Browseri pri startovanju otvaraju neke linkove

2

Browseri pri startovanju otvaraju neke linkove

offline
  • Pridružio: 24 Mar 2004
  • Poruke: 3962
  • Gde živiš: Zemun

mozda i ima ali bas se tesko snalazim sa njim Razz

za pocetak moram ovako sliku da okacim jer nikako nisam izvalio gde da on sacuva log.... inace evo saljem i ovu sliku i nisam siguran da li ti je to trebalo... ako nije ta eto na slici se vidi sta sve imam od mogucnosti pa ti reci koju da posaljem Razz



offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Ima li cega na ostalim karticama (tabovima)?
Vidim da se zadnja kartica zove Report, ima li tu neku opciju za snimanje u tekstualni fajl?



offline
  • Pridružio: 24 Mar 2004
  • Poruke: 3962
  • Gde živiš: Zemun

evo iz reporta kada odradim sken...
izaberem sve one tabove kao da proceslja i evo odgovora

>SSDT State
>Processes
>Drivers
>Hooks
ntoskrnl.exe-->KeSetProfileIrql, Type: Inline - RelativeCall at address 0x806A43F1 hook handler located in [WMIxWDM]
ntoskrnl.exe-->SwapContext, Type: Inline - PushRet at address 0x804DBEB9 hook handler located in [DarkSpyKernel.sys]
[2264]explorer.exe-->kernel32.dll-->CreateProcessW, Type: Inline - RelativeJump at address 0x7C802332 hook handler located in [DVDShell.dll]
!!POSSIBLE ROOTKIT ACTIVITY DETECTED!! =)

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Imas li ideju kojem programu pripada taj DVDShell.dll ?

Dopuna: 27 Mar 2007 18:32

Nasao sam ga:
[Link mogu videti samo ulogovani korisnici]

Znaci, nemamo posla sa nekim malicioznim rootkitom.

Nemam ideju...
Probaj eventualno da skines trial verziju Ewida i/ili besplatni SpyBot S&D, pa da vidis da li ce da nadju nesto (nemoj da racunas cookije kojih ce sigurno da nadju gomilu).
Sto se tice Ad-awarea, taj program polako propada zbog lose politike firme (nije u pitanju los marketing, vec stvari tehnicke prirode).

offline
  • Pridružio: 24 Mar 2004
  • Poruke: 3962
  • Gde živiš: Zemun

evo skidam SpyBot pa cu da vidim.....
Sve u svemu hvala na zalaganju..... vidim ja da je ovaj zreo za lagani format Razz

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Pogledaj koje IP adrese su ti postavljene za DNS servere u podesavanjima internet konekcije. Ako je na automatic onda je OK, ako su fiksne (upisane) onda mi ih napisi ovde.

offline
  • Pridružio: 24 Mar 2004
  • Poruke: 3962
  • Gde živiš: Zemun

Ma DNS je ok, dobijam ga od DHCP-a....
Evo radim update spybot-a pa cu da vidim ima li sta osim kolacica

Dopuna: 27 Mar 2007 20:59

spybot nije nista specijalno nasao...
To sto je bilo je kao popravljeno, a evo sad novi problemi....







Nisam siguran da li ima neki program koji hoce uopste da radi....
Kao da sam instalirao jos bar 5 SP preko ovog pa sad eto traze novo instaliranje.....

Sve u svemu oboricu sistem, tako da sto se mene tice ovo mucenje je zavrseno...

tnx bobby

Ko je trenutno na forumu
 

Ukupno su 1019 korisnika na forumu :: 65 registrovanih, 4 sakrivenih i 950 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: aleph_one, amonsrb, Ba4e, bojank, Bokiboks, Bozjidar87, branko7, Car89, celik, cenejac111, cifra, Crazzer, dekir, Djokislav, dusan.l, EVIDENTICAR, Georgius, glados, GveX, Hardenberg, HogarStrashni, HPkopun, ivan_8282, Jaz, jodzula, Kreativac, Kriglord, Krusarac, kybonacci, lesa, LostInSpaceandTime, Mercury, milenko crazy north, MiloradKomadic, mist-mist, monomah, Mskok, Mzee, niksa517, NMNJ, oddsock, Paklenica, panzerwaffe, pera bager, PMsnow, Povratak1912, precan, PrincipL, procesor, promajauglavi, S-lash, S.Palestinac, SamostalniReferent, Sančo, Shajlok, Sirius, Siti2, Smartos, SOVO515, tecataki, Token, VanZan, vuk77, zokizemun, 79693