Poslao: 02 Apr 2013 15:02
|
offline
- Silija
- Prijatelj foruma
- Pridružio: 18 Feb 2008
- Poruke: 987
- Gde živiš: na putu za jedno ostrvo
|
Napisano: 02 Apr 2013 14:57
Pre mesec i po dana radila sam reinstalaciju, ne zbog virusa, već radi osveženja. Po povratku, računar je pokazivao usporenost i videla sam da Java stalno nešto radi. Moj računar ne podnosi Javu i probala sam da je instaliram ranijih godina, videla da neće i odustala. Sada rekoh, ajde, sve je novo, nek je bude malo da vidimo šta će biti. Takodje, jedina zaštita koju moj računar prihvata bez problema je Avast i njega koristim praktično od samog početka. Po instaliranju Avasta, problemi su postali veoma izraženi. Bagovao je kursor i na internetu se računar vrlo mučio, što sam ja primetila po šetanju kroz Muziku na MC-u, klipovi stalno prekidaju. Zvučnici su počeli da krče i na muziku i bez nje. Ali ne krče stalno. Nego onako, kad im dodje. Skinem Avast na nekoliko dana da vidim šta će da bude i posle ga opet stavim. Bez Avasta je i išlo nekako, mada otežano, a kombinacija Jave i Avasta je bila nemoguća. Pre nego što sam stigla da sklonim Javu sa računara, računar je stao skroz. Nije hteo da podigne sistem. Ne znam da li ova priča sa Javom i Avastom može da ima veze, ali eto je, za svaki slučaj. Odnela sam računar u servis, rečeno mi je da je zbog gašenja na dugme nadjeno nešto na hardu i da je to otklonjeno, uradjena je nova reinstalacija. Prvo uključivanje, odmah bagovanje - kursor. Prijavim, oni kažu, kad stane skroz, donesite računar da vam vrratimo pare za reinstalaciju, a posle nosite kod drugog servisera.
Obraćam se Forumu i tu radimo proveru hard diska. Tu je sve u redu. Sledeći korak je bio da dodjem ovde. Koristim SBB internet, ne znam koja je brzina, onaj najjeftiniji flat rate. Evo rezultata ovo skeniranja.
DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 8.0.6001.18702
Run by Korisnik at 14:31:58 on 2013-04-02
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.511.344 [GMT 2:00]
.
.
============== Running Processes ================
.
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\AVG Secure Search\vprot.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\WinZip\WZQKPICK32.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
.
============== Pseudo HJT Report ===============
.
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: {95B7759C-8C7F-4BF1-B163-73684A933233} - <orphaned>
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [MSMSGS] "c:\program files\messenger\msmsgs.exe" /background
mRun: [SoundMan] SOUNDMAN.EXE
mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"
mRun: [ATICCC] "c:\program files\ati technologies\ati.ace\cli.exe" runtime -Delay
mRun: [vProt] "c:\program files\avg secure search\vprot.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\docume~1\alluse~1\startm~1\programs\startup\winzip~1.lnk - c:\program files\winzip\WZQKPICK32.EXE
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-Explorer: NoDriveTypeAutoRun = dword:145
IE: E&xport to Microsoft Excel - c:\progra~1\micros~2\office12\EXCEL.EXE/3000
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503}
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
TCP: NameServer = 89.216.1.40 89.216.1.50
TCP: Interfaces\{6E73DE0D-4BAD-42EA-8D8F-80909CDBE503} : DHCPNameServer = 89.216.1.40 89.216.1.50
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files\common files\avg secure search\viprotocolinstaller\15.0.0\ViProtocol.dll
Notify: AtiExtEvent - Ati2evxx.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:\program files\google\chrome\application\26.0.1410.43\installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
Hosts: 66.98.148.65 auto.search.msn.com
Hosts: 66.98.148.65 auto.search.msn.es
================= FIREFOX ===================
.
FF - ProfilePath - c:\documents and settings\korisnik\application data\mozilla\firefox\profiles\lvbuq5im.default\
FF - plugin: c:\program files\adobe\reader 11.0\reader\air\nppdf32.dll
FF - plugin: c:\program files\common files\avg secure search\sitesafetyinstaller\15.0.0\npsitesafety.dll
FF - plugin: c:\program files\google\update\1.3.21.135\npGoogleUpdate3.dll
FF - plugin: c:\program files\microsoft silverlight\5.1.20125.0\npctrlui.dll
FF - plugin: c:\program files\mozilla firefox\plugins\npwachk.dll
FF - plugin: c:\windows\system32\adobe\director\np32dsw_1200112.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_6_602_180.dll
FF - ExtSQL: 2013-03-25 14:33; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\DotNetAssistantExtension
FF - ExtSQL: 2013-03-30 13:57; avg@toolbar; c:\documents and settings\all users\application data\avg secure search\firefoxext\15.0.0.2
.
============= SERVICES / DRIVERS ===============
.
R1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [2013-3-30 33624]
R2 vToolbarUpdater15.0.0;vToolbarUpdater15.0.0;c:\program files\common files\avg secure search\vtoolbarupdater\15.0.0\ToolbarUpdater.exe [2013-3-30 990896]
.
=============== Created Last 30 ================
.
2013-03-30 13:00:35 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\WinZip
2013-03-30 12:57:06 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\AVG Secure Search
2013-03-30 12:57:04 -------- d-----w- c:\documents and settings\all users\application data\AVG Secure Search
2013-03-30 12:57:02 33624 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-03-30 12:57:02 -------- d-----w- c:\documents and settings\korisnik\application data\AVG Secure Search
2013-03-30 12:57:00 -------- d-----w- c:\program files\common files\AVG Secure Search
2013-03-30 12:57:00 -------- d-----w- c:\program files\AVG Secure Search
2013-03-26 12:11:28 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\Identities
2013-03-26 12:09:33 -------- d-----w- c:\documents and settings\korisnik\application data\TeamViewer
2013-03-26 12:00:44 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\Mozilla
2013-03-25 13:44:33 -------- d-----w- c:\documents and settings\korisnik\application data\Auslogics
2013-03-25 13:44:03 -------- d-----w- c:\program files\CCleaner
2013-03-25 13:33:55 -------- d-----w- c:\program files\Paint.NET
2013-03-25 13:33:52 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\Paint.NET
2013-03-25 13:32:31 -------- d-----w- c:\windows\system32\XPSViewer
2013-03-25 13:32:09 89088 ----a-w- c:\windows\system32\spool\prtprocs\w32x86\filterpipelineprintproc.dll
2013-03-25 13:31:55 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2013-03-25 13:31:55 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2013-03-25 13:31:55 597504 ------w- c:\windows\system32\spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2013-03-25 13:31:55 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2013-03-25 13:31:55 575488 ------w- c:\windows\system32\xpsshhdr.dll
2013-03-25 13:31:55 117760 ------w- c:\windows\system32\prntvpt.dll
2013-03-25 13:31:54 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2013-03-25 13:31:54 1676288 ------w- c:\windows\system32\xpssvcs.dll
2013-03-25 13:31:54 -------- d-----w- C:\608fb9105ad6c0b5a0
2013-03-25 13:24:44 -------- d-----w- c:\program files\VideoLAN
2013-03-25 13:24:30 -------- d-----r- c:\program files\Skype
2013-03-25 13:24:17 178688 ----a-w- c:\windows\system32\unrar.dll
2013-03-25 13:24:12 -------- d-----w- c:\program files\K-Lite Codec Pack
2013-03-25 13:22:44 -------- d-----w- c:\program files\VS Revo Group
2013-03-25 13:22:43 -------- d-----w- c:\program files\uTorrent
2013-03-25 13:22:43 -------- d-----w- c:\documents and settings\korisnik\application data\uTorrent
2013-03-25 13:22:32 -------- d-----w- c:\windows\system32\Adobe
2013-03-25 13:22:22 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\Adobe
2013-03-25 13:22:13 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-25 13:22:13 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-25 13:17:56 -------- d-sh--w- c:\documents and settings\korisnik\PrivacIE
2013-03-25 13:17:06 -------- d-sh--w- c:\documents and settings\korisnik\IETldCache
2013-03-25 13:15:32 -------- dc-h--w- c:\windows\ie8
2013-03-25 13:13:40 -------- d-----w- c:\program files\Windows Media Connect 2
2013-03-25 13:12:57 -------- d-----w- c:\windows\system32\LogFiles
2013-03-25 13:12:55 26144 ----a-w- c:\windows\system32\spupdsvc.exe
2013-03-25 13:11:32 802816 ----a-w- c:\windows\system32\imagXRA7.dll
2013-03-25 13:11:32 497296 ----a-w- c:\windows\system32\imagXpr7.dll
2013-03-25 13:11:32 368640 ----a-w- c:\windows\system32\TwnLib4.dll
2013-03-25 13:11:32 258048 ----a-w- c:\windows\system32\imagXR7.dll
2013-03-25 13:11:31 1757184 ----a-w- c:\windows\system32\imagX7.dll
2013-03-25 13:11:31 -------- d-----w- c:\program files\Nero
2013-03-25 13:11:31 -------- d-----w- c:\documents and settings\all users\application data\Nero
2013-03-25 13:10:05 545 ----a-w- c:\windows\UC.PIF
2013-03-25 13:10:05 545 ----a-w- c:\windows\RAR.PIF
2013-03-25 13:10:05 545 ----a-w- c:\windows\PKZIP.PIF
2013-03-25 13:10:05 545 ----a-w- c:\windows\PKUNZIP.PIF
2013-03-25 13:10:05 545 ----a-w- c:\windows\NOCLOSE.PIF
2013-03-25 13:10:05 545 ----a-w- c:\windows\LHA.PIF
2013-03-25 13:10:05 545 ----a-w- c:\windows\ARJ.PIF
2013-03-25 13:10:05 -------- d-----w- C:\totalcmd
2013-03-25 13:10:05 -------- d-----w- c:\documents and settings\korisnik\application data\GHISLER
2013-03-25 13:08:48 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\ACD Systems
2013-03-25 13:08:48 -------- d-----w- c:\documents and settings\korisnik\application data\ACD Systems
2013-03-25 13:08:25 -------- d-----w- c:\documents and settings\all users\application data\ACD Systems
2013-03-25 13:08:20 -------- d-----w- c:\program files\common files\ACD Systems
2013-03-25 13:08:20 -------- d-----w- c:\program files\ACD Systems
2013-03-25 13:07:48 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\Downloaded Installations
2013-03-25 13:06:12 30512 ----a-w- c:\windows\system32\spool\prtprocs\w32x86\mdippr.dll
2013-03-25 13:06:12 30512 ----a-w- c:\windows\system32\mdimon.dll
2013-03-25 13:02:48 -------- d-----w- c:\program files\Microsoft Visual Studio 8
2013-03-25 13:02:24 -------- d-----w- c:\windows\SHELLNEW
2013-03-25 13:02:07 -------- d-----w- c:\documents and settings\korisnik\local settings\application data\Microsoft Help
.
==================== Find3M ====================
.
.
============= FINISH: 14:32:40.60 ===============
https://www.mycity.rs/must-login.png
https://www.mycity.rs/must-login.png
Dopuna: 02 Apr 2013 15:02
Samo ću da dodam, da sada nemam ni Javu ni Avast na računaru, a bagovanje se dešava.
|
|
|
|
|
Poslao: 02 Apr 2013 15:42
|
offline
- Silija
- Prijatelj foruma
- Pridružio: 18 Feb 2008
- Poruke: 987
- Gde živiš: na putu za jedno ostrvo
|
Napisano: 02 Apr 2013 15:26
Skinula prvi program. Radio je vrlo, vrlo, vrlo kratko. Gledala sam u Control Panel, tamo je i dalje AVG Secuity toolbar. Prilažem izveštaj koji se pojavio u računaru. Ali Gmer neće da se pokrene. Probala 3 puta.
https://www.mycity.rs/must-login.png
Dopuna: 02 Apr 2013 15:42
Meni se čini da ovaj AVG remover nije uopšte ništa odradio. Kad kliknem run, pojavi se poruka da sve zatvorim, da će biti reboot. Ovo je trajalo bukvalno 1 sec.
|
|
|
|
|
|
Poslao: 02 Apr 2013 16:29
|
rip
- argus
- Anti Malware Fighter
Rank 2
- Pridružio: 27 Apr 2008
- Poruke: 9160
- Gde živiš: Prokuplje
|
Ponovo pokreni program OTL dvoklikom na ikonicu;
U beli okvir prozora gde piše Custom Scans/Fixes iskopirati sledeći tekst:
:files
C:\Program Files\Common Files\AVG Secure Search
C:\WINDOWS\System32\drivers\avgtpx86.sys
:services
vToolbarUpdater15.0.0
avgtp
:OTL
O4 - HKLM..\Run: [vProt] "C:\Program Files\AVG Secure Search\vprot.exe" File not found
:commands
[CREATERESTOREPOINT]
[emptytemp]
Klikni taster Run Fix;
Log koji dobiješ iskopiraj ovde u poruci.
|
|
|
|
|
Poslao: 02 Apr 2013 16:47
|
rip
- argus
- Anti Malware Fighter
Rank 2
- Pridružio: 27 Apr 2008
- Poruke: 9160
- Gde živiš: Prokuplje
|
Pretpostavljam da si AVG imala pre Avasta. Posto nije dobro deinstaliran, imala si problem sa Avastom.
Sad smo ocistili ostatke i sistem je OK.
Ako i dalje imas problem sa misem, preporucujem da pozajmis od nekog i da proveris.
Ne zaboravi da instaliras neki antivirus program.
Potrebno je da ponovo pokrenes OTL i kliknes na CleanUP radi deinstalacije.
Ima li poboljsanja u vezi interneta?
|
|
|
|
Poslao: 02 Apr 2013 16:55
|
offline
- Silija
- Prijatelj foruma
- Pridružio: 18 Feb 2008
- Poruke: 987
- Gde živiš: na putu za jedno ostrvo
|
Ja AVG nisam stavila. Kad sam ga nosila na reinstalaciju, rečeno im je da ne stavljaju ništa, jer ću sama staviti Avast. Da li to znači da su mi oni stavili AVG?
Internet ću da proverim kasnije kada budem probala klipove. Avast ću kasnije u toku dana da stavim.
Ne razumem te za ovaj OTL. Treba da pokrenem OTL, kliknem cleanup da bi se on deinstalirao. Je l' tako? A ove ostale programčiće sklonim samo sa delete?
|
|
|
|
Poslao: 02 Apr 2013 17:09
|
rip
- argus
- Anti Malware Fighter
Rank 2
- Pridružio: 27 Apr 2008
- Poruke: 9160
- Gde živiš: Prokuplje
|
U svakom slucaju taj AVG je bio tu, sad vise nije.
Citat:Treba da pokrenem OTL, kliknem cleanup da bi se on deinstalirao. Je l' tako? A ove ostale programčiće sklonim samo sa delete?
Tacno tako.
|
|
|
|