Šta je novo?

Sta je ovo?Help!

Wuk

Čuven
Učlanjen(a)
24.12.2003
Poruke
699
Poena
630
Moja oprema  
CPU & Cooler
AMD Ryzen 7800x3D @Arctic Freezer III 360
Matična ploča
ASROCK B650E Steel Legend
RAM
32 GB Kingston Fury Beast @6000MHz CL30
GPU
PNY GeForce RTX 3080 10GB XLR8
PSU
BeQuiet 1000W Platinum Straight Power 11
Kućište
Antec C5 ARGB
Monitor
LG 27GL850-B 2K IPS
Miš & tastatura
Keychron K2 Pro, Logitech G Pro X Superlight
Ostale periferije
LG OLED C1 55"
Mobilni telefon
Samsung Galaxy S25
Pristup internetu
  1. Optički internet
Da li neko zna sta trazi .Ovo mi se pojavljuje prilikom boota.Cenim da je neki virus.
 

Prilozi

  • screen.jpg
    screen.jpg
    12.4 KB · Pregleda: 208
sta god da je izbrisi ga, ne deluje mi kao neki m$-ov file :)
i ukloni iz startup-a
 
U startup-u ga nema.
 
Reinstaliraj Windows ako te ne mrzi naravno:) i reci mi koje su poslednje aplikacije koje si instalirao?
Pozdrav!!
 
Je si li siguran da ga nema u stratup mozda je pod nekim imenom koje ti nije bash najpoznatije!
Pozdrav!!!
 
animaN je napisao(la):
Reinstaliraj Windows ako te ne mrzi naravno:) i reci mi koje su poslednje aplikacije koje si instalirao?
Pozdrav!!

Windows je ok jedino sto zastane na Welcome.Nemam vremena trenutno da reinstaliram.Od aplikacija nista skoro nisam instalirao.Poslednje je igra Brothers in arms.
Inace sigurno nije u startup-u a ni nemogu da nadjem taj fail na kompu.
Zasto windows trazi taj fajl tj.sta trazi taj fail koji je inace za neku wireless aplikaciju (u postu DS9) koju nikad nisam instalirao.Cenim da je neki trojan krivac.
 
Vidi eventualno pod servisima, pa iskljuci taj servis.
 
uzmi neki prog. koji ti tjita startup procese i programe ..
tipa start up tool od od m$ ...
 
Logfile of HijackThis v1.97.7
Scan saved at 0:10:28, on 14.5.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\asuskbservice.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\HHVcdV5Sys\VC5Play.exe
C:\WINDOWS\System32\wfxsnt40.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\HHVcdV5Sys\VC5SecS.exe
C:\WINDOWS\System32\WFXSVC.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Symantec\WinFax\WFXMOD32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Vuk\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F0 - system.ini: Shell=Explorer.exe wltrysvcs.exe
F2 - REG:system.ini: Shell=Explorer.exe wltrysvcs.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\FDCatch.dll
O2 - BHO: (no name) - {48A73C03-ED4F-2ACE-D203-64550DF37D18} - C:\WINDOWS\System32\tigoz.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [VC5Player] C:\Program Files\HHVcdV5Sys\VC5Play.exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Sfkvsdal] C:\WINDOWS\System32\d?dplay.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download &All by FD - C:\Program Files\FreshDevices\FreshDownload\fdiectx2.htm
O8 - Extra context menu item: Download with &FD - C:\Program Files\FreshDevices\FreshDownload\fdiectx.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38105.1220717593
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7931519-CBC8-40DE-A322-480F69F5D2CC}: NameServer = 217.24.17.17




Najoh gde sa zavuklo vidite crvenim .A programce HIJACK THIS za pohvalu.
Ima objasnjenje za svaku stavku i kako izgleda po default-u.Nesto je ocigledno
dodalo wltrysvc stavku. :mad:
Sad cu da ga utepam.
 
Poslednja izmena:
i to uz explorer :p
hehe ...
proveri jel ga mas u procesima, ako imas... uzmi prog aatools i vidi da li kojim slucajem salje neke info ka netu ... :)
 
Utepao sam ga :smash:
Windows ok.
Nema ga u procesima..KAV ga je sredio jos prvi put jedino sto se to zakacilo za explorer.

Pozdrav.
 
Nazad
Vrh Dno