Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ne mogu da instaliram nikakvu zašitu

[es] :: Zaštita :: Ne mogu da instaliram nikakvu zašitu

Strane: 1 2

[ Pregleda: 5966 | Odgovora: 22 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Ne mogu da instaliram nikakvu zašitu19.12.2009. u 13:07 - pre 175 meseci
Ovako ljudi,
Imam problem jer ne mogu da pokrenem nijedan program koji je vezan za zaštitu kojim bi očistio virus. Shvatio sam da imam neki virus kada sam video da mi nijedan internet browser neće da učita određene zahtevnije stranicu sa neta, ili kad sam recimo video da ne mogu ništa da pustim sa youtube. Imao sam malware bytes i tad sam odlučio da skeniram računar. Međutim kad ga pokrenem pojavi se nekoliko sekundi i nestane. Nakon toga sam shvatio da neće da instalira niti jedan program za zaštitu niti antispyware, niti mogu da odradim update za avast home antivirus koji imam instaliran.
Šta mi je činiti?
Hvala unapred svima!
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 13:40 - pre 175 meseci
Preuzmite Dr.Web® LiveCD, narezite na CD i skenirajte racunar.

Ili preuzmite program Dr.Web CureIt!.

• Posle preuzimanja restartujte racunar u Safe Mode-u (dok se pali racunar pritiskajte F8 pa kada se pojavi meni odaberite Safe Mode).
• Kada se ucita Safe Mode pokrenite Dr.Web CureIt!.
• Kad se upali odaberite Start. On ce automatski poceti da skenira racunar. Pustiti da skenira (to je Express Scan).
• Kada zavrsi sa skeniranjem odaberite kompletno skeniranje - Complete scan i sa desne strane pritisnite dugme Start Scanning (izgleda kao Play dugme).

Pokazite log (zapakujte u ".rar" arhivu i upload-ujte) CureIt!-a koji se nalazi u C:\Documents and Settings\USERNAME\DoctorWeb\
 
Odgovor na temu

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 14:37 - pre 175 meseci
Nema care od ovog ništa.
Skinuo sam ovaj Dr.Web CureIt! ali kad pokremenem u safe modu samo se nude dve opcije "pokreni" i "ažuriraj". Nigde nema "start" ili "podešavanja" opcije?! Kad odabereš to "pokreni" on kao odradi neki ekspres scan koji i ne primetiš i to je to. Malo sam se vrtio između te dve opcije nigde se nemože i odustao sam. Uz to celo vreme traži da se povežem na internet i nudi nekakvu "punu besplanu verziju".
 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.adsl-1.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 14:45 - pre 175 meseci
Jesi probao da pokreneš Malwarebytes u Safe modu?

Ako to ne prodje, gledaj da povučeš neki Live CD pa da preskeniraš računar.
Takodje, skini hijackThis, preimenuj ga u recimo Lenhi.exe, sačuvaj log i okači ovde
Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 14:59 - pre 175 meseci
Pokušao sam malware baytes i iz safe moda isto se dešava,pokrenem program zadrži se 2-3 sekunde na ekranu i nestane". Zatim sam ga izbrisao, pa hteo novu veziju sa zvaničnog sajta međutim više ne dozvoljava instalaciju.
Pošto nisam pronašao kako da okačim fajl, tamo piše da ima opcija upload ispod poruke ja je ne vidim, evo ovako:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:54:31, on 19.12.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Opera\opera.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\A3DUtility.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\A3DUtility.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\AcroTray.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ba/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3D3B42C2-11BF-4732-A304-A01384B70D68} (UploadListView Class) - http://picasaweb.google.com/s/v/58.09/uploader2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C207A5E0-8E28-4C67-857B-4DCBDBC7E0EA}: NameServer = 87.250.98.250 208.67.222.222
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Oneoar Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

--
End of file - 6393 bytes
 
Odgovor na temu

drvlada75
Prokuplje

Član broj: 153703
Poruke: 1206
79.101.251.*



+34 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 16:32 - pre 175 meseci
Skini BitDefender rescue disk, narezi iso fajl na CD, restartuj racunar , podesi u BIOS-u da ti se racunar boot-uje sa CD-a i zatim podigni BitDefender sa live diska. On ce izvrsiti updateovanje najnovijih definicija i odmah zapoceti skeniranje.
http://download.bitdefender.co...rRescueCD_v2.0.0_3_08_2009.iso
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 16:57 - pre 175 meseci
Citat:
lenhi: Nema care od ovog ništa.
Skinuo sam ovaj Dr.Web CureIt! ali kad pokremenem u safe modu samo se nude dve opcije "pokreni" i "ažuriraj". Nigde nema "start" ili "podešavanja" opcije?! Kad odabereš to "pokreni" on kao odradi neki ekspres scan koji i ne primetiš i to je to.

Pokreni i Start nisu isto? Vi izaberite Engleski jezik u gornjem desnom uglu i bice Start.
A sa leve strane niste primetili opciju pod nazivom Kompletno skeniranje?

Stiklirajte sledece objekte i kliknite “Fix checked”
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
 
Odgovor na temu

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 18:44 - pre 175 meseci
Citat:
DashkesPokreni i Start nisu isto? Vi izaberite Engleski jezik u gornjem desnom uglu i bice Start.
A sa leve strane niste primetili opciju pod nazivom Kompletno skeniranje?

Stiklirajte sledece objekte i kliknite “Fix checked”
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')


Odradio sam fix checked za ova tri ali ne vidim nikakvu promenu. Skinuo sam Dr.Web live cd pa ću pokušati sa njim da skeniram.

Citat:
drvlada75: Skini BitDefender rescue disk, narezi iso fajl na CD, restartuj racunar , podesi u BIOS-u da ti se racunar boot-uje sa CD-a i zatim podigni BitDefender sa live diska. On ce izvrsiti updateovanje najnovijih definicija i odmah zapoceti skeniranje.
http://download.bitdefender.co...rRescueCD_v2.0.0_3_08_2009.iso


Kako će se izvršiti update jer u tom slučaju neću imati konekciju na internet?! Možda ja ne kontam , ali mi nisi jasni ovi live cd-ovi kao da podrazumevaju internet konekciju. U safe modu nisam mogao dobiti konekciju, pokušavao sam.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 20:04 - pre 175 meseci
Postoje tri safe mode-a: obican, sa mreznom podrskom (eng. "with networking") i i sa command promptom. Nakon onog F8 moze se odabrati bilo koji od ta tri, a ti imas tri sanse da pogadjas u kom slucaju ces imati konekciju na Internet u safe mode-u a u kom ne ;-)
 
Odgovor na temu

drvlada75
Prokuplje

Član broj: 153703
Poruke: 1206
79.101.251.*



+34 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu19.12.2009. u 22:19 - pre 175 meseci
Bez brige, samo pusti da se Live CD boot-uje, on ce sam naci nacin da se veze na Internet. Naravno, modem mora biti ukljucen. Evo uputstva : http://www.bitdefender.com/KB4...the-BitDefender-Rescue-CD.html
 
Odgovor na temu

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Re: Ne mogu da instaliram nikakvu zašitu20.12.2009. u 17:00 - pre 175 meseci
Pustio sam računar na skeniranje sa Dr.Web live cd i pronašao je jedan trojanac koji sam obrisao sa "delete", ali evo vidim sve je isto. Ne mogu nikakav download oko zaštite, neće da učitava zahtevnije stranice, nemože ništa od zaštite da se instalira...
Uz to da dodam da je skeniranje trajalo oko 6 sati samo sistemske C particije koja je oko 15GB. Realno za to vreme mogao sam zgaziti sistem i instalirati sve ponovo. I na kraju ništa dobio nisam.
Što se tiče Bitdefender rescue CD, uopšte mi ne dozvoljava da ga skinem, tako da tu ne mogu ništa.
I još nešto da kažem. Imam wireless internet. Kad kažete uključen modem ne znam šta bi to značilo?! Uređaj Air live WL-5640AP vodi na mrežnu karticu koja je "enabled", i imam kreiran PPPoE koji moram uvek da pokrenem da bi imao internet vezu posle svakog restarta. Pre samog skeniranja Dr.Web live cd pokušao sam opciju "update" samo je pisalo "please wait", i nisam primetio da je odradio bilo kakav "update base", a pokušao sam da pokrenem i firefox sa tog live cd nije ništa otvorio na netu, tako da sumnjam da je dobio internet vezu. Kako onda da mi se uključi internet veza?
 
Odgovor na temu

drvlada75
Prokuplje

Član broj: 153703
Poruke: 1206
109.93.128.*



+34 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu20.12.2009. u 17:16 - pre 175 meseci
Skini ComboFix sa sledeceg sajta http://download.bleepingcomputer.com/sUBs/ComboFix.exe na Desktop
Pokreni Combofix sa Desktopa
Odgovori potvrdno za sve sto te pita.
Kad zavrsi skeniranje izbacice ti log u notepadu koji ces kopirati ovde na forumu.
 
Odgovor na temu

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Re: Ne mogu da instaliram nikakvu zašitu20.12.2009. u 17:33 - pre 175 meseci
Pa nemogu ništa da skinem, da mogu skinuo bih bitdefender rescue cd. Bilo šta da skidam počne skidanje 2-3 sekunde i onda prekine, ili uopšte ne počne ni da se skida. Probao sam combofix sad skinuti neće, a imam ga od prije na svom cd-u pokušavam neće ni da ga pokrene.
 
Odgovor na temu

drvlada75
Prokuplje

Član broj: 153703
Poruke: 1206
109.93.128.*



+34 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu20.12.2009. u 18:04 - pre 175 meseci
Probaj ovako. Skini Hiren's Boot 10.1, narezi na disk. Kada ti se Windows bude podigao, ubaci disk sa Hiren's-om. U meniju ces naci izmedju ostalog i Malwarebytes Antimalware, Kaspersky scanner itd. Pozdrav!
 
Odgovor na temu

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Re: Ne mogu da instaliram nikakvu zašitu20.12.2009. u 18:04 - pre 175 meseci
Imam combofix fajl, neka mi neko kaže kako da ga okačim? Jedva je nešto combofix odradio, tražio je nekakav microsoft recovery console da odradi.
Posle rda sa Dr.web live cd, desi se da u donjem desnom uglu izbaci uzvičnik i poruku da određena putanja u local settings "is corrupted", a dešava se da na desktop izbaci poruku kad pokrenem neke druge programe kaže "is not valid for win32"
 
Odgovor na temu

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Re: Ne mogu da instaliram nikakvu zašitu20.12.2009. u 18:10 - pre 175 meseci
ComboFix 09-12-19.03 - Ana 20.12.2009 18:42:31.1.1 - x86
Microsoft Windows XP Professional 5.1.2600.3.1250.387.1033.18.511.276 [GMT 1:00]
Running from: c:\combofix\ComboFix.exe
Command switches used :: ComboFix
AV: avast! antivirus 4.8.1368 [VPS 091215-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((( Files Created from 2009-11-20 to 2009-12-20 )))))))))))))))))))))))))))))))
.

2009-12-20 17:34 . 2009-12-20 17:33 389120 ----a-w- c:\windows\system32\CF4071.exe
2009-12-12 10:00 . 2009-12-12 10:00 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2009-12-12 09:55 . 2009-12-12 09:55 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google
2009-12-12 09:55 . 2009-12-12 10:22 -------- d-----w- c:\documents and settings\Ana\Local Settings\Application Data\Temp
2009-12-10 07:40 . 2009-12-10 07:40 56896 ---ha-w- c:\windows\system32\mlfcache.dat
2009-12-10 07:22 . 2009-12-12 10:23 -------- d-----w- c:\documents and settings\Ana\Local Settings\Application Data\Google
2009-12-10 07:21 . 2009-12-12 10:22 -------- d-----w- c:\program files\Google
2009-12-03 14:13 . 2009-12-03 14:13 -------- d--h--w- c:\windows\PIF
2009-12-02 11:18 . 2009-12-02 11:18 -------- d-----w- c:\documents and settings\Ana\Application Data\DivX
2009-12-02 11:16 . 2009-12-02 11:16 -------- d-----w- c:\program files\DivX
2009-12-02 11:15 . 2009-12-02 11:16 -------- d-----w- c:\program files\Common Files\DivX Shared
2009-11-30 13:46 . 2009-11-30 13:58 -------- d-----w- c:\program files\NetTVPlus Player
2009-11-30 13:11 . 2009-11-30 13:13 -------- d-----w- c:\documents and settings\Ana\Application Data\avidemux
2009-11-27 12:23 . 2009-11-27 12:25 -------- d-----w- C:\Temp
2009-11-27 12:22 . 2009-11-27 12:22 -------- d-----w- c:\program files\ImTOO
2009-11-25 11:01 . 2007-11-29 22:30 3596288 ----a-w- c:\windows\system32\qt-dx331.dll
2009-11-25 11:01 . 2009-11-25 11:01 -------- d-----w- c:\program files\DivX Pro VFW
2009-11-24 13:37 . 2009-11-24 13:39 -------- d-----w- c:\program files\Ultra RM Converter
2009-11-24 13:21 . 2009-11-24 13:21 -------- d-----w- c:\documents and settings\Ana\Application Data\Xi
2009-11-24 13:04 . 2009-11-24 13:04 -------- d-----w- c:\program files\Xi
2009-11-24 12:22 . 2009-11-24 12:22 -------- d-----w- c:\documents and settings\Ana\Application Data\Apple Computer
2009-11-24 11:58 . 2009-11-24 12:07 17237488 ----a-w- c:\documents and settings\Ana\Application Data\Real\Update\setup\rp\RealPlayerSPGold.exe
2009-11-24 11:57 . 2009-11-24 11:58 8406648 ----a-w- c:\documents and settings\Ana\Application Data\Real\Update\setup\gtb_us\GOOGLE_TOOLBAR\GoogleToolbarInstaller.exe
2009-11-24 11:54 . 2009-11-24 11:55 10309448 ----a-w- c:\documents and settings\Ana\Application Data\Real\Update\setup\chr\ChromeInstaller.exe
2009-11-24 11:51 . 2009-11-24 11:51 52288 ----a-w- c:\documents and settings\Ana\Application Data\Real\Update\setup\RUP\inst_config\gtapi.dll
2009-11-24 11:51 . 2009-11-24 11:51 64000 ----a-w- c:\documents and settings\Ana\Application Data\Real\Update\setup\RUP\inst_config\gcapi_dll.dll
2009-11-24 11:51 . 2009-11-24 11:51 50688 ----a-w- c:\documents and settings\Ana\Application Data\Real\Update\setup\RUP\inst_config\fftbapi.dll
2009-11-24 11:51 . 2009-11-24 11:51 114688 ----a-w- c:\documents and settings\Ana\Application Data\Real\Update\setup\RUP\inst_config\compat.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-20 17:08 . 2009-10-20 14:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-12-20 17:04 . 2009-10-20 14:26 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-12-19 11:21 . 2009-12-19 11:21 -------- d-----w- c:\documents and settings\Administrator\Application Data\Malwarebytes
2009-12-19 10:58 . 2009-11-10 11:42 -------- d-----w- c:\documents and settings\Ana\Application Data\uTorrent
2009-12-19 09:16 . 2009-10-23 12:57 -------- d-----w- c:\documents and settings\Ana\Application Data\Skype
2009-12-14 14:55 . 2009-10-20 13:19 -------- d-----w- c:\program files\Opera
2009-11-24 23:54 . 2009-10-20 13:07 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-24 23:51 . 2009-10-20 13:08 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-11-24 23:49 . 2009-10-20 13:08 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-10-20 13:08 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-10-20 13:08 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-11-24 23:47 . 2009-10-20 13:08 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-11-24 12:28 . 2009-10-29 07:35 -------- d-----w- c:\program files\Common Files\Real
2009-11-24 10:58 . 2009-10-29 07:35 -------- d-----w- c:\program files\Real
2009-11-18 08:48 . 2009-11-18 08:48 0 ----a-w- c:\windows\nsreg.dat
2009-11-14 00:47 . 2009-11-14 00:47 90112 ----a-w- c:\windows\system32\dpl100.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx0c.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx07.dll
2009-11-14 00:47 . 2009-11-14 00:47 847872 ----a-w- c:\windows\system32\divx_xx0a.dll
2009-11-14 00:47 . 2009-11-14 00:47 843776 ----a-w- c:\windows\system32\divx_xx16.dll
2009-11-14 00:47 . 2009-11-14 00:47 839680 ----a-w- c:\windows\system32\divx_xx11.dll
2009-11-14 00:47 . 2009-11-14 00:47 696320 ----a-w- c:\windows\system32\DivX.dll
2009-11-10 11:50 . 2009-11-10 11:50 -------- d-----w- c:\program files\uTorrent
2009-11-04 14:17 . 2009-11-04 14:17 -------- d-----w- c:\program files\Common Files\Windows Live
2009-10-29 12:25 . 2009-10-29 12:25 -------- d-----w- c:\program files\4U Computing
2009-10-29 09:27 . 2009-10-29 09:27 -------- d-----w- c:\program files\VDOWNLOADER
2009-10-27 10:55 . 2009-10-27 10:55 -------- d-----w- c:\program files\Nero
2009-10-27 10:55 . 2009-10-27 10:55 -------- d-----w- c:\program files\Common Files\Nero
2009-10-27 10:55 . 2009-10-27 10:55 -------- d-----w- c:\documents and settings\All Users\Application Data\Nero
2009-10-23 12:57 . 2009-10-23 12:57 -------- d-----r- c:\program files\Skype
2009-10-23 12:57 . 2009-10-23 12:57 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2009-10-21 12:58 . 2009-10-20 11:55 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-10-21 10:09 . 2009-10-20 12:15 70328 ----a-w- c:\documents and settings\Ana\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-10-20 11:55 . 2009-10-20 12:43 1536 ----a-w- c:\windows\system32\TrueSoft.dat
2009-10-20 11:55 . 2009-10-20 12:43 456 ----a-w- c:\windows\system32\pthsp.dat
2009-10-20 11:51 . 2009-10-20 11:51 21640 ----a-w- c:\windows\system32\emptyregdb.dat
.

------- Sigcheck -------

[-] 2009-01-08 . 5AE1C2695F6523AD98B948F2887D8C5E . 361600 . . [5.1.2600.5649] . . c:\windows\system32\drivers\tcpip.sys

[-] 2009-01-08 . 362BC5AF8EAF712832C58CC13AE05750 . 1614848 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoWelcomeScreen"= 1 (0x1)
"NoAutoUpdate"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]
2008-06-11 21:43 640376 ----a-w- c:\program files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Acrobat Speed Launcher]
2008-06-12 01:25 37232 ----a-w- c:\program files\Adobe\Acrobat 9.0\Acrobat\acrobat_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2006-10-26 23:47 31016 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"wuauserv"=2 (0x2)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Xi\\NetXfer\\NetTransport.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [20.10.2009 14:08 114768]
R1 VD_FileDisk;VD_FileDisk;c:\windows\system32\drivers\vd_filedisk.sys [13.1.2006 14:00 15872]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [20.10.2009 14:08 20560]
S2 gupdate;Usluga Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [12.12.2009 10:55 135664]
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.ba/
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Append Link Target to Existing PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Append to Existing PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert Link Target to Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convert to Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
TCP: {C207A5E0-8E28-4C67-857B-4DCBDBC7E0EA} = 87.250.98.250 208.67.222.222
DPF: {3D3B42C2-11BF-4732-A304-A01384B70D68} - hxxp://picasaweb.google.com/s/v/58.09/uploader2.cab
FF - ProfilePath - c:\documents and settings\Ana\Application Data\Mozilla\Firefox\Profiles\i7hh8vol.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.ba
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
.
- - - - ORPHANS REMOVED - - - -

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
MSConfigStartUp-Malwarebytes' Anti-Malware - c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-20 18:50
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...


c:\docume~1\Ana\LOCALS~1\Temp\RarSFX3\a8bddb51
c:\docume~1\Ana\LOCALS~1\Temp\RarSFX3\de-scan 62 bytes
c:\docume~1\Ana\LOCALS~1\Temp\RarSFX3\it-scan

scan completed successfully
hidden files: 3

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'explorer.exe'(1380)
c:\windows\system32\msi.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
Completion time: 2009-12-20 18:53:32
ComboFix-quarantined-files.txt 2009-12-20 17:53

Pre-Run: 6.432.346.112 bytes free
Post-Run: 6.407.626.752 bytes free

WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

- - End Of File - - B861E4F1640C73513AB8D8F81CA2329B
 
Odgovor na temu

drvlada75
Prokuplje

Član broj: 153703
Poruke: 1206
109.93.128.*



+34 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu20.12.2009. u 19:03 - pre 175 meseci
Probaj sa Hiren's-om i Kasperskim za svaki slucaj, kao sto sam gore naveo.
 
Odgovor na temu

lenhi

Član broj: 230962
Poruke: 30
91.191.17.*



Profil

icon Re: Ne mogu da instaliram nikakvu zašitu21.12.2009. u 11:34 - pre 175 meseci
Zahvaljujem se svima koji su se javili i pokušali pomoći. Kako nisam uspeo da skinem hirren's boot cd (nije mi dozvoljavao), zgazio sam sistem tj, reinstalirao ga i sredio računar za manje od tri sata.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Moderator
Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu21.12.2009. u 12:32 - pre 175 meseci
OK, ja sam malo bio u guzvi ovih dana, ali sam sad iz onog ComboFix loga nesto naslutio, pa ako je to sto mislim da jeste onda cemo se svakako cuti opet uskoro ;-)
 
Odgovor na temu

drvlada75
Prokuplje

Član broj: 153703
Poruke: 1206
93.87.100.*



+34 Profil

icon Re: Ne mogu da instaliram nikakvu zašitu21.12.2009. u 20:24 - pre 175 meseci
Nadam se da valjan gresi, mada mi se cini da i ja mislim kao on :) . Sve mnogo lici na Virut-a ili neki Sality oblik virusa. Samo sto nam nisi rekao sta je tacno Dr.Web obrisao. Ako je virut, i ako nisi formatirao ostale particije velika je verovatnoca da ce se isti simptomi veoma uskoro ponovo javiti.

http://www.elitesecurity.org/t...Problem-sa-racunarom-win-VIRUT
 
Odgovor na temu

[es] :: Zaštita :: Ne mogu da instaliram nikakvu zašitu

Strane: 1 2

[ Pregleda: 5966 | Odgovora: 22 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.