|
|
|
|
|
Poslao: 01 Okt 2009 15:13
|
offline
- Silija

- Prijatelj foruma
- Pridružio: 18 Feb 2008
- Poruke: 987
- Gde živiš: na putu za jedno ostrvo
|
Napisano: 01 Okt 2009 14:59
ComboFix 09-09-30.06 - Ljilja 10/01/2009 14:50.1.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.511.295 [GMT 2:00]
Running from: c:\documents and settings\Ljilja\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Ljilja\Application Data\wiaserva.log
c:\documents and settings\Ljilja\oashdihasidhasuidhiasdhiashdiuasdhasd
.
((((((((((((((((((((((((( Files Created from 2009-09-01 to 2009-10-01 )))))))))))))))))))))))))))))))
.
2009-09-25 17:42 . 2009-09-15 10:54 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-09-25 17:42 . 2009-09-15 10:54 52368 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-09-25 17:42 . 2009-09-15 10:53 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-09-25 17:42 . 2009-09-15 10:56 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-09-25 17:42 . 2009-09-15 10:56 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-09-25 17:42 . 2009-09-15 10:55 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-09-25 17:42 . 2009-09-15 10:55 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-09-25 17:42 . 2009-09-15 10:53 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-09-25 17:42 . 2009-09-15 10:59 1279968 ----a-w- c:\windows\system32\aswBoot.exe
2009-09-18 13:27 . 2009-09-18 13:27 -------- d-----w- c:\program files\Microsoft Silverlight
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-30 19:44 . 2009-05-02 16:51 -------- d-----w- c:\documents and settings\Ljilja\Application Data\mIRC
2009-09-30 18:13 . 2003-09-07 18:28 -------- d-----w- c:\program files\mIRC
2009-09-29 14:13 . 2009-04-21 12:40 -------- d-----w- c:\documents and settings\Ljilja\Application Data\Azureus
2009-04-04 18:33 . 2009-04-03 17:19 67688 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2009-04-04 18:33 . 2009-04-03 17:19 54368 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2009-04-04 18:33 . 2009-04-03 17:19 34944 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2009-04-04 18:33 . 2009-04-03 17:19 46712 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2009-04-04 18:33 . 2009-04-03 17:19 172136 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2007-07-22 1694208]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-04-03 39408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-11-30 344064]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 40048]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2005-12-07 30208]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2006-04-13 49152]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2006-02-23 35328]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\evntsvc.exe" [2009-04-17 146432]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-09-15 81000]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2004-06-18 67584]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ShowDeskFix"="shell32" [X]
c:\documents and settings\All Users\Application Data\Microsoft\Shortcuts\
WinZip Quick Pick.lnk - c:\program files\WinZip\WZQKPICK.EXE [2009-4-6 122880]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\mIRC\\mirc.exe"=
"c:\\Program Files\\Real\\RealOne Player\\realplay.exe"=
"c:\\Program Files\\Vuze\\Azureus.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [9/25/2009 7:42 PM 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [9/25/2009 7:42 PM 20560]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\e:\ntglm7x.sys --> e:\NTGLM7X.sys [?]
.
.
------- Supplementary Scan -------
.
uStart Page = [Link mogu videti samo ulogovani korisnici]
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Trusted Zone: aol.com\free
FF - ProfilePath - c:\documents and settings\Ljilja\Application Data\Mozilla\Firefox\Profiles\0ochrnwq.default\
FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-Internet Connection Wizard Setup Tool - c:\program files\Internet Explorer\Connection Wizard\icwsetup.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [Link mogu videti samo ulogovani korisnici]
Rootkit scan 2009-10-01 14:53
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(652)
c:\windows\system32\Ati2evxx.dll
.
Completion time: 2009-10-01 14:54
ComboFix-quarantined-files.txt 2009-10-01 12:54
Pre-Run: 13,722,775,552 bytes free
Post-Run: 14,044,135,424 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
107
Dopuna: 01 Okt 2009 15:13
JOOOOOOOOOOOOJ, NECU OVAKO
elem, dok je combofix radio, instalirao mi se internet explorer. odem u control panel da ga sklonim, tamo ga nema. u program files ga ima. kako da ga sklonim? ima i neki folder qoobox. po sadrzaju mislim da je od ovoga sto je radio combofix. mogu li to da izbrisem? i, najzad - ONESPOSOBLJEN MI JE AVAST. nece da se pokrene. kaze "skin is not complete. skin is not loaded properly." nudi mi da to resim sa sajta koji je regularan (a odatle ga nece) i sa nekog koji se vodi pod licnim imenom (srpskim), koji ja ne zelim da klikam (jer ne znama sta je). sta sad?
|
|
|
|
|
|
|
|
|
Poslao: 02 Okt 2009 12:01
|
offline
- Silija

- Prijatelj foruma
- Pridružio: 18 Feb 2008
- Poruke: 987
- Gde živiš: na putu za jedno ostrvo
|
diarno, ima li te? da dovrsimo ovo.
|
|
|
|
|
|
|
|
|
Poslao: 02 Okt 2009 14:52
|
offline
- Silija

- Prijatelj foruma
- Pridružio: 18 Feb 2008
- Poruke: 987
- Gde živiš: na putu za jedno ostrvo
|
Napisano: 02 Okt 2009 13:14
sto se tice avasta, uradila sam ono sto si rekao, i dalje prijavljuje error i daje info o skin-u;
sto se tice combo-a, ja sam odmah rucno (sa delete) pobrisala sve sto je sadrazalo u sebi natpis combo. ostao je samo taj folder za koji sam te pitala. sada, kad uradim to sto ti savetujes, on kaze da ne moze da nadje combo. da li je on izbrisan i sta sa preostalim folderom? to brisanje sam uradila zato sto su mi, do sada, tako savetovali na mc-u kad sam cistila komp;
sto se tice explorera, to ne koristim i ne zelim da mi zauzima mesto. osim toga, cini me nesigurnom cinjenica da u kompu imam program koji nije registrovan u contol panel-u, a on postoji. dalje, ni ikonica kad sam je obrisala sa desktopa se nije pojavila u recycle bin-u. dakle, "ocu da ga nema", al odistinski.
Dopuna: 02 Okt 2009 14:52
diarno, ne ostavljaj me na cedilu sadaaaaaa
|
|
|
|
|
|
|
|
|
Poslao: 02 Okt 2009 15:57
|
offline
- Silija

- Prijatelj foruma
- Pridružio: 18 Feb 2008
- Poruke: 987
- Gde živiš: na putu za jedno ostrvo
|
tamo pise: cekiraj ako hoces da add/remove... kako da cekiras ako hoces da uradis razlicite radnje? dalje, cekirana je gomila programa. dalje, pise da se tako samo uklanja access iz start menija. dalje, pise da explorera ima 0 mb. sta onda uklanjam?! dakle, sta god da sve to znaci, ja sam obelezila internet explorer i odradila postupak. a on ga eno i dalje u program files na disku C. kao sto sam ti objasnila, zelim da ga sklonim jer ne znam sta radi program za koji pise da ga nema, a njega ima. i koji odbija da se skloni kad ti uradis odredjene radnje.
avast sam instalirala pre nekoliko dana. program za koji me pitas nisam koristila.
ja uvek pratim proceduru kroz koju me neko odavde vodi. dakle, neko mi je, po zavrsetku scana, rekao da obrisem sve to i ja sam to uradila. to je to.
sta sada?
explorer je i dalje u program files (da racunamo to kao nebitno)
avast ne radi.
sta se desilo po pitanju combo-a? ja sam, dakle, izbrisala sa del ikonu sa desktopa i sve logove. da li je nesto ostalo i gde? sta sa tim Quobox folderom?
i molila bih te da ovo resimo u toku popodneva, jer mi treba avast. prilikom dizanja sistema se cuje vrlo cudan zvuk, kao da tesko dize sistem i pise nesto oko recovery console, ali nisam videla sta. da li to ima neke veze i sa cim?
|
|
|
|
|
|
|
Poslao: 02 Okt 2009 18:13
|
offline
- diarno

- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Citat:dakle, neko mi je, po zavrsetku scana, rekao da obrisem sve to i ja sam to uradila. to je to.
taj neko nema pojma o zivotu i molim te ne slusaj savete drugih ljudi kada si u ambulanti... jer ti ja nisam rekao da brises bilo sta..no dobro,necemo vise o tome...
Avast ces jednostavno morati da reinstaliras...Jel si ga ti ugasila prema ovom uputstvu..
[Link mogu videti samo ulogovani korisnici]
ako nisi..CF ga je mozda ostetio..desava se...
Ne diraj te foldere vezane za IE..E sad ako imas Hard disk kapaciteta 5 gb onda je IE problem(a cisto sumnjam da imas komp star 12 godina)..
quobox spakuj u zip ili rar i posalji preko sledece forme :
[Link mogu videti samo ulogovani korisnici]
|
|
|
|
|
|