nortonom i MBAM-om?

[Ovu poruku je menjao Nemanja Živanović dana 09.03.2009. u 17:34 GMT+1]
Prikačeni fajlovi
 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 16:36 - pre 184 meseci
Naravno da sam kliknuo na Remove Selected nakon skeniranja MBAM-om. A nije problem od Endpointa, zasto sam probao i kad sam ga uninstalirao nije hteo RUN...

Pustio sam kopletan scan sa MBAM i Symantec-om i izbrisao sam sve sta je nasao sa njega...
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 16:40 - pre 184 meseci
Ok. Zamolio bih te da ponovo iskopiras svez HijackThis log. Pre nego sto ga pokrenes preimenuj ime fajla (hijackthis.exe) u bilo sta npr. blabla.exe. Pokreni ga i klikni na "Do a system scan and save a logfile".

Jel imas mozda instaliran System Mechanic?
 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 16:49 - pre 184 meseci
Nemam System Mechanic instalirano ne.


Evo log file :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:47:51, on 09.03.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\WINDOWS\system32\wscript.exe
C:\Program Files\DynDNS Updater\DynDNS.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Kolev Gjoke\My Documents\aMSNPortable\App\aMSN\bin\wish.exe
C:\Program Files\SkyView\SkyView.exe
C:\Documents and Settings\Kolev Gjoke\My Documents\MY_DOWNLOADS\BlaBlaTrojann.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Program Files\DynDNS Updater\DynDNS.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Windows Live Family Safety (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe

--
End of file - 3528 bytes
 
Odgovor na temu

Nemanja Živanović

Član broj: 212716
Poruke: 459



+4 Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 17:06 - pre 184 meseci
U HijackThis-u stikliraj sledece redove i klikni na Fix Checked:

O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe

Posle ovoga restartuj racunar pa uradi ponovo scan sa HijackThis-om i ovi redovi ne bi smeli da se nadju na spisku. Takodje taj novi log okaci ovde.

Slede ce je da skines ovaj program: http://www.dougknox.com/xp/utils/xp_secconsole.zip Kad ga preuzmes otpakuj ga i pokreni xp_secconsole.exe. Kad ga pokrenes sa leve strane odaberi Start Menu and Taskbar pa sa desne stikliraj Remove Run i pritisni Apply. Sada restartuj racunar. Posle restarta ponovo pokreni ovaj program idi pod istu stavku pa bi trebalo da je ostalo stiklirano Remove Run. Ako jeste deselektuj ga pritisni Apply i opet restartuj racunar. Ovo bi trebalo da resi problem.

Molim te idi tacno po ovom uputstvu i nemoj nista da preskaces. Samo tako cemo uspeti da zajedno resimo problem.
 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 17:49 - pre 184 meseci
Nista brate opet, nakon selektiranja i FIX Checked i restarta ponovo su te 2 linije u log fajlu :(

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:45:55, on 09.03.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\WINDOWS\system32\wscript.exe
C:\Program Files\DynDNS Updater\DynDNS.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SkyView\SkyView.exe
C:\Documents and Settings\Kolev Gjoke\My Documents\MY_DOWNLOADS\BlaBlaTrojann.exe
C:\Program Files\Mozilla Firefox\firefox.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Program Files\DynDNS Updater\DynDNS.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Windows Live Family Safety (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe

--
End of file - 3401 bytes
 
Odgovor na temu

magna86
Anti Malware Fighter

Član broj: 189287
Poruke: 557

Sajt: www.mycity.rs/Ambulanta


+16 Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 17:59 - pre 184 meseci
Skini Ovaj Program
Startuj ga i kopiraj ovo dole:

Code:

Registry values to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentVersion\Run | regdiit

Files to delete:
C:\WINDOWS\system32\winxp.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\winjpg.jpg

Klikni na "Execute"

yes..yes...restartovace ti se kompjuter ,(ako se nerestartuje ti ces ga rucno restartovati)
tad ce poceti ciscenje

pa ponovo restartuj kompjuter,pokreni HiJackThis i proveri jel se u logu pojavljuju one linije za koje ti je Nemanja Živanović rekao da ubijes
ili ...bolje kopiraj taj log na forum da ti on proveri valje


 
Odgovor na temu

6ej6uc

Član broj: 82409
Poruke: 27
62.162.96.*



Profil

icon Re: Task Manager, Start i Run komande09.03.2009. u 18:01 - pre 184 meseci
@Nemanja , znas sta sam primetio, ovako, kad obrisem te linije i restartujem racunar nakon ponovo skeniranje sistema sa HJThis nema te linije. ALI, kad probam da startujem TaskManager-a i onda ponovo skeniram sa HJThis te linije se opet javljaju....
 
Odgovor na temu

[es] :: Zaštita :: Task Manager, Start i Run komande

Strane: 1 2 3

[ Pregleda: 12058 | Odgovora: 45 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.