Log za analizu

1

Log za analizu

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

Naime,desavaju mi se problemi sa pucanjem konekcije,usporen net(problem nije hardverski),kocenje kompa prilikom otvaranja raznih programa,najvise prilikom otvaranja firefox ili opere.
>Log file<


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:45:51, on 19-Feb-09
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\erin\Desktop\New Folder\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Link mogu videti samo ulogovani korisnici]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Link mogu videti samo ulogovani korisnici]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Link mogu videti samo ulogovani korisnici]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - (no file)
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - [Link mogu videti samo ulogovani korisnici]\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Prevedi sa Di recnikom - C:\Program Files\Di recnik\diie.htm
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [Link mogu videti samo ulogovani korisnici]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - [Link mogu videti samo ulogovani korisnici]
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Update Service (gupdate1c9903a59e81b3a) (gupdate1c9903a59e81b3a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 5007 bytes



offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Cist log ...

Hajde da uradimo dodatnu proveru :

Preuzmi gmer.zip sa ovog linka i sačuvaj na Desktopu.
Raspakuj ga u neki folder.

Dupli klik na gmer.exe za početak: Izaberi Rootkit/Malware Tab na vrhu.
Klikni na Scan.
Kada je skeniranje završeno, klik na Copy dugme ispod - ovo će sačuvati rezultate skeniranja u Clipboard.
Iskoristi opciju Paste u Notepad-u da bi to prebacio u tekst. Snimi taj tekst iz Notepada kao file1.txt.
Ponovi ovo isto sa Autostart Tab-om. Snimi taj tekst iz Notepada kao file2.txt.


Iskoristi opciju Prikači fajl ispod polja za pisanje poruke na forumu, i prikači nam ovde ta dva fajla koja smo malopre snimili.



offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

imam problem,kad god pokrenem gmer restartuje mi racunar i kad se upali,ovo se pojavi


offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Mozda se "kolju" drajveri... ja sam imao slican problem sa jednim drugim ark toolom ....

Uradi sledece :


Skini program RSIT na Desktop:

[Link mogu videti samo ulogovani korisnici]


Pokreni ga dvoklikom a zatim klikni Continue.


Na kraju procesa će se otvoriti dva loga: prvi, log.txt će biti maksimizovan i njega je potrebno iskopirati u temu na forumu, te drugi, info.txt koji će biti minimizovan (koji nam za sada ne treba).


Postavi sadržaj file-a log.txt u iduću poruku (taj file će biti sačuvan kao C:\rsit\log.txt).

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

[Link mogu videti samo ulogovani korisnici]

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Uploaduj mi sledeci fajl :

C:\WINDOWS\system32\imsised.exe

[Link mogu videti samo ulogovani korisnici]

I kazi mi sta ti se sve nalazi u ovom folderu...(bilo bi dobro da uslikas sadrzaj )

C:\WINDOWS\system32\aspi

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

Upload-ovao sam.
Sto se tice ovog foldera,evo slika



E sada,u subfolderu NT se nalazi WnASPI32.dll
a u subfolderu X64 se nalazi wnaspi32.dll i aspi32.sys

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Obrisi sledeci fajl :

C:\WINDOWS\winlogon.exe

Problem ti mozda prave zaostali drajveri od Eset-a... Ocigledno deinstalacija nije glatko prosla....

Udji u device manger i klikni View pa Show Hidden Devices... pa ih nadji i deisntaliraj (desni klik pa uninstall)

offline
  • nirre  Male
  • Super građanin
  • Pridružio: 26 Mar 2005
  • Poruke: 1489
  • Gde živiš: Podgorica

I da dodam,umalo zaboravih,da li je to problem do nekog virusa ili neceg drugog to sto u zadnje vrijeme ne mogu da promijenim ono "change the way users log on or off" tj ne mogu da cekiram ono "use fast user switching" jer mi nesto govori kao "client service for netware has disabled the welcome screen".
Kako to da rijesim zna li se?
ps/da li da otvaram temu u windows dio zbog ovog?

offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

To sam log on prozorom nije sigurno do virusa(jer ih ti ovde vise nemas)

Tip : [Link mogu videti samo ulogovani korisnici]

Kazi mi jel si uradio uspesno ono sto sam ti rekao... Nisi bio lepo deinstalirao Nod pa je moguce da ti njegovi drajveri prave gore navedene probleme...

Ko je trenutno na forumu
 

Ukupno su 1255 korisnika na forumu :: 156 registrovanih, 12 sakrivenih i 1087 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 100ka, 357magnum, 4thFlavian, Alooo, amadeus, Apok, Aristotle2002, armor, Asteker, Avalon015, Azzo, banebeograd, bankulen, Bivan, bladesu, Bob.Rock, bobomicek, Bobrock1, Bojan198527, bojank, bojcistv, bokisha253, Boris90, Borski1977, boxbole, Brana01, branko7, Brankojle, Ca6otep, casual03, cemix, Cian, cinoeye, coaaco, Crazzer, crnogorac, darcaud, dejanbenkovic, Denaya, Dioniss, djboj, Djota1, doom83, Dorcolac, draganl, dragon_hv, Duh sa sekirom, esko_hz, famoso, feanor, Feller, FOX, GAGI, gobrad, gomago, goran.vvv, h8propaganda, Haris, HrcAk47, Incognito, Iskander, Istman, Jezekijel, joca83, jon istvan, kojotuzamku, Kolimator, koom0001, Kriglord, kybonacci, Lelemood, Lester Freamon, ljubo70, LostInSpaceandTime, Manjane, Marko1238, maxim_von_burdengate, mercedesamg, Mercury, MGBRBG, Mi lao shu, Mig 29, milanpb, mile.ilic75, miljannis, Milos ZA, Miloš Popović, mir, mir juzni, MiroslavD, MK10, Ne doznajem se u oružje, nebidrag, nebkv, nebojsag, neko iz mase, nemkea71, nenad81, nenooo, niksa517, Nmr, oldtimer, Orc, Paklenica, Panter, panzerwaffe, Penzula, peradetlić, Pilence, Pilipenda, Polemarchoi, Polifon, prikolica, Primus17, PrincipL, RAKITNICA, RD84, Romibrat, S94, samo opusteno, sap, sasovsky, sedan, sekretar, Shadow soldier, shlauf, Simulink11000, Sir Budimir, Sky diver 29, SlaKoj, sony771, Sr.Stat., srle45, stegonosa, strelac07, suton, synergia, tanakadzo, TBoy, varda, vidra1, Vrač, Wrangler, XBMC, Yellow Pinky, zdrebac, zhuki8, ZlatniRez, zmajognjeniivan, Zoca, zodiac94, Zoran Rapajić, Zorge, Zrcalo, zziko, šumar bk2