Kada sam želeo da skinem sliku sa interneta, desnim klikom pa snimi sliku; pojavio mi se ovaj fajl a koji nije slika već nešto što kao da ne postoji , ne može da se obriše, premesti, preimenuje ... fajl je "Windows Shell Common Dll" i ne znam kako da ga uklonim. Ima li neko rešenje za ovo? Hvala

Pozdrav, ako sumnjaš da ti je sistem inficiran isprati uputstvo za otvaranej teme i psotavi tražene izveštaje.

Pa sad ja ne mogu reći da je sistem inficiran jer nemam nekih posebnih problema osim što se taj fajl "uselio" na desktop i nikako ne mogu da ga maknem niti izbrišem. Uradio sam skeniranje koje je portebno za analizu inficiranog sistema ali moj problem je što ne mogu da obrišem neželjeni fajl. Pokušao sam iz sejf moda, i ništa. Prilažem i svojstva fajla.

Tutorial for Farbar Recovery Scan Tool:

Arrow Korak 1

Idi u Start -> Control Panel -> Programs and Features i deinstaliraj sljedeće programe:

YTD Video Downloader 3.9.6

Arrow Korak 2

Otvori Notepad i iskopiraj sljedeći tekst koji se nalazi unutar Kod polja.

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
KLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3498366340-2121199911-2437005032-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =;unqvl=65
SearchScopes: HKLM -> DefaultScope {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL ={searchTerms}&pid=3540&r=2014/11/08&hid=16896022155724968862&lg=EN&cc=RS&unqvl=65
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL ={searchTerms}
SearchScopes: HKLM -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL ={searchTerms}&pid=3540&r=2014/11/08&hid=16896022155724968862&lg=EN&cc=RS&unqvl=65
SearchScopes: HKU\S-1-5-21-3498366340-2121199911-2437005032-1000 -> DefaultScope {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} URL ={searchTerms}
SearchScopes: HKU\S-1-5-21-3498366340-2121199911-2437005032-1000 -> {73C38916-ED0D-4522-8600-08C121ED1B43} URL ={searchTerms}&r=887
SearchScopes: HKU\S-1-5-21-3498366340-2121199911-2437005032-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL ={searchTerms}
SearchScopes: HKU\S-1-5-21-3498366340-2121199911-2437005032-1000 -> {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} URL ={searchTerms}
SearchScopes: HKU\S-1-5-21-3498366340-2121199911-2437005032-1000 -> {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL ={searchTerms}&pid=3540&r=2014/11/08&hid=16896022155724968862&lg=EN&cc=RS&unqvl=65
FF DefaultSearchUrl: hxxp://
FF SearchEngineOrder.1: WebSearch
FF SearchEngineOrder.1,S: WebSearch
FF SelectedSearchEngine,S: WebSearch
FF Keyword.URL: hxxp://
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\default-search.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\mystartsearch.xml
FF Extension: HD-V2.2V25.10 - C:\Users\wolf\AppData\Roaming\Mozilla\Firefox\Profiles\o8oe9mp8.default-1411374315458\Extensions\ [2014-10-25]
FF Extension: TotalPlusHD-3.1V01.12 - C:\Users\wolf\AppData\Roaming\Mozilla\Firefox\Profiles\o8oe9mp8.default-1411374315458\Extensions\ [2014-12-01]
FF Extension: TornPlusTV_version1.11 - C:\Users\wolf\AppData\Roaming\Mozilla\Firefox\Profiles\o8oe9mp8.default-1411374315458\Extensions\ [2014-12-01]
FF Extension: Fast Start - C:\Users\wolf\AppData\Roaming\Mozilla\Firefox\Profiles\o8oe9mp8.default-1411374315458\Extensions\ [2014-09-29]
CHR Extension: (No Name) - C:\Users\wolf\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljefoakgfhcoeobgicjgejglnpfpemgb [2014-12-01]
CHR Extension: (HD-V2.2V25.10) - C:\Users\wolf\AppData\Local\Google\Chrome\User Data\Default\Extensions\plimopelmdneikoknbgpopffpbmlhgpa [2014-10-25]
S2 24c54e38; c:\Program Files\DeltaFix\DeltaFix.dll [4026880 2014-11-08] () [File not signed]
S2 699fd52f; c:\ProgramData\Assistant\AssistantSvc.dll [177488 2014-04-02] () [File not signed]
Task: {2593877D-5AF5-4563-BC26-4613C3D3D507} - System32\Tasks\YourFileDownloader Installer Starter => C:\Users\wolf\AppData\Local\Temp\YourFileDownloaderwJV00ZpZ0t.exe <==== ATTENTION
Task: {B2A1D4AC-2F75-44AC-8471-C4E86183325E} - \SW-Booster-S-792098896 No Task File <==== ATTENTION
Task: C:\Windows\Tasks\6e49a4c8-f29a-42c7-9e6a-125f205b6233-4.job => C:\Program Files\TotalPlusHD-3.1V01.12\6e49a4c8-f29a-42c7-9e6a-125f205b6233-4.exe <==== ATTENTION
Task: C:\Windows\Tasks\6e49a4c8-f29a-42c7-9e6a-125f205b6233-7.job => C:\Program Files\TotalPlusHD-3.1V01.12\6e49a4c8-f29a-42c7-9e6a-125f205b6233-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\TTJON.job => C:\Users\wolf\AppData\Roaming\TTJON.exe <==== ATTENTION
c:\Program Files\DeltaFix
C:\Program Files\TotalPlusHD-3.1V01.12

U okviru Notepad-a klikni na File --> Save As
Fajl nazovi Fixlist i sačuvaj na Desktop
Dvoklikom ponovo pokreni FRST.exe
Klikni na Fix i sačekaj dok program ne završi.
Ukoliko program zatraži restart računara, omogući mu da to nesmetano obavi.
Nakon završetka rada, otvoriće se fixlog.txt, sa sadržajem koji treba da kopiraš u temu.
Takođe, na Desktop-u će se nalaziti (fixlog.txt).

Arrow Korak 3

Da li si ti lično i namjerno instalirao developer verziju Google Chromea? Ako nisi uradi sljedeće:

Imaš developer verziju Google Chrome-a.
Idi u Control Idi u Start -> Control Panel -> Programs and Features i deinstaliraj Google Chrome. Obavezno označni opciju Also delete your browsing data.
Bookmarkse možeš da izvezeš i da ih kasnije opet ubaciš.

Kada ga deinstaliraš, skini ga sa Google sajta, [Link mogu videti samo ulogovani korisnici] i instaliraj opet.

Arrow Korak 4

Preuzmi "Xplode"-ov AdwCleaner i sačuvaj ga na Desktop
Dvoklikom pokreni program.
u EULA prozoru klikni na I agree.
Klikni na dugme Scan i sačekaj da se završi skeniranje.
Klikni na dugme Clean i pričekaj da program završi.
Program će zatvoriti sve aktivne programe i izbaciti prozor sa tim upozorenjem. Klikni OK kao potvrdu.
Na sljedeća dva prozora koja se otvore (Informations i Restart required ) klikni OK

Računar će se restartovati, a potom otvoriti Notepad (C:\AdwCleaner[S0].txt) sa izvještajem.
Sačuvaj taj izvještaj na Desktop i okači ga uz poruku koristeći opciju "Prikači fajl"

Napomena: Izvještaj ce takođe biti sačuvan na C:\Adwcleaner\AdwCleaner[S0].txt

Napisano: 09 Dec 2014 18:07

instalirao sam sve programe koji su navedeni, šaljem izveštaje ali fajl koji mi pravi problem i dalje je tu???
Dopuna: 09 Dec 2014 18:07

greška u kucanju, DEINSTALIRAO sam programe

Dopuna: 09 Dec 2014 18:11

zaboravio sam da postavim , ovo mi javi kad pokušam da obrišem fajl :

Idemo dalje:

Preuzmi zoek.exe sa ovog ili ovog linka i sačuvaj ga na Desktop.

Zatvori browser i ostale pokrenute programe;
deaktiviraj zaštitni softver ( po potrebi ) Uputstvo ;
dvoklikom pokreni zoek.exe;
pričekaj da se alat startuje ...

U beli okvir prozora iskopiraj sljedeći tekst:


Klikni na dugme i pričekaj da se skeniranje završi.

Zoek će po potrebi restartovati Windows, a na kraju rada otvoriti Notepad sa izvještajem o skeniranju.

Napomena: Izvještaj će biti sačuvan pod nazivom zoek-results.log na sistemskoj particiji (tipična lokacija: C:\zoek-results.log)

Arrow Kopiraj sadržaj tog loga u poruku.

nije restartovao. a evo fajla ...
Taj fajl po screenhostu koji si postavio ustvari ne postoji, ali je iz nekog razloga prikazan na Desktopu. Pokušaj da preimenuješ taj fajl u latinično "ab" pa onda ga probaj obrisati.


Preuzmi zoek.exe sa ovog ili ovog linka i sačuvaj ga na Desktop.

Zatvori browser i ostale pokrenute programe;
deaktiviraj zaštitni softver ( po potrebi ) Uputstvo ;
dvoklikom pokreni zoek.exe;
pričekaj da se alat startuje ...

U beli okvir prozora iskopiraj sljedeći tekst:

C:\Program Files\TotalPlusHD-3.1V01.12;fs

Klikni na dugme i pričekaj da se skeniranje završi.

Zoek će po potrebi restartovati Windows, a na kraju rada otvoriti Notepad sa izvještajem o skeniranju.

Napomena: Izvještaj će biti sačuvan pod nazivom zoek-results.log na sistemskoj particiji (tipična lokacija: C:\zoek-results.log)

Arrow Kopiraj sadržaj tog loga u poruku.

nemoguće ga je preimenovati, uvek pokaže isti izveštaj tj, da ne postoji, a postoji. kada sam skidao sliku bila su dva identična fajla sa istim imenom, ali oba su bila iste extenzije, tj identična a ni jedan nije bio slika koju sam želeo da skinem. kada sam utvrdio da nije slika obrisao sam jedan a drugi nije hteo da se obriše i to je i dalje isto...

'Ajd odradi ovo što sam ti rekao da očistimo preostale tragove adwarea sa sistema.

