Poslao: 27 Nov 2006 23:59
|
offline
- Pridružio: 13 Avg 2005
- Poruke: 164
- Gde živiš: Banja Luka
|
pa ako taj zvuk stvarno postoji, onda ga je moguće snimiti kao zvučni zapis(zapis sa izlaza zvučne karte).
ako ga uloviš postuj nam tu "melodiju"
|
|
|
|
Poslao: 29 Nov 2006 20:07
|
offline
- Nemos
- Novi MyCity građanin
- Pridružio: 25 Nov 2006
- Poruke: 11
|
Evo zapisa sa Hijack this, sorry što ga ranije nisam stavio, bio sam prezauzet. Što se tiče zapisa izlaza sa zvučne karte, nemam pojma kako se to radi, da znam, uradio bih i to.
Logfile of HijackThis v1.99.1
Scan saved at 8:06:13 PM, on 11/29/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Program Files\LClock\LClock.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Save\Save.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
C:\WINDOWS\system32\calc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\CyberLink\PowerDVD\PowerDVD.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\Nemanja\Desktop\New Folder\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.ba/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = windowsupdate.microsoft.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - C:\Program Files\WhenUSearch\search.dll (file missing)
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WhenUSearch] "C:\Program Files\WhenUSearch\Search.exe"
O4 - HKLM\..\Run: [WhenUSearchWHSE] "C:\Program Files\WhenUSearch\whse.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
|
|
|
|
Poslao: 29 Nov 2006 20:58
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Neznam da li je problem sa zvukom posledica zaraze, ali potvrdjujem da ti je racunar zarazen.
Dobices u toku danasnjeg ili sutrasnjeg dana kompletno uputstvo kako da se resis zaraze.
Temu prebacujem u Ambulantu, posto smo sada sigurni da tamo pripada.
|
|
|
|
Poslao: 29 Nov 2006 21:38
|
offline
- totaloverride
- Ugledni građanin
- Pridružio: 30 Sep 2005
- Poruke: 333
- Gde živiš: Dva prsta od nigde
|
moguce je da imas problem sa virusima
ALI:
imao sam slican problem.... a radilo se o sledecem:
desava se da rad harddiska na integrisanoj zvucnoj kartici izaziva (proizvodi)
zvuk slican suskanju ili grebanju (krcanju, zovi kako volis...)
problem sam resio kupovinom jeftine zvucne kartice....
|
|
|
|
Poslao: 29 Nov 2006 22:41
|
offline
- DEMIAN
- Legendarni građanin
- Pridružio: 25 Mar 2005
- Poruke: 3706
- Gde živiš: The darkest place on earth..
|
@totaloverride
To je već hardverski deo. Ako imaš takvo iskustvo sa ovim problemom moguća je i varijanta da se i tako rešava..
@Nemos
Pronadji program AVG AntiSpyware (Ewido) on će ti kvalitetno rešiti problem sa adware-om. Možeš ga skinuti sa ove lokacije:
http://www.ewido.net/en/download/.
Dopuni definicije i preskeniraj PC.
Ako nemaš dobru vezu ili ne želiš da skidaš program možeš i ručno da obrišeš ove foldere:
C:\Program Files\WhenUSearch
C:\Program Files\Save
Zatim nadji ove linije u programu Hijack This, štikliraj ih i pritisni Fix Checked.
O2 - BHO: WhenUSearch Helper - {BA2325ED-F9EB-4830-8FCE-0BC35B16969B} - C:\Program Files\WhenUSearch\search.dll (file missing)
O4 - HKLM\..\Run: [WhenUSearch] "C:\Program Files\WhenUSearch\Search.exe"
O4 - HKLM\..\Run: [WhenUSearchWHSE] "C:\Program Files\WhenUSearch\whse.exe"
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
Nakon sto to uradis, postavi nam ovde svez HJT log.
|
|
|
|
Poslao: 30 Nov 2006 00:05
|
offline
- Nemos
- Novi MyCity građanin
- Pridružio: 25 Nov 2006
- Poruke: 11
|
WhenUSave je program koji sam morao da instališem kad sam skinuo BS Player. Izdavač zahtjeva ili to, ili da se plati komercijalna verzija programa. Mislio sam da to nije neki opasan spyware, ili? Sad kad sam ga skinuo, BS Player mi ne radi.
When U Search sam bio siguran da sam skinuo još prije 15 dana i iznenađen sam da je još tu!
AVG sad nisam skidao, imam Zone Alarm sa anti virusnim i anti spyware dodacima, je li on dovoljan?
Inače zadnjih nekoliko dana mi hard disk stalno nešto "drlja" (po trenutak, ili par sekundi, pa stane), radio ja ili ne radio, je li i to znak zaraze?
DeM14n, uradio sam ovako kako si rekao u Hijack This nakon što sam ručno obrisao When USave. Liniju O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe" nisam pronašao, valjda je nestala sa brisanjem. Nakon zahvata sa Hijack this, log izgleda ovako:
Logfile of HijackThis v1.99.1
Scan saved at 12:06:38 AM, on 11/30/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\Program Files\LClock\LClock.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Nemanja\Desktop\New Folder\program.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.ba/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = windowsupdate.microsoft.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Svaka vama čast ako vam ovo nešto znači... Inače, disk i dalje jednako onako po malo "drlja".
|
|
|
|
Poslao: 30 Nov 2006 16:29
|
offline
- DEMIAN
- Legendarni građanin
- Pridružio: 25 Mar 2005
- Poruke: 3706
- Gde živiš: The darkest place on earth..
|
Čist si.
Nemos ::WhenUSave je program koji sam morao da instališem kad sam skinuo BS Player. Izdavač zahtjeva ili to, ili da se plati komercijalna verzija programa. Mislio sam da to nije neki opasan spyware, ili? Sad kad sam ga skinuo, BS Player mi ne radi.
Znam za takav tip paketa software-a koji dolazi sa adware-om. Moja preporuka ti je da tako nešto izbegneš. Pretraži malo forum ima dosta preporuka za free programe za gledanje filmova čija instalacija ne zahteva instalaciju adware-a. Rad BS playera ti je bio uslovljen istalacijom i korišćenjem nekog od programa iz porodice When U.
Ovo nije spyware već adware ali definitivno jeste nepoželjan software na računaru. Jeste manje opasan od nekih - ali je opet nepoželjan.
Pogledaj ovaj link:
http://www.mycity.rs/AV-Objavljeni-radovi/Sta-su-Adware-i-Spyware.html
Ako te zanima više pogledaj i linkove na kraju te teme - naćićeš više informacija direktno o ovome što si ti imao instalirano na kompu.
Nemos ::AVG sad nisam skidao, imam Zone Alarm sa anti virusnim i anti spyware dodacima, je li on dovoljan?
Da ne potenciram ali meni to nije dovoljno. Taj Zone Alarm nisam koristio. Ne kažem da je loš ali mislim da postoje bolja rešenja za to.
U svakom slučaju nije loše imati AS "sveto trojstvo" (ad-aware, spy boot, ewido) instalirano na računaru - dopuniš definicije, pa se kad-kad preskeniraš malo njima
Nemos ::Inače zadnjih nekoliko dana mi hard disk stalno nešto "drlja" (po trenutak, ili par sekundi, pa stane), radio ja ili ne radio, je li i to znak zaraze?
Ako misliš na lampicu to ti je više manje normalno. Znakovi zaraze varijaju od tipa do tipa zaraze.
Nemos ::When U Search sam bio siguran da sam skinuo još prije 15 dana i iznenađen sam da je još tu!
U tome je i poenta. Ne izlazi im se iz računara tako lako. Takav im je manifest.
Uvek će tražiti način da ostanu, da se sakriju ili da dovedu "drugare"
Pozz
|
|
|
|
|
Poslao: 30 Nov 2006 20:55
|
offline
- Nemos
- Novi MyCity građanin
- Pridružio: 25 Nov 2006
- Poruke: 11
|
Zahvaljujem na pomoći!
Ali ovaj hard disk me stvarno počinje da zabrinjava. Npr. sad sam upravo ponovo sjeo za računar kojem nisam PRIŠAO prethodnih pola sata. Na ekranu je naravno screen saver, a hard disk, kako ti reče "lampica", uz onaj svoj iritantni "drrrr drrr dr dr" zvuk radi li radi. Ma šta radi kad mu nisam prišao pola sata?
|
|
|
|
|