Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 27. Apr 2024, 14:46:54
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.

 Napomena: Za sva pitanja u vezi kupovine novog hardware-a ili procene vrednosti i preporuke koristite - ovu temu

Spyware,sta je,kako radi,kako se zastititi? :: Kako rade mreze :: Burek Anti-virus software review :: Index tema koje ne treba propustiti

Idi dole
Stranice:
1  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Virus biohazard desktop  (Pročitano 4795 puta)
Poznata licnost

Zodijak Aquarius
Pol Muškarac
Poruke 2600
Zastava Pandemonium
OS
Windows XP
Browser
Opera 9.51
mob
Samsung Galaxy S+
Mogu da udjem u safemode. Problemi su isti pored sata mi pise "VIRUS ALERT!" u start menu-u nema run, control panel itd...
I sto je najveci problem, taj program sto sam skinuo(3d world atlas) sam ubacio u d: particiju u folder downloads na kome su mi igre i svi programi je nestao a d: particija prikazuje i dalje 44gb free koliko je i bilo sa tim folderom... Dali ce se taj folder vratiti ako odradim reinst wiin-a?



Edit: Uspeo sam da vidim downloads folder, nije hteo ni preko total comander-a da ga vidi niti iz nekog drugog programa. Video sam na netu neki Trojan.Vundo free Removal Tool 1.5.0 od Symantec-am, i kliknem na download - save as - i otvori mi se folder downloads sa sve dokumentima ni jedan nije izbrisan, odma sam ih cut-ovao u nov folder i sad je ok...
Tako da ako ne resimo scenu mogu slobodno da bacam na reinstall



Edit2: Aaaa resio sam se otrova, sve je nestalo i vide se obe particije... Hvala na pomoci!    Smile
Samo jos nesto da ne otvaram temu za DZ... Do sada sam koristio kombinaciju Kav+ kaspersky anti hacker, sada sam presao na Avast i cini mi se da nisu bas kompitabilni jer mi avast pri paljenju racunara izbaci neku gresku u vezi kaspersky anti hacker-a... Jel moze neki hint koji je firewall dobar uz avast? Hvala.

Evo novi log:

Logfile of HijackThis v1.99.1
Scan saved at 3:00:12 AM, on 8/8/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\GIGABYTE\Gigabyte Super Wireless LAN Card\GNConfig.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Conexant\Adsl\dslstat.exe
C:\Program Files\Conexant\Adsl\dslagent.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Opera\opera.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=33171&LegitCheckError=10
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O4 - HKLM\..\Run: [GNConfig] "C:\Program Files\GIGABYTE\Gigabyte Super Wireless LAN Card\GNConfig.exe" -nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Conexant\Adsl\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Conexant\Adsl\dslagent.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{786A3BC1-3BE9-4F5F-B6D4-87BCDDAD13B5}: NameServer = 77.105.0.18 77.105.0.19
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

« Poslednja izmena: 08. Avg 2008, 03:00:40 od sh0rty86 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija

Zodijak
Pol Muškarac
Poruke 51
OS
Windows XP
Browser
Mozilla Firefox 3.0.1
Ijaaooooooo kako je mene to sranje namuchilo. Ja i ortak imamo obichaj da se zezamo s' time...
Inache to na desktop-u ti je html stranica ;p
Pa e'o kako smo ga se otarasili...
Znachi prvo smo popravili 'polices' da bi mogli da koristimo regedit,run,cpanel etc...
Kod:
; restorepolicies.inf
; Created by: miekiemoes

[Version]
Signature = "$CHICAGO$"

[DefaultInstall]
DelReg=Removepolicies

[Removepolicies]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowControlPanel
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",StartMenuAdminTools
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowRun
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowSearch
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowHelp
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",StartMenuFavorites
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowRecentDocs
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowMyDocs
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowMyPics
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowMyComputer
HKCU,"Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced",Start_ShowMyMusic
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\Explorer",NoToolbarCustomize
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\Explorer",NoDrives
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\Explorer",StartMenuLogoff
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\Explorer",NoStartMenuMorePrograms
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\Explorer",NoSetFolders
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\System",DisableRegistryTools
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\System",DisableTaskMgr
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\System",DisableCMD
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\System",NoDispCPL
HKCU,"Software\Policies\Microsoft\Windows\System",DisableCMD
HKCU,"Software\Policies\Microsoft\Internet Explorer\Restrictions",NoBrowserOptions
Sachuvaj ovo kao restorepolicies.inf ... desni klik na njega i Install
U [HKEY_CURRENT_USER\Control Panel\International] nadji sTimeFormat i izbrishi "Virus alert" deo.
U [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion] nadji ProductId i zameni "Virus alert" svojim cd key-om
U [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source" i "SubscribedURL" promeni u About:Home ...

Ako se sve vrati na staro posle restarta - nabavi spyware doctor.
(Verzija kojom sam se ja zarazio je skidala josh neke stvarchice s' http servera (uglavnom "old timer" trojance za koje tje tvoj AV da se pobrine)  pa proveri sumnjive konekcije u netstat-u)

Dopisatju sutra ako se setim josh nechega, sada ne mogu vishe...
IP sačuvana
social share
Warning: May not be true.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows XP
Browser
Mozilla Firefox 3.0.1
mob
HTC 
@sh0rty86

Odlicna kombinacija je Avast- Comodo pro Firewall.

Ja bih ti preporucio da odradis  http://siri.geekstogo.com/SmitfraudFix.php
« Poslednja izmena: 08. Avg 2008, 09:19:01 od ivicaspas »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Jet set burekdzija

Zodijak Scorpio
Pol
Poruke 7657
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.16
SmitfraudFix bi trebalo da resi problem sto se tice tog virus alert-a

nebi bilo lose da odradis ovo sto ti ivica predlaze  Smile
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Hronicar svakodnevice

Memento mori

Zodijak
Pol Muškarac
Poruke 562
OS
Windows XP
Browser
Internet Explorer 7.0
Mogu da udjem u safemode. Problemi su isti pored sata mi pise "VIRUS ALERT!" u start menu-u nema run, control panel itd...
...


Da vratis opcije Run, Control panel, ... i ostale sto ti nedostaju (Display properties) pokreni "Run" odnosno win taster+r ili Task manager pa File pa Run i ukucaj Gpedit.msc
Kada se otvori, sa lijeve strane idi na User configuration, Administrative Templates, Control Panel, Display.
Sa desne strane prozora desni klik na Remove Display in Control Panel, izaberi Properties i oznaci Disabled
To sve ponovi za:

Hide Desktop Tab
Prevent changing wallpaper
Hide Apperance and Themes tab
Hide Settings tab
Hide Screen Saver tab

Inace, u pitanju je vjerovatno Antivirus XP 2008 ili neka njegova modifikacija.



IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Poznata licnost

Zodijak Aquarius
Pol Muškarac
Poruke 2600
Zastava Pandemonium
OS
Windows XP
Browser
Opera 9.51
mob
Samsung Galaxy S+
@iNoob
Isao sam redom kako si rekao i svi kljucevi su ok...


@ivicaspas
Skinuo sam Comodo i za sada ok sljaka...
A sto se tice SmitfraudFix, samo da ga clean-ujem iz safemode-a ili jos nesto?


Edit:
SmitfraudFix bi trebalo da resi problem sto se tice tog virus alert-a

nebi bilo lose da odradis ovo sto ti ivica predlaze  Smile

Pa nemam vise nikakvih problema, ali odradicu scenu za svaki slucaj... Smile

« Poslednja izmena: 08. Avg 2008, 11:57:42 od sh0rty86 »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Prijatelj foruma
Poznata licnost

MC- argus

Zodijak
Pol Muškarac
Poruke 4467
Zastava
OS
Windows XP
Browser
Mozilla Firefox 3.0.1
mob
HTC 
Pa imao si onaj beli desktop zato  Smile
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Krajnje beznadezan


Out of Space and Time

Zodijak Scorpio
Pol Muškarac
Poruke 10499
Zastava
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.16
Ne verujem da ce SFF srediti registry haos koji je ostavio malware...Aj probaj sa ovim fixom sto sam ti okacio u attachu

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

*
BKGFix.rar (0.33 KB)
IP sačuvana
social share
I like to pretend I'm alone. Completely alone. Maybe post-apocalypse or plague... Whatever. No-one left to act normal for. No need to hide who I really am. It would be... freeing.
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Ucesnik diskusija


KOSMET SRCE SRBIJE!!!!!

Zodijak Scorpio
Pol Muškarac
Poruke 196
Zastava Novi Sad Srbija
OS
Windows XP
Browser
Mozilla Firefox 2.0.0.16
mob
Samsung D900
Dakle i meni je ovo isto sranje upalo u komp..Ja nema volje kao vi da toliko pretrazujem po kompu,tako da kontam da je formatiranje Hdd-a ili reinstalacija najbolji lek,ili..???
« Poslednja izmena: 16. Avg 2008, 04:42:12 od Detelina fkns »
IP sačuvana
social share
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Veteran foruma
Superstar foruma


Life iz simple, make choices and don't look back

Zodijak
Pol
Poruke 50236
Zastava
OS
Windows Vista
Browser
Mozilla Firefox 2.0.0.16
pa znas kako...ako nemas zivaca i volje da jedno po jedno izizimas iz potencijalnih problema, format particije ce najverovatnije da ti zavrsi posao.... Smile
IP sačuvana
social share
Od kada su fenicani izmislili novac pitanje zahvalnosti je za mene reseno
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
1  Sve
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 27. Apr 2024, 14:46:54
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.092 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.