Dobar dan dobri ljudi davno me nije bilo bez problema ali eto dosao je i taj dan kad sam i ja u skripcu pa se logujem u stari forum na kojem znam da postoje dobri ljudi koji ce pomoci za dz (sto je danas retkost)
Nebih da vas gnjavim glupavom proverom sistema ali eto da nemam na racunaru neke programe koje bih morao da backup-ujem reinstaliram skidam ponovo iste programe, backup-ujem razne fotografije koje bi mi zatrebale skidam igre za steam update-ujem windows 7 <-- (uf) ...
opet instaliram ubuntu update-ujem ga do 14.04 itd da ne nastavljam...

Problem je u tome sto sam pre neki dan skinuo program koji nije iz dobrog izvora da budem precizniji popularan pokretac igre za minecraft <-- don't judge me prijatelj je zeleo da igra samnom a ja nemam original pa sam na brzaka nasao phoenix neki tamo levi launcher da skinem igru.
E sad problem je u tome sto sam ja veoma paranoican da nisam otvorio svoj sistem nekom liku koji bi da skuplja podatke sa racunara ( jer ne bih zeleo da izgubim steam account niti bilo ciji nalog koji je na ovom kompjuteru) ili nesto drugo ako me razumete Wink Smajli
E sad sta me je uspanicilo jeste to dok sam instalirao program (uvek drzim ukljucen process hacker i exewatch) pa gledam da mi se nesto ne uvuce (nije efikasno niti 50% korisno ali sta cu opet kazem dont judge me) da nastavim dok se instalirao program otvorio se novi process consolehost.exe
i ping.exe program koji su se otvarali i zatvarali zajedno po 3-4 puta pa me je to uspanicilo)

Pre nego sto sam instalirao program okacio sam fajl na virustotal koji nije nasao nista i pokrenuo Malwarebytes anti malware program koji takodje nije nista nasao i jos anti rootkit od malwarebyte's-a i on nije nasao nista.

Sto se tice kompjutera, on je spor kao i inace hardware low end : athlon x2 270 3.4 GHz 2gb ram-a graficka ko integrisana intelova (amd hd 4350) i 2 gb ram-a bez obican hard wd blue 160gb nema losih sektora skeniran pre nekoliko meseci u mint kondiciji iako ima 7 godina.
nema se para pa tako da ne mogu da se zalim da se usporio kompjuter ono da je ocigledno jedino sam primetio da se otvori jos neki consolehost ili neki slican program nakon boot-a u windows

Nisam jedini na ovom forumu koji ima "da se kaze problem" niti imam neku ozbiljnu infekciju ali bilo bi lepo kad bi neki dobar covek odvojio malo svoga vremena i otklonio moju sumnju kako ne bih morao da se bakcem sa reinstalacijom sistema. Hvala puno

Proverio bih ja sam svoj sistem da se razumem u vase programe koji prave ove log-ove da znam da ih citam
i da znam kako da skriptam sa tim vasim combofix-om i sta sve ne koristite ali eto kad ne znas moras pitati za pomoc Wink


1. Otvori Notepad (Text Document) i iskopiraj sledeći tekst unutar kod polja ispod:

AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm
FF user.js: detected! => C:\Users\tracer\AppData\Roaming\Mozilla\Firefox\Profiles\bu38ycvz.default\user.js [2015-05-29]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

2. Sačuvaj notepad na Desktop pod nazivom fixlist.txt
To možes uraditi i iz notepad-a => klik na File potom na Save As i u novom prozoru, dole pod File Name: staviš za naziv fixlist.txt
Napomena: Važno je da se oba fajla, FRST i fixlist nalaze na istoj lokaciji jer u suprotnom fix nece raditi.

3. Ponovo pokreni FRST/FRST64, klikni jednom na dugme Fix i sačekaj.
Ukoliko alat zatraži restart sistema, dozvoli mu i postaraj se da alat kompletira fix nakon restarta sistema.

Evo uradio sam sta ste trazili od mene i resetovao sam kompjuter i dobio sam ovaj log na kraju
I koliko vidim sve sto si trazio/trazila je uradjeno
Ako je to sve svaka cast na brzom odgovoru zahvaljujem se Wink

jedino mogu da pomenem kad sam usao u windows pojavio mi se command line jako brzo i nestao nije bilo nikakvog teksta (da sam mogao da registrujem).

Hvala jos jednom ako treba postavicu novi frst log

Hvala jos jednom!

Jos cemo uraditi jednu proveru, koja ce trajati malo duze, mozda i duze od sat vremena.

Preuzmi smeenk-ov zoek.zip ili zoek.rar () sa ovog ili ovog linka i sačuvaj ga na Desktop.

Raspakuj arhivu u neki folder (uputstvo), a zatim:

zatvori browser i ostale pokrenute programe;
privremeno deaktiviraj zaštitni softver ( ukoliko je to potrebno ) Uputstvo ;
dvoklikom pokreni zoek na ikonicu programa ;
pričekaj da se alat startuje ...

U beli okvir prozora iskopiraj sledeći tekst:


Klikni na dugme i pričekaj da se skeniranje završi.

zoek ce po potrebi, restartovati Windows a na kraju rada, otvoriti Notepad sa izveštajem o skeniranju.

Napomena:Izveštaj će biti sačuvan pod nazivom zoek-results.log na sistemskoj particiji (tipična lokacija: C:\zoek-results.log)

Arrow Kopiraj sadrzaj tog loga u poruku.

Zahvaljujem na pomoci ali moram da vas obavestim da je kompjuter zauzet tako da necu moci sad ovo da uradim , verovatno cu moci sutra uvece tako da ne ocekujete sad odgovor , hvala na razumevanju vi odgovorite kad vama odgovara meni se ne zuri hvala jos jednom

Nema problema, kad stignes, samo eto, da znas da ce ovaj put skeniranje trajati duze, pa planiraj da tad kompjuter bude zauzet i da se ne treba koristit za druge stvari dok skeniranje traje. Very Happy

  • Pridružio: 11 Jan 2014
  • Poruke: 13

Napisano: 30 Maj 2015 22:09

Morao sam ovako da okacim jer nije htelo da postavi zbog nekih bezbednosnih razloga

Samo da dodam (mozda je bitno)
Cim sam dosao kuci upalio sam bio kompjuter i boot-uje on sve normalno udje u windows sve se pojavi ja da zgrabim mis i tastaturu ono nece nista i op bsod.
Resetujem ja i udje sve normalno u kompjuter uradim ovo sto ste trazili reboot-ujem kompjuter kako je trazio program a sad ovaj put zablokira kompjuter na post-u , znaci pojavi se logo biostar-ov od bios-a i ono za f8 tab za bios i aj ja da udjem kad ono i tu zablokira pa sam opet restartovao i uslo je normalno.

evo i log-ovi od bsod-a

Dopuna: 30 Maj 2015 22:10

Ups zaboravio sam da dodam bsod log izvinjavam se za dupli post

Zanimljivo, posto nismo dirali nista sto je od sistemskog znacaja.

Sad cemo da vidimo:
Arrow Preuzmi instalaciju za WhoCrashed program sa sledeceg linka:
Ovaj program ce analizom pokusati proveriti koji drajver je uzrocnik greske.
Napomena: ovaj program zahteva instalaciju.

Dvoklikom pokreni instalaciju i klikni Next. Stikliraj opciju I Accept the agreement pa zatim ponovo na Next.
Program instaliraj na onu lokaciju i pod onim imenom koju ti program ponudi.
Klikni na Next i u sledecem prozoru klikni Next
Stikliraj opciju Create a Desktop Icon i potom klikni na Next pa zatim na Install.

Arrow Kada instaliras WhoCrashed program,pokreni ga.

Napomena: Ukoliko ti program izbaci obavestenje koje bi trebalo da izgleda ovako:

Klikni na Download the requested file from Microsoft site now i pricekaj da se proces
preuzimanja dodatnih fajlova i njihova instalacija dovrsi.

Kada se program pokrene klikni na dugme Analyze.
Kada program zavrsi analizu izbacice ti prozor sa obavestenjem. Klikni Ok.

Desni klik na prostor stranice programa sa izvestajem i izaberi opciju Select All.
Desni klik na prostor stranice programa sa izvestajem i izaberi opciju Copy
Otvori novi notepad i izaberi opciju Paste da bi kopirao sadrzaj loga u notepad.

Sada mozes zatvoriti program.

Arrow Okaci notepad sa sadrzajem loga u sledecu poruku.

Napisano: 30 Maj 2015 22:24

Evo i to

Dopuna: 30 Maj 2015 22:30

Evo koliko sam malo procitao a evo postavicu i tekst:
The error occurs as a result of one or more causes: corrupt boot volume, corrupted or deleted ntoskrnl.exe file, invalid boot.ini configuration or missing drivers for hard disk controller.
Mogao bih da dodam da sam mozda ja kriv jer sam davno dok sam cistio kompjuter jednom izvukao sata kabel i power kabel od cd citaca i tako ih ostavio a posto mi je sad zatrebalo (hteo sam da reinstaliram windows) ugurao i power i sata kabel dok je kompjuter radio (znam pametan sam jako)
mada se kompjuter nije bunio ali nije hteo da cita cd pa sam restartovao verovatno nije prepoznao tek tako citac) pa sad je to uzrokovalo neki problem da dobijem bsod

Da, i ja sam pretrazivao malo i moze biti svasta. Daces mi malo vremena da vidim sta bi jos moglo da bude. Ti resetuj jos koji put, pa vidi da li normalno ulazi u sistem.

