|
Poslao: 05 Jun 2008 22:25
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
OK.
Kakvo je sada stanje? Detektuje li AV nešto?
|
|
|
|
Poslao: 05 Jun 2008 22:31
|
offline
- Milenko_T
- Novi MyCity građanin
- Pridružio: 05 Jun 2008
- Poruke: 13
- Gde živiš: NS
|
detected: riskware Hidden data sending Running process: C:\WINDOWS\Explorer.EXE
To mi je jedino prijavio KIS kad sam ga upalio,ali ne znam da li je to od sad ili od pre ciscenja,mada mislim da je od pre....
Dopuna: 05 Jun 2008 22:31
E da,i spybot trazi nesto u vezi soundMaxa da potvrdim,jel to u vezi s ComboFixom?
|
|
|
|
Poslao: 05 Jun 2008 22:46
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
SoundMax je deo softvera za zvučnu karticu tako da možeš dozvoliti tu promenu.
Pitanje: imaš li MSI grafičku karticu?
|
|
|
|
Poslao: 05 Jun 2008 22:51
|
offline
- Milenko_T
- Novi MyCity građanin
- Pridružio: 05 Jun 2008
- Poruke: 13
- Gde živiš: NS
|
Da,Nvidia GeForce 7300, zasto?
I,sad me pita opet Spybot za sve one fajlove iz sistem32 foldera,za onaj bmef782....fajl,jel da dozvolim promenu?
|
|
|
|
Poslao: 05 Jun 2008 23:03
|
offline
- dr_Bora
- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Da, dozvoli sve promene.
Uradi sledeće: pokreni MBAM, pređi na Quarantine tab i pronađi sledeću stavku:
datum ... Trojan.Agent ... File ... C:\WINDOWS\system32\WinSys2.exe
Obeleži je (samo tu liniju) i klikni Restore.
Nakon toga uploaduj file: C:\WINDOWS\system32\WinSys2.exe
Upload link: http://www.mycity.rs/ambulanta-upload.php
|
|
|
|
|
|
Poslao: 05 Jun 2008 23:44
|
offline
- Milenko_T
- Novi MyCity građanin
- Pridružio: 05 Jun 2008
- Poruke: 13
- Gde živiš: NS
|
Uradjeno sve,izgleda da je sve ok,nadam se da ce tako i ostati...Covece,ne znas koliko si mi olaksao zivot... Hvala ti puno!!!!!!!!
|
|
|
|