Šta je novo?

Virus il shta vec... help?

DjoleNS

Slavan
Učlanjen(a)
28.12.2005
Poruke
677
Poena
320
Ljudi pomagajte, ne mogu da se otarasim one zelene ikonice (kao neka invalidska kolica) koja mi se sada stalno pojavljuje u system tray-u i prijavljuje da mi je komp zarazen...
Sve je pochelo od skidanja kreka za 3dmark06, prvo mi se pojavio neki program Spy Falcon koji je kao pokazao gomilu nekih spyware-ova i onda ova glupa ikonica koje ne mogu da se otarasim..
Spy Falcon sam obrisao, nemam serial za njega, a sa Spy Bot-om sam ochistio sve shto je bilo. I sa nod32 sam takodje ochistio sve ali ova ikonica i dalje tamo stoji...
Sada mi s vremena na vreme nod32 samo izbaci onaj crveni warrning kao da je nashao neki trojanac, ja ga izbrishem i onda kao opet nishta...
Pochele su i one glupe casino reklame odjednom da mi iskachu same od sebe....
Nikad nisam imao strpljenja sa ovim njakanjem oko virusa, lakshe mi bilo da reinstaliram win.
Aj ako neko moze da mi jednostavno da recept spreman sam da nauchim konachno kako da ih se otarasim!
 
Poslednja izmena:
Desila mi se identicna stvar i pokretao sam sve moguce antispywere i antiviruse i rucno brisao fajlove i nisam uspeo da resim problem jedino je reinstalacija pomogla.To je neki prljavi adware koji reklamira na silu neke kvazi-antispyware programe sa domena na koji te adware salje kad kliknesh na njega...
 
Ma popizdeo sam... Samo shto nisam izgubio strpljenje i lepo reinstalirao win.
Ajd josh da chujem ima li neko leka dok mi ne izgori fitilj... 🙂
Zap, probao sam u safe modu da pomocu onog spy bot-a scaniram, nasho mi je opet par gluposti, odradio sam fix problems i sad kao opet ne prijavljuje nishta. I to ce tako neko vreme a onda ce se opet pojaviti novi...
Odradio sam i sa onog linka sve kako kazu za brisanje Spy Falcona i opet ne vredi! Sve je po starom i dalje.
 
Evo ga:

Logfile of HijackThis v1.99.1
Scan saved at 3:52:17 PM, on 5/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dcomcfg.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\kxmixer.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\totalcmd\TOTALCMD.EXE
C:\Program Files\HijackThis\HijackThis.exe

O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp3D57.tmp
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kX Mixer] C:\WINDOWS\system32\kxmixer.exe --startup
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC4C9014-E9BB-4B03-BBAB-3E54F7D3843F}: NameServer = 82.117.194.3,82.117.192.2
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winhoq32 - winhoq32.dll (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 
Kada pokushem da obrishem ovo:
O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp3D57.tmp,
nod32 mi upali onaj crveni ekran i prijavi trojanca!
 
Ma ne kontam, sad sam gledao u total commanderu, taj fajl ne postoji... Nema ga tamo...???


EDIT: Nema ga zato shto sam ga bio izbrisao sa HijackThis, sada sam restartovao komp i opet ga ima, samo menja imena uvek... Ljudi pomagajte..
 
Poslednja izmena:
Iskljuci System Restore,pobrisi sve iz c:\Windows\Prefetch

Pokreni msconfig pa vidi sta sve imas pod Startup

Proveri
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
Sistem restore sam josh pre bio iskljuchio, a win prefetch sam upravo obrisao i nishta nije pomoglo.. U registru ovo shto si napisao, tamo nema nishta...
 
Kloshar, pa vec mi je Zap dao neshto slichno, tj u mom sluchaju je to bash to ali nisam uspeo ni tako korak po korak da se otarasim...
 
Gotovo!! Ne mora vishe niko nishta pisati, odo da reinstaliram Win!!!!!!! :bottle: :wall: :wall: :wall:
 
Poslednja izmena:
DjoleNS je napisao(la):
Kloshar, pa vec mi je Zap dao neshto slichno, tj u mom sluchaju je to bash to ali nisam uspeo ni tako korak po korak da se otarasim...
Da, to je isto to, nisam obratio pažnju. Ko što rekoh ni meni nije upalilo pa sam uradio ghost, nisam imao živaca da se još natežem sa njim.
Ali uopšte mi nije jasno kako ne može da se nadje ni jedan jedini fajl
 
Reinstalirao sam win za sat i neshto, i ubuduce cu uvek tako... Pa sto puta mi je lakshe da stavim novi win nego da se patim sa virusom i trazim lek. Sad mi je sistem opet svez i chist bar ako nishta drugo... 😛
 
Nazad
Vrh Dno