Molim za proveru

2

Molim za proveru

offline
  • dardic 
  • Novi MyCity građanin
  • Pridružio: 24 Avg 2008
  • Poruke: 21

Ja tebe lepo zovem na pice,ti nista....Ma,i dalje mi se pojavljuje Antivirus 2008 i ne mogu sa mirom idem gde ja hocu,pa ni na ono pice sa Tobom,a ne sa Bobijem...Mislila sam na Tebe,ali misliti i brati cvece nije jedno isto,zar ne..?


Hajde,vidi,sta je sada.....Da nije trebalo da nakon svega restartujem racunar..?

Uf....

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Malo sam podaleko za piće... Sad



Hajde da vidimo šta se ovde događa...


Arrow Klikni desnim tasterom miša na avast! ikonicu ( ) u donjem, desnom uglu ekrana i izaberi Program settings....

U prozoru koji se otvori, pod Troubleshooting, čekiraj opciju Disable avast! self-defence i klikni OK.

Takođe, klikni desnim tasterom miša na avast! ikonicu ( ) u donjem, desnom uglu ekrana i izaberi Stop OnAccess Protection.


Napomena: Ne zaboravi da uključiš ove opcije po završetku čišćenja.


Arrow Skini ComboFix sa jedne od sledecih adresa na Desktop:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.forospyware.com/sUBs/ComboFix.exe
http://subs.geekstogo.com/ComboFix.exe

Startuj ga i ne diraj prozor programa dok skenira.
Sledi uputstva na ekranu. Kada zavrsi pojavice se log (C:\ComboFix.txt) koji ces nam ovde iskopirati.

offline
  • dardic 
  • Novi MyCity građanin
  • Pridružio: 24 Avg 2008
  • Poruke: 21

Moj avast je na srpskom i ne mogu da nadjem to sto treba.....Engleski znam,ali ne mogu da povezem,samo mogu da ga iskljucim...


Hajde,molim te,pomozi...Ceka te..ma,peceno prase....

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Uhh... Otprilike ovako:

Klikni desnim tasterom miša na avast! ikonicu u donjem, desnom uglu ekrana i izaberi Podešavanja programa (ili Postavke programa)....

U prozoru koji se otvori, pod Rešavanje problema (opcija skroz levo u dnu), čekiraj opciju Onemogući (isključi) avast! self-defence (samo-zaštitu - to je predposlednja opcija) i klikni OK.

Pokušaj, a ako se ne snađeš, preskoči i pređi na ostatak uputstva.

offline
  • dardic 
  • Novi MyCity građanin
  • Pridružio: 24 Avg 2008
  • Poruke: 21

Sada sam se snašla,ali ne razumem....

Ti hoćeš meni da kažeš da ostanem bez zaštite od virusa i skinem neki od onih programa i to je to...?

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Potrebno je privremeno isključiti antivirus kako ne bi ometao rad programa koji nam je potreban za podrobniju analizu problema.

OK?

offline
  • dardic 
  • Novi MyCity građanin
  • Pridružio: 24 Avg 2008
  • Poruke: 21

ComboFix 08-08-23.03 - laser-kom 2008-08-24 22:02:43.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.64 [GMT 2:00]Running from: C:\Documents and Settings\laser-kom\Desktop\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\AdCache

.
((((((((((((((((((((((((( Files Created from 2008-07-24 to 2008-08-24 )))))))))))))))))))))))))))))))
.

2008-08-24 17:04 . 2008-08-24 17:04 <DIR> d-------- C:\WINDOWS\ERUNT
2008-08-24 15:56 . 2008-08-24 15:56 <DIR> d-------- C:\Documents and Settings\Administrator
2008-08-24 15:06 . 2008-08-24 16:17 2,000 --a------ C:\WINDOWS\system32\tmp.reg
2008-08-24 11:58 . 2008-08-24 11:58 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE
2008-08-23 19:45 . 2008-08-24 12:00 <DIR> d-------- C:\Program Files\Free Internet Window Washer
2008-08-15 21:20 . 2008-08-15 21:20 268 --ah----- C:\sqmdata03.sqm
2008-08-15 21:20 . 2008-08-15 21:20 244 --ah----- C:\sqmnoopt03.sqm
2008-08-15 21:05 . 2008-08-15 21:05 268 --ah----- C:\sqmdata02.sqm
2008-08-15 21:05 . 2008-08-15 21:05 244 --ah----- C:\sqmnoopt02.sqm
2008-08-15 20:54 . 2008-08-15 20:54 <DIR> d-------- C:\Program Files\Realtek AC97
2008-08-15 20:54 . 2008-08-15 20:54 <DIR> d--h----- C:\Program Files\InstallShield Installation Information
2008-08-12 23:19 . 2008-08-16 03:09 1,374 --a------ C:\WINDOWS\imsins.BAK
2008-08-09 22:55 . 2008-08-09 22:56 <DIR> d-------- C:\Program Files\Java
2008-08-09 22:52 . 2008-08-09 22:52 <DIR> d-------- C:\Program Files\Common Files\Java

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-24 20:06 --------- d-----w C:\Documents and Settings\laser-kom\Application Data\Skype
2008-08-24 14:27 --------- d-----w C:\Documents and Settings\laser-kom\Application Data\skypePM
2008-08-10 19:43 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-07-15 16:59 --------- d-----w C:\Documents and Settings\laser-kom\Application Data\AdobeUM
2008-07-12 14:35 --------- d-----w C:\Program Files\Feeding Frenzy 2
2008-07-10 20:22 --------- d-----w C:\Program Files\CCleaner
2008-04-16 22:41 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:56 15360]
"Uniblue SpeedUpMyPC"="C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe" [2007-12-07 10:31 9479448]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 12:35 5724184]
"Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" [2007-08-30 17:43 4670704]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 17:22 21898024]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-05-15 14:35 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"StatusClient"="C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe" [2002-12-16 17:51 36864]
"TomcatStartup"="C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe" [2003-03-31 20:28 155648]
"flockbox"="C:\Program Files\My Lockbox\flockbox.exe" [2007-12-14 17:59 1071472]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"SoundMan"="SOUNDMAN.EXE" [2005-07-22 09:00 81920 C:\WINDOWS\SOUNDMAN.EXE]
"nMTaskBarService"="nMtsk.exe" [2002-01-17 00:00 61440 C:\WINDOWS\nMtsk.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:56 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Hewlett-Packard\\Toolbox2.0\\Javasoft\\JRE\\1.3.1\\bin\\javaw.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\WINDOWS\\system32\\rtcshare.exe"=
"C:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 MPRIFL;MPRIFL;C:\WINDOWS\system32\DRIVERS\MPRIFL.SYS [2007-12-13 21:13]
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 iadusb;MT882;C:\WINDOWS\system32\DRIVERS\glauiad.sys [2006-03-20 09:32]
R3 usnjsvc;Usluga Messenger Sharing Folders USN Journal Reader;C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 12:31]
S3 netModUSBlfService;netMod USB Lower Filter Service;C:\WINDOWS\system32\drivers\nMUSBlf.sys [2001-11-14 00:00]
S3 netModUSBService;Service for netMod USB CAPI Driver;C:\WINDOWS\system32\drivers\nMUSB.sys [2001-11-29 00:00]
S3 SetupNTGLM7X;SetupNTGLM7X;E:\NTGLM7X.sys []

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{14944ef2-f655-11dc-8b4d-d174b36639ed}]
\Shell\Auto\command - F:\UFO.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL UFO.exe

*Newly Created Service* - PROCEXP90
.
Contents of the 'Scheduled Tasks' folder

2008-06-13 C:\WINDOWS\Tasks\1-Click Maintenance.job
- C:\Program Files\TuneUp Utilities 2008\OneClick.exe []

2008-06-12 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe [2007-12-07 10:31]

1980-01-01 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe [2007-12-07 10:31]
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-updateMgr - C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe


.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\laser-kom\Application Data\Mozilla\Firefox\Profiles\j6ujecpy.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://search.yahoo.com/search?fr=ffsp1&p=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.com/
FF -: plugin - C:\Program Files\Yahoo!\Shared\npYState.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, gmer.net
Rootkit scan 2008-08-24 22:06:31
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-08-24 22:10:29
ComboFix-quarantined-files.txt 2008-08-24 20:10:20

Pre-Run: 2,442,059,776 bytes free
Post-Run: 2,463,158,272 bytes free

115 --- E O F --- 2008-08-16 01:09:11

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Ovo bi trebalo da je čisto.

Citat:i dalje mi se pojavljuje Antivirus 2008

Da li se još uvek pojavljuje?

offline
  • dardic 
  • Novi MyCity građanin
  • Pridružio: 24 Avg 2008
  • Poruke: 21

Sada mi se pojavljuješ samo ti.....Ha,ha,ha....


Hej,šalim se,izgleda da je u redu,ako ne bude,ne sumnjaj da ću se javiti....


Hvala na strpljenju,ali šta da se radi...Ja sam profi u drugim stvarima...Možda nekad i uzvratim uslugu....


P.S:Turizam je u pitanju,da me ne hvatiš pogrešno....Ha,ha,ha....


H V A L A

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Razz


Hajde onda sutra poslepodne javi da li je sve još uvek u redu, pa ako jeste, onda dobiješ još jedno kratko uputstvo.

Ko je trenutno na forumu
 

Ukupno su 944 korisnika na forumu :: 29 registrovanih, 4 sakrivenih i 911 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: anta, aramis s, Bobrock1, BraneS, darkangel, djordje92sm, DPera, Georgius, hatman, ivica976, Jakov01, Kubovac, kybonacci, Metanoja, milimoj, mkukoleca, Motocar, ostoja, pein, Povratak1912, Prašinar, Rema000, ruso, sap, savaskytec, Toper, vladaa012, wolverined4, yrraf