sta od ovoga skloniti sa startupa????
sve osim avasta,onako nabrzinu
samo ctfmon ćeš morati u jezičnim postavkama u control panelu
language>.details>advanced>turn off advanced text services
gubiš language bar,a vjerovatno ti ni ne treba
sta od ovoga skloniti sa startupa????
Google Toolbar glupost to prvo i Nbgmonitor, pa onda izbaci MSN ali ne buš mogel odavde. Moras otvorit MSN pa ic na Tools pa Options i tam maknut kvacicu s opcije da se pokrece zajedno s windowsima.
sklonio sam dosta toga , ovo je jos ostalo...
velim ti,samo avast ti treba biti čekiran
ovo već imam neko vrijeme.
to mi na startupu pokreće libraries.
kad maknem kvačice vrate se. kad pobrišem file koji se pokreće, file se opet stvori.
preskenirao sam i ne bi reko da je virus..
a imam još jedan problem. kad sam s fotića na rođakovom kompu nešto prebacivao prešo mi je neki "virus". to je na njegovom kompu "normalno" ali sad je to došlo kod mene, ali samo na fotiću. dakle, taj "virus" stvara folder unutar istoimenom foldera(ako se folderc zove abc, onda će u njemu bit folder abc) i kad kliknem na taj novi folder otvori se libraries. također se fantomski vraća kao ovo sa startupom.
sklonio sam dosta toga , ovo je jos ostalo...
tu experimentiraj,da ne moraš restartat
sve onemogući,avast ne..kasnije možeš vratiti ako želiš
a ctfmon na onaj način,drugačije ne ide
ccleaner
@djdomi
Skini Malwarebytes Anti-Malware i SuperAntiSpyware.
Skeniraj sa njima. Trebali bi počistiti gamad.
sklonio sam dosta toga , ovo je jos ostalo...
Visplore.exe ti je program za izgled, ko na Visti za XP valjda znaš kaj koristis i ak to maknes nece onda radit.
Upotrjebi google ubuduce, upiši tocno ime nekog procesa ili slicno pa odma vidiš kaj je tocno to je vrlo lako za bilo koju situaciju bilo da te muci neki proces ili slicno.
sklonio sam dosta toga , ovo je jos ostalo...
Visplore.exe ti je program za izgled, ko na Visti za XP valjda znaš kaj koristis i ak to maknes nece onda radit.
Upotrjebi google ubuduce, upiši tocno ime nekog procesa ili slicno pa odma vidiš kaj je tocno to je vrlo lako za bilo koju situaciju bilo da te muci neki proces ili slicno.
Taj visplore.exe sam skinuo davno sa neta, to je kao neki vista skin za windows xp. S tim sam imao dosta problema kad sam ga izbrisao, pa sad ne znam ako ga uklonim sa startupa hoce li biti ikakvih problema??
to bi prvo ugasio..
gore sam ti napisao i stavio sliku kako da napraviš jednostavnije u ccleaneru . onemogući
@djdomi
Skini Malwarebytes Anti-Malware i SuperAntiSpyware.
Skeniraj sa njima. Trebali bi počistiti gamad.
skenirao...
sklonio sam dosta toga , ovo je jos ostalo...
Visplore.exe ti je program za izgled, ko na Visti za XP valjda znaš kaj koristis i ak to maknes nece onda radit.
Upotrjebi google ubuduce, upiši tocno ime nekog procesa ili slicno pa odma vidiš kaj je tocno to je vrlo lako za bilo koju situaciju bilo da te muci neki proces ili slicno.
Taj visplore.exe sam skinuo davno sa neta, to je kao neki vista skin za windows xp. S tim sam imao dosta problema kad sam ga izbrisao, pa sad ne znam ako ga uklonim sa startupa hoce li biti ikakvih problema??
Ak ga ne koristiš vise onda makni da, postoji pravilo na windowsima da prije nego se ide prckat oko izgleda ili slicno kad se dira u windowse radi se Restore Point. U slucaju da nekaj ne radi kak treba, vratis nazad na cistu tocku kak je bilo prije i gotovo a kaj si ti radil nemam poima.
jao, stavljanje skinova na xp je ubitačno. zbog njih sam moram reinstalirat windowse par puta. skinat više neću nikad. može se dobit lijep izgled bez skinova.
skenirao...
Kopiraj log iz HiJackThisa ovdje.
Ekipa, hvala na pomoci . Sad sve radi kako treba 
jao, stavljanje skinova na xp je ubitačno. zbog njih sam moram reinstalirat windowse par puta. skinat više neću nikad. može se dobit lijep izgled bez skinova.
Da si napravil Restore Point ne bi moral reinstalirat no kad nisi onda je tak kak je.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:27:16, on 14.8.2010.
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Razer\DeathAdder\razerhid.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Documents and Settings\Administrator\Application Data\explorer.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\lsass.exe
C:\Documents and Settings\Administrator\Application Data\explorer.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\lsass.exe
C:\Program Files\Razer\DeathAdder\razertra.exe
C:\Program Files\Razer\DeathAdder\razerofa.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskhost.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Administrator\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MIF5BA~1\Office14\GROOVEEX.DLL
O2 - BHO: Windows Live Pomoc za prijavu - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MIF5BA~1\Office14\URLREDIR.DLL
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: GOM Player + Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [DeathAdder] C:\Program Files\Razer\DeathAdder\razerhid.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: windows.pif = ?
O4 - Global Startup: Empty.pif = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MIF5BA~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MIF5BA~1\Office14\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A28D46F3-FB81-4C85-B4C7-6176BADE1ABA}: NameServer = 213.191.128.8,213.191.128.9
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: AMD FusionUtility Service - Advanced Micro Devices, Inc. - C:\Program Files\AMD\Fusion Utility for Desktop\FusionUtility2Service.exe
O23 - Service: AMD Reservation Manager - Advanced Micro Devices - C:\Program Files\AMD\Reservation Manager\AMD Reservation Manager.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
--
End of file - 7140 bytes
jao, stavljanje skinova na xp je ubitačno. zbog njih sam moram reinstalirat windowse par puta. skinat više neću nikad. može se dobit lijep izgled bez skinova.
Da si napravil Restore Point ne bi moral reinstalirat no kad nisi onda je tak kak je.
sretan sam čim sam prešao na win7 :)
Sljedeće stvari označi u HiJackThisu i klikni na Fix checked:
C:\Documents and Settings\Administrator\Local Settings\Application Data\lsass.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\lsass.exe
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: GOM Player + Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - Startup: windows.pif = ?
O4 - Global Startup: Empty.pif = ?
Deinstaliraj Ask Toolbar smece nepotrebno i to je onda ok recimo.
da taj lsass.exe je na krivom mjestu kod tebe
C:\Documents and Settings\Administrator\Local Settings\Application Data\lsass.exe
malware
Još možeš skinut Glary Utilities i popravit registry u slučaju da ga je malware oštetio.
da taj lsass.exe je na krivom mjestu kod tebe
C:\Documents and Settings\Administrator\Local Settings\Application Data\lsass.exe
malware
ne mogu pristupit folderu da pobrišem, access denied.
ne mogu pristupit folderu da pobrišem, access denied.
Niti HiJackThis ga ne može izbrisati?
@djdomi
Skini Malwarebytes Anti-Malware i SuperAntiSpyware.
Skeniraj sa njima. Trebali bi počistiti gamad.
skenirao...
A jesi restartal komp kad je to trazili Malwarebytes ili Superantypayware, jer to moras napravit odma ak se trazi u slucaju da je gamad pronađena.
@djdomi
Skini Malwarebytes Anti-Malware i SuperAntiSpyware.
Skeniraj sa njima. Trebali bi počistiti gamad.
skenirao...
A jesi restartal komp kad je to trazili Malwarebytes ili Superantypayware, jer to moras napravit odma ak se trazi u slucaju da je gamad pronađena.
al nije pronađena gamad :)
hijackthis-nema onih foldera kad sam opet skenirao :S
djdomi a koji ti imaš antivirus,ja ga ne vidim?
djdomi a koji ti imaš antivirus,ja ga ne vidim?
taman na netu tražim comodo is, al samo neke stare verzije.
djdomi a koji ti imaš antivirus,ja ga ne vidim?
taman na netu tražim comodo is, al samo neke stare verzije.
Pa skineš sa njihove službene stranice. http://www.comodo.com/home/download/download.php?prod=cis


