Poslao: 24 Jun 2005 15:40
|
offline
- cvetko_a
- Građanin
- Pridružio: 20 Feb 2005
- Poruke: 297
- Gde živiš: Vranje
|
Radio sam log sa programom HijackThis i sve je O.K.Medjutim brine me jedna stvar sto nemogu da primetim da kasperski vrsi zastitu memorije T.J neradi u memoriji.Evo i log pa ako neko ima nesto dami pomogne ili savetuje unapred Hvala.
Logfile of HijackThis v1.99.1
Scan saved at 19:10:09, on 6/23/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\vcdplayx.exe
C:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe
D:\Common\Bin\WinCinemaMgr.exe
E:\Programi\instalacije\Interbrojac\Insatal\INetBrojac.exe
C:\Program Files\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
E:\INSTAL~1\SPYWAR~1\swdoctor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
E:\InternetPomoc\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programi\SPYBOT~1\INSTAL~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - E:\INSTAL~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - E:\INSTAL~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [vcdplayx] "C:\WINDOWS\vcdplayx.exe"
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [WINCINEMAMGR] D:\Common\Bin\WinCinemaMgr.exe
O4 - HKLM\..\Run: [Internet Brojac] E:\Programi\instalacije\Interbrojac\Insatal\INetBrojac.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe"
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] E:\INSTAL~1\SPYWAR~1\swdoctor.exe /Q
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - E:\INSTAL~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://go.microsoft.com/fwlink/?linkid=34738&clcid=0x409
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E924920-B4D8-4E08-B16B-292386BEDA58}: NameServer = 217.26.64.130 217.26.64.131
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 24 Jun 2005 16:04
|
offline
- RIA
- Prijatelj foruma
- Pridružio: 20 Feb 2005
- Poruke: 2841
- Gde živiš: Around Belgrade
|
Kaspersky je za viruse,a hijack this za spyware.
znaci nikakva memorija u pitanju.
|
|
|
|
Poslao: 24 Jun 2005 17:13
|
offline
- nulti.korisnik
- Legendarni građanin
- Pridružio: 20 Feb 2005
- Poruke: 4505
- Gde živiš: planeta Zemlja
|
ne ne ako mislis na to da li KAV skenira memoriju ne brini se... Skenira je ali nisam bas razumeo sta si mislio sa tim procesima... Svejedno KAV skenira memoriju tako da ne brini
m.p. Mozda sam te pogresno razumeo
|
|
|
|
Poslao: 24 Jun 2005 18:10
|
offline
- oblak
- Legendarni građanin
- Glavni moderator foruma Mobilni telefoni
- Pridružio: 14 Feb 2005
- Poruke: 6355
|
Kav prvo!!! skenira memoriju pa sve ostalo
inace ovo je ok
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\vcdplayx.exe
C:\Program Files\Common Files\InterVideo\SchSvr\SchSvr.exe
D:\Common\Bin\WinCinemaMgr.exe
E:\Programi\instalacije\Interbrojac\Insatal\INetBrojac.exe
C:\Program Files\MSN Apps\Updater\01.03.0000.1005\en-us\msnappau.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
E:\INSTAL~1\SPYWAR~1\swdoctor.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
E:\InternetPomoc\HijackThis.exe
|
|
|
|
Poslao: 25 Jun 2005 16:46
|
offline
- Vladimir
- Prijatelj foruma
- Pridružio: 10 Feb 2005
- Poruke: 3549
|
@cvetko_a
Ma sve je ok,ali covece sta su ti imas aktivnih procesa,dali ti komp koci(offtopic).
Dopuna: 25 Jun 2005 17:46
Greska u pravopisu,ma sve je ok,ali covece sta ti imas aktivnih procesa,dali ti komp koci(offtopic).
|
|
|
|
Poslao: 25 Jun 2005 19:37
|
offline
- cvetko_a
- Građanin
- Pridružio: 20 Feb 2005
- Poruke: 297
- Gde živiš: Vranje
|
Ma znam daje za spyware ali i moze dase vidi pomocu log faila dali je i prisutan virus.Naime posetio sam sajt www.supersajt.com inzvaredan sajt za spyware i viruse.Tamo sam postavio moj log-fajl.I dobio odgovor da koliko oni vide kasperski nije prisutan u memoriji.Mozete to direktno tamo pogledati.Inace kompijuter mi nekoci sad za sad radi super a kada pustim program CCleaner(koji je besplatan)obrise sve prljavstine (njega pustam jednom mesecno)i radi brzinom ko kad sam ga kupio.
Dopuna: 25 Jun 2005 20:37
OVO SAM DOBIO KAO ODGOVOR :
Administrator
Group: Admin
Posts: 179
Joined: 17-March 05
From: Kanada
Member No.: 1
Ovako Cvetko,
Kaspersky radi kao on-demand skener tj. manuelni skener i skener prilikom BOOT procesa tj. skenira sve fajlove koji startuju ali on nije aktivan kao real-time skener!
real-time = rezidentni skener tj. onaj koji je aktivan u memoriji tokom rada racunara i on je glavni za zastitu!
Probaj da odes u Real-Time Scanner opcije i podesi sve na Default tj. onako kako proizvodjac preporucuje.
Treba sve one kvacice da su zelene boje.
Ja ne koristim Kasperky da bih znao detaljno gde da podesis ali ako bude problema nadam se da neko koristi taj AV.
|
|
|
|
Poslao: 26 Jun 2005 13:49
|
offline
- SVITAC
- Legendarni građanin
- Pridružio: 28 Apr 2003
- Poruke: 5919
- Gde živiš: Beograd
|
Cvetko - koju verziju kAv'a koristiš i do kada ti traje licenca ?
|
|
|
|
|
Poslao: 26 Jun 2005 14:02
|
offline
- Pridružio: 06 Mar 2005
- Poruke: 150
|
kav.exe i kavsvc.exe
Ima ih oba.
A jel se to meni cini ili ima i nod32 instaliran?
|
|
|
|
Poslao: 27 Jun 2005 08:42
|
offline
- davor.r
- Građanin
- Pridružio: 13 Maj 2004
- Poruke: 166
- Gde živiš: Banja Luka
|
cvetko_a tebi je iskljucen real-time protection, a cini mi se da je i KAV iskljucen iz startup-a. Imas li uopste u donjem desnom uglu ikonicu KAV-a i je li crvena ili siva?
|
|
|
|