Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nod otkriva virus prilikom odlaska na net, offline sve ok

[es] :: Zaštita :: Nod otkriva virus prilikom odlaska na net, offline sve ok

[ Pregleda: 1547 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Vitrenik
Student

Član broj: 225942
Poruke: 19
*.adsl.net.t-com.hr.



Profil

icon Nod otkriva virus prilikom odlaska na net, offline sve ok02.12.2009. u 23:03 - pre 175 meseci
Postovani

Javlja mi se problem kod kompa. Prilikom odlaska na net NOD mi javi da je poslao neke fajlove u karantenu. Do tog trenutka od dizanja windowsa prodje neko vrijeme i za to vrijeme komp je usporen. Skenirao sam sa Nod-on sve ali nista ne pronađe, također sa Ad-awareom (on kao izbrise neke fajlove) ali prilikom restarta se sve ponovo vrati kako je bilo. Ovo mi je log file od HijackThis ;

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:49:09, on 2.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\wind7upd.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\wuaucIt.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\wind7upd.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: I&zvoz u Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Istraživanje - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: HP Smart Select - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Google Desktop Manager 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Microsoft Local Alerter (ueeeudezpiauha) - Unknown owner - C:\WINDOWS\system32\wemecap.exe (file missing)

--
End of file - 4105 bytes


Ako tko ima kakav prijedlog.... da ne rusim Win

Hvala.
 
Odgovor na temu

Vitrenik
Student

Član broj: 225942
Poruke: 19
*.adsl.net.t-com.hr.



Profil

icon Re: Nod otkriva virus prilikom odlaska na net, offline sve ok03.12.2009. u 00:13 - pre 175 meseci
Eto samo da javim da sam rijesio problem uz pomoć auto analyzera loga na navedenim stranicama.

Sve jedno hvala.
Pozdrav
 
Odgovor na temu

Aleksandar Maletic
System administrator

Moderator
Član broj: 235887
Poruke: 1138
*.telenor.rs.



+89 Profil

icon Re: Nod otkriva virus prilikom odlaska na net, offline sve ok03.12.2009. u 22:34 - pre 175 meseci
Autoanalyzeri na netu nisu merila pravog delovanja...oni mogu samo neke vidljive opasnosti da otklone,bolje za svaki slucaj dostavi nekom strucknjaku ovde na forumu da pogleda log...i drzi se Nod-a,pokusaj cak i Smart Security 4 sa ukljucenim Firewall-om (Interactive mode)...sjajan je...
A wolf is weaker than a lion and a tiger, but doesn't play in the circus.
 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
93.86.46.*

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: Nod otkriva virus prilikom odlaska na net, offline sve ok04.12.2009. u 09:02 - pre 175 meseci
Proveri to jos jednom za svaki slučaj, to je prilično uobičajena napast ove nedelje

skeniraj sa Dr.web-om pa ako otkrije kernelx86.sys i pri kraju skeniranja zatraži dozvolu da reparira hosts fajl ... onda je još tu


Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

[es] :: Zaštita :: Nod otkriva virus prilikom odlaska na net, offline sve ok

[ Pregleda: 1547 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.