Poslao: 26 Sep 2008 18:00
|
offline
- Pridružio: 23 Mar 2008
- Poruke: 68
|
Kao sto sam napisao gore, kada otvorim my computer, i kliknem dva puta na particiju (ili desni taster pa open) bilo koju otvara se u novi prozor, sto me jako zivcira. Kako da odstranim to?
Dopuna: 26 Sep 2008 18:00
Jos nesto, nisam stavio HiJackThis logfile jer nemogu da ga skinem, link ne radi. A takodje mislim da ne radi link za ComboFix, trebao mi je pre neki dan a nisam mogo da ga skinem
|
|
|
|
|
Poslao: 26 Sep 2008 21:15
|
offline
- Pridružio: 23 Mar 2008
- Poruke: 68
|
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:03:17 PM, on 9/26/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Documents and Settings\Hacker\Desktop\New Folder\11676_110084557_AAA.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
--
End of file - 1861 bytes
Dopuna: 26 Sep 2008 21:15
Na obe particije C: i D: postoje fajlovi od.cmd i autorun.inf. Ovaj autorun.inf pokrece od.cmd. Prepravio sam od.cmd u od.exe i kliknuo dvaput, i otvorio mi se prozor sa fajlovima i folderima particije. Sto znaci da je taj fajl sigurno virus. A takodje i kada kliknem na tools -> options view show hidden files and folders i idem OK, vratim se nazad i vidim da show hidden files and folders nije selektovano vec Do not show hidden files and folders. Znaci ja namestim da vidim skrivene fajlove a ono se samo vrati na prvu opciju koja mi zabranjuje da vidim skrivene fajlove.
Nadam se da vam ovo moze nesto pomoci da mi osposobite laptop
Thx
|
|
|
|
Poslao: 26 Sep 2008 21:16
|
offline
- helen1
- Anti Malware Fighter
Rank 2
- Pridružio: 27 Avg 2005
- Poruke: 8620
- Gde živiš: Novi Beograd
|
Zasto ne koristis antivirus?
|
|
|
|
Poslao: 26 Sep 2008 21:20
|
offline
- Pridružio: 23 Mar 2008
- Poruke: 68
|
Tek sam sad podigo sistem na laptop. Taj laptop nema internet. HiJackLog sam prebacio preko flash memory i postovao ovde. Taj problem mi se javlja od kako je podignut sistem, nisam ni imao vremena da instaliram antivirus.
|
|
|
|
|
Poslao: 26 Sep 2008 21:35
|
offline
- Pridružio: 23 Mar 2008
- Poruke: 68
|
Pa gledao sam ovo, ali meni nije problem sa folderima. IMao sam i taj problem na kompu, ali to sam resio ali za particije (driveove) nije isto. To me muci. A i znam da imam neku zarazu u kompu. Jel mogu barem tu zarazu nekako da procistim?
|
|
|
|
|
Poslao: 26 Sep 2008 21:38
|
offline
- m4rk0
- Administrator
- Administrator tech foruma
- Marko Vasić
- Gladijator - Maximus Decimus Meridius
- Pridružio: 14 Jan 2005
- Poruke: 15766
- Gde živiš: Majur (Colosseum)
|
Ja sam dao pogresan link helenu. Sorry, my mistake.
Probaj ovako:
start -> run i u runu kucaj sledece
reg add hkcr\drive\shell /ve /d none /f
..i shibni enter. Nakon toga restartuj komp.
To je sto se tice problema sa otvaranjem particija sto imas.. A sto se tice zaraze, prati instrukcije koje ti helen1 daje..
|
|
|
|
Poslao: 26 Sep 2008 21:43
|
offline
- Pridružio: 23 Mar 2008
- Poruke: 68
|
Ok ty, evo sad cu da postujem ComboFix.txt file samo da se zavrsi na laptopu.
Dopuna: 26 Sep 2008 21:43
Ustvari, cek, jeste li sigurni da ti linkovi za combo fix rade?
Jer ja nemogu da ga skinem.
|
|
|
|