Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 24. Jul 2025, 19:56:50
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 0 gostiju pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
1 2 3 [Sve]
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Procesor se zakucava na 100% ???  (Pročitano 6380 puta)
28. Okt 2011, 19:38:49
Zvezda u usponu

Zodijak
Pol
Poruke 1902
Browser
Chrome 14.0.835.202
Desava mi se cudna stvar sa kompom, u periodu od 21 do 22 casa, antivirus javi blokiranje neke web adrese i od tog momena, momenta procesor pocinje da radi sa 100% kapaciteta, bez obzira da li je nesto otvoreno ili ne. Vise puta sam komp skenirao sa Nod32 i nista nikad nije nasao, da li neko ima ideju o cemu se radi?
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Hronicar svakodnevice


Zodijak Gemini
Pol Muškarac
Poruke 966
Zastava Kalinovik
OS
Windows 7
Browser
Chrome 15.0.874.106
mob
Samsung s21+
Promeni termalnu pastu na procesoru
IP sačuvana
social share
Stevaniđa91_FK Crvena Zvezda
Pogledaj profil GTalk Skype Twitter Facebook
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
U pitanju je lap-top, preko dana dobro radi, ali se u navedenom periodu Nod32 oglasi kao da pokusava da se prikaci na neku adresu ili sa neke web adrese nesto pokusava da se prikaci, pokusacu da uradim screenshot kada se to ponovo dogodi.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
http://www.malwarebytes.org/products/malwarebytes_free

Prezumi "free" kopiju ovog programa. Instaliraj ga i odradi update.
Pokreni Quick Scan. Ukoliko program pronadje neku infekciju ukloni je ali tada i obavezno prikaci log uz poruku da vidimo st aje to poronasao.

IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Izvestaj kaze ovo :

www.malwarebytes.org

Database version: 8036

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

28-Oct-11 8:30:07 PM
mbam-log-2011-10-28 (20-29-57).txt

Scan type: Quick scan
Objects scanned: 162567
Time elapsed: 6 minute(s), 45 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 3

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
c:\Windows\pdwa.exe (Trojan.Agent) -> No action taken.
c:\Windows\uhcd.exe (Trojan.Agent) -> No action taken.
c:\Windows\wtsx.exe (Trojan.Agent) -> No action taken.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Citat
Files Infected:
c:\Windows\pdwa.exe (Trojan.Agent) -> No action taken.
c:\Windows\uhcd.exe (Trojan.Agent) -> No action taken.
c:\Windows\wtsx.exe (Trojan.Agent) -> No action taken.

Ukoliko program pronadje neku infekciju ukloni je...

Znas sta treba da uradis...
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Jap, odradio sam to, sada cu videti kako se ponasa, da li mi mozes preporuciti jos neki alat slican ovom koji je neophodan? Na ovome ti se veoma zahvaljujem.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Evo ga, opet se pojavilo, uradio sam screenshot.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

notifikacija.jpg
(26.13 KB, 768x480)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Preuzmi DDS Program na Desktop
Info::
http://www.bleepingcomputer.com/download/anti-virus/dds

Download::
http://download.bleepingcomputer.com/sUBs/dds.com

Dvoklikom pokreni dds,kad zavrsi, DDS ce otvoriti dva loga:
         1. DDS.txt
         2. Attach.txt
Oba izvestaja sacuvaj na Desktop. Oba izvestaja prikaci uz poruku. Pregled Poruke > Dodatne Opcije
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Evo ih :

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
DDS.txt (21.55 KB)
*
Attach.txt (14.74 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Da ,inficiran si ... odradi sledece:

 Preuzmi ComboFix program na Desktop.
Poseti ovu stranicu za download linki Uputstvo za koriscenje Combofix programa:
http://www.bleepingcomputer.com/combofix/how-to-use-combofix



1*  Privremeno iskljuci ESET AntiVirus program.
Poseti ovu stranicu za uputstvo:
http://www.bleepingcomputer.com/forums/topic114351.html

2*  Pokreni Combofix!
Kad alat zavrsi skeniranje otvorice notepad sa izvestajem (log).
Prikaci taj izvestaj ovde uz poruku. (tipicna lokacija loga: C:\ComboFix.txt)
« Poslednja izmena: 28. Okt 2011, 22:08:59 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Evo ga izvestaj.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
log.txt (17.81 KB)
*
ComboFix.txt (17.81 KB)
« Poslednja izmena: 28. Okt 2011, 23:27:04 od pados »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Pregledah na brzinu...


1. Otvori Notepad i kopiraj tekst koji se nalazi ispod:

Kod:
File::
c:\windows\dtmn.exe
c:\windows\kdhr.exe

AtJob::

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000



Klikni na File\Save as i sacuvaj tekst kao CFScript.txt na desktop







Prati uputstvo sa slike i prevuci CFScript.txt preko ikonice ComboFix.exe
To ce startovati ComboFix, mozda ce doci do restarta sistema (to je normalno)
Kada zavrsi,pojavice se novi log (C:\ComboFix.txt)
Prikaci svez ComboFix log.


2. Deinstaliraj Anti Trojan Elite


3. Start >> Run  kopiraj ovo

Citat
C:\Qoobox\Add-Remove Programs.txt

Ok. Otvorice ti se notepad sa odredjenim izvestajem.
Idi na File > Save As
Izaberi Desktop i sacuvaj kao Programs.txt

I njega prikaci uz poruku i reci mi kakvo je sad stanje.

PS:
//Online sam tek sutra posle 19h
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Evo ih izvestaji, a kako ce da radi, to cu znati tek veceras, kada dodje vreme da se pojavi ona glupost, pa ti javljam.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
ComboFix.txt (17.6 KB)
*
Programs.txt (4.29 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows XP
Browser
Chrome 15.0.874.106
Cisto da ti javim da je infekcija ostala.

Veceras/sutra kada budem imao vise vremena pozabavicu se tobom pa to i da uklonimo kako treba...

IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Nije mi jasno sta je uletelo tako da ga je tako tesko obrisati i Win sam reinstalirao, komplet i opet nista.
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Nije mi jasno sta je uletelo tako da ga je tako tesko obrisati i Win sam reinstalirao, komplet i opet nista.

Iskren da budem...sta si ocekivao? Koristis ESET verziju 3.0 . Koja je trenutno "up to date" verzija tvog AV-a?

Pre nego sto nastavis dalje po koracima odgovori mi da li si deinstlairao Anti Trojan Elite?
Izvestaji ukazuju da jesi no cisto da potvrdim. Ako si ga deinstlairao,nastavi dalje po koracima.

Sad idemo "malo" agresivnije.



1. Prvo



Preuzmi AVZ program sa ovog linka na Desktop
http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/avz4.zip

Raspakuj arhivu u neki Folder.
Pokreni AVZ dvoklikom na ovu ikonicu


idi na File / Custom Scripts;

> Otvorice ti se novi prozor. Tamo kopiraj sledece:

Citat
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\dtmn.exe','');
DeleteFile('c:\windows\dtmn.exe');
QuarantineFile('c:\windows\kdhr.exe','');
DeleteFile('c:\windows\kdhr.exe');
ClearHostsFile;
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

*Klikni na Run i sacekaj da skripta zavrsi.
Mozda ce doci do restarta sistema. To je normalno.




2. Drugo


Otvori Notepad i kopiraj tekst koji se nalazi ispod:


Citat
KillAll::

Reboot::

File::
c:\windows\dtmn.exe
c:\windows\kdhr.exe

Folder::
c:\program files\Anti Trojan Elite

Driver::
ATE_PROCMON

AtJob::


Klikni na File\Save as i sacuvaj tekst kao CFScript.txt na desktop

Slika



Prati uputstvo sa slike i prevuci CFScript.txt preko ikonice ComboFix.exe
To ce startovati ComboFix, mozda ce doci do restarta sistema (to je normalno)
Kada zavrsi,pojavice se log (C:\ComboFix.txt)


3. Trece

Prikaci svez ComboFix log uz poruku kao i do sada.
« Poslednja izmena: 29. Okt 2011, 21:12:55 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Evo ga najnoviji izvestaj:

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
ComboFix.txt (19.05 KB)
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Gotovo je. PC ti je izlecen.  Smile

Sada uklanjamo alate koje smo koristili. Neophodno da bismo dovrsili ciscenje.

1. Deinstalacija Combofix-a

# Klikni START a zatim RUN ( ili Windows dugme + R )
# U liniju za unos teksta ukucaj/kopiraj "Combofix /Uninstall" i klikni OK
//primeti razmak izmedju   x i /     
# Sacekaj da se proces deinstalacije zavrsi

2. Deinstalacija AVZ-a.

# Pokreni AVZ i idi File>Standard Scripts;
# U prozoru koji se otvori stikliraj opciju 6 i klikni na Execute Selected Scripts;
# Klikni Yes;
# Po zavrsetku deinstalacije dobices obavestenje: Script Executed;

To je to. Izadji iz programa i obrisi folder gde si AVZ raspakovao. Aktiviraj AntiVirus.


> Nadam se da ces poslusati moj savet vezano za AntiVirus.



Komp se nadam se sad smirio? Trebao bi...
« Poslednja izmena: 29. Okt 2011, 22:41:46 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 14.0.835.202
Citat
Gotovo je. PC ti je izlecen.  Smile

Hvala na pomoci :-), nadam se da ce sve biti sad ok :-).
Koji mi AV preporucujes? Koliko sam shvatio, da sklonim Nod i da instaliram nesto drugo?
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7658
OS
Windows 7
Browser
Mozilla Firefox 7.0.1
Citat
Hvala na pomoci :-), nadam se da ce sve biti sad ok :-).
Smile

Koji mi AV preporucujes? Koliko sam shvatio, da sklonim Nod i da instaliram nesto drugo?

Htedoh reci da AV koji ti imas je verzija 3.0 a u opticaju je verzija 5.0
Oko izbora AV-a ti ne mogu pomoci. Koristi onaj AV za koji mislis da tebi odgovara.

Ja ti samo mogu mozda preporuciti da ispobas i neka free resenja koja mogu da budu
odlicna zamena i komercijalnim resenjima.
« Poslednja izmena: 30. Okt 2011, 02:37:18 od genije1 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Zvezda u usponu

Zodijak
Pol
Poruke 1902
OS
Windows 7
Browser
Chrome 15.0.874.106
Sinoc sam bas instalirao verziju 5.0 pa cu videti kako se ponasa :-), jos jednom hvala na pomoci :-).
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
1 2 3 [Sve]
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 24. Jul 2025, 19:56:50
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Nova godina Beograd :: nova godina restorani :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Sudski tumač Novi Beograd

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.076 sec za 13 q. Powered by: SMF. © 2005, Simple Machines LLC.