[ niksa1976 @ 23.07.2008. 21:36 ] @
pozdrav svima.Do sad sam koristio AVG antivirus i nakon sto mi je prijavio virus program je blokirao.Ponovo ne mogu da ga instaliram,a ostale antivirus i antispyer programe ne mou da pokrenem(NOD 32,search & destroy,...) Moze li mi neko pomoci
[ kristi1 @ 23.07.2008. 21:52 ] @
Skini ovaj program i probaj da ga instaliras i pusti da skenira http://www.malwarebytes.org/mbam.php
NOD 32 je antivirus, sta ce ti dva AV na racunaru
[ niksa1976 @ 23.07.2008. 21:58 ] @
ok,probacu.Nisam koristio oba programa,nago AVG,ali kad nisam uspio da ga pokren,pokusao sam sa NOD om.Hvala
[ niksa1976 @ 23.07.2008. 22:06 ] @
Pokusao sam sa ovim programom ali nista nije pronasao,imas li neki dr predlog?
[ kristi1 @ 23.07.2008. 22:15 ] @
Ovo su sve odlicni programi

http://www.simplysup.com/tremover/download.html
http://www.ewido.net/en/onlinescan/
[ Cooby @ 16.03.2009. 17:41 ] @
Ja imam isti problem ako nesto rijesis , javi...
[ Nemanja Živanović @ 16.03.2009. 18:10 ] @
Pozdrav Bojane,
Jel si pokusavao da instaliras neki drugi antivirus? Npr. Aviru? On je besplatni antivirus i predstavlja odlicnu zastitu. Pored njega mozes instalirati i SuperAntiSpyware koji je takodje besplatan i odlicno radi u kombinaciji sa Avirom (ili bilo kojim drugim antivirusom). Ako ne mozes da instaliras ni jedan antivirus, postoji velika sansa da ti je racunar zarazen nekom vrstom malware-a (virus/worm/trojan).
[ elf75 @ 16.03.2009. 20:02 ] @
Skini ovo instaliraj ga i ocisti ce ti od svih gamadi narocito od malware a da nepricam o drugim stetocinama.

http://www.lavasoft.com/products/ad_aware_free.php

ad-aware je jedinstven[po meni ali i misljenja mnogih] zato je i cena veoma visoka za kupovinu[Real-time protection against spyware, trojans,
rootkits, hijackers, keyloggers, and more!] naravno ovo ti je free verzija sa verzijom full mislim kada kupis je jos efikasniji i imas jos dodatne funkcije[ne pocenjujem ostale ali imas dosta ovih besplatnih verzija koji primamljuju naravno jer se neplacaju ali neki od njih imaju i suprotni zadatak tako da recimo kada se instaliraju vremenom pocinu da izlaze na odredzene portove i pozivaju negativce].

ps.Mozes ga koristiti sa bilo kojim av,ako ti se dopadne za full verziju na pp..
[ valjan @ 16.03.2009. 20:22 ] @
A da nisi slucajno upamtio/zabelezio koji je virus bio u pitanju? Makar priblizno? Posto se danas razlicite vrste virusa i njihove varijante broje u milionima, pa je malo tesko dati precizan savet sta da se radi ako ne znamo bar okvirno sta si to zapatio. Kao da kazes "napao me jedan covek", a mi treba da na osnovu toga pogodimo koji od 6 milijardi je to uradio i da ga pronadjemo.

Da li ti ne radi samo antivirus, ili ne funckionise jos nesto (command prompt, msconfig, task manager,...)?
[ Cooby @ 16.03.2009. 21:24 ] @
Ovako: Kad pokrenem "instal".exe od antivirusa probao sam : (norton,avast,kaspersky) jednostavno mi ne reaguje nista.Ja sam radio format.particije i dva razlicita operativna,i nista nijesam rijesio. Pokusao sam i sledece kada sam uradio sistem nijesam ulazio u D particiju (jer sam sa te particije pokretao instalaciju antivirusa),vec sam sa CD-a instalirao kaspersky 7 . I sve je radilo ok,dok nijesam pokrenuo patch za kaspersky,poceo je da baguje i jednostavno kada pokrenem kaspersky otvori prozor par sekundi a potom nestane. Evo sad sam skinuo noviju verziju Ad-Aware i instalirao (verzija koji sam ja imao nije mogla) . Pokusacu sa ovim AV programima koje ste mi predlozili pa vam javljam.

Da odgovorim na pitanja: 1. Ne znam o kom se virusu radi jer se nijesam sa ovim problemom ranije sretao. 2. Racunar odlicno funkcionise,i odlicno radi svaka instalacija drugih programa bez AV. 3. command prompt (RADI), msconfig(RADI), task manager (NE RADI) pokusao sam da ga postavim na enable,ali ga vraca na disable,kao i registry editing.

I naravno hvala vam na informacijama i savjetima.
[ valjan @ 16.03.2009. 21:44 ] @
A o kakvom patchu za Kaspersky je rec? Neka njihova bezbednosna zakrpa, nove definicije virusa, ili...?
[ Cooby @ 16.03.2009. 22:00 ] @
Patch za licencu (registraciju) ali on ne igra neku posebnu ulogu u ovom problemu,ja sam skenirao komp sa kasperskim prije nego je poceo da baguje,ali mi nije nista rijesio.
[ valjan @ 16.03.2009. 22:11 ] @
Pazi ovako - ako se radi o obicnom registracionom kljucu za Kaspersky (".key" fajl), onda on stvarno ne igra ulogu. Ali ako je u pitanju neki "patch" koji bi trebalo da "registruje" Kaspersky, onda je to najverovatnije uzrok tvojih problema - bezbednosni softver se NIKAD (i slovima: NIKAD) ne krekuje. Patchevi mogu biti samo bezbednosne i druge zakrpe koje je objavio autor AV programa ili firewalla, ali nikako nesto preuzeto sa nekog warez sajta sto sluzi da se izmeni funkcionalnost programa. Ili uzmes free verziju, ili uneses odgovarajuci serijski broj (sad da li je (ne)legalno nabavljen u to ne zalazim). Jer nikad ne znas sta je autor patcha hteo da uradi sa njim, i da li je mozda sebi omogucio ulaz u tvoj sistem na mala vrata.
[ Cooby @ 16.03.2009. 22:16 ] @
Slazem se naravno,ali nisam ranije imao problema sa istim zato i kazem. Znam da skoro svaki patch za svrhu registracije,ilegalan prepoznat je kao virus.. Sve jedno reinstalirao sam i obrisao kaspersky iz racunara. Kao sto sam i naveo meni racunar odlicno funkcionise,kao da nema nikakvih problema,ali ipak ima.
[ Nemanja Živanović @ 16.03.2009. 22:19 ] @
Cooby, hajde da vidimo nesto. Skini program HijackThis sa sledece lokacije:

http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

Kada ga preuzmes preimenuj fajl u bilo sta npr. blabla.exe. Pokreni ga i klikni na "Do a system scan and save a logfile". Taj log fajl iskopiraj ovde da vidimo.

[ Cooby @ 16.03.2009. 22:24 ] @
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:23:56 PM, on 3/16/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Cooby\Desktop\Proba 1.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: StartupFaster
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Bluetooth Monitor.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia....ockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{946F1860-43FC-4D31-B709-82D3D3AC2D32}: NameServer = 195.66.160.1 195.66.160.2
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 6062 bytes
[ Nemanja Živanović @ 16.03.2009. 22:28 ] @
Uradi sad jos jedan Scan, stikliraj sledece linije i pritisni Fix Checked:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1


Restartuj racunar i probaj da udjes u Registry (Start > Run > regedit). Javi kako je stanje.
[ Cooby @ 16.03.2009. 22:38 ] @
Cekirao sam
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Zatim
Fix Checked pa "yes" _restartovao racunar*_ ali nisam uspio da udjem u Registry (disabled by administrator) imao sam skoro kao neki "programcic" da ga vratim na enable ali nije bas ni radio,mislim samo jednom,i obrisao sam ga naravno.
[ Nemanja Živanović @ 16.03.2009. 22:43 ] @
Ok. Resicemo to posle. Jel si ti to rekao da si obrisao Kaspersky? Vidim da imas ostatke i verzije 7 i verzije 2009. Jel si obe instalirao?

U svakom slucaju, hajde da uklonimo njihove ostatke:

• Preuzmi KAVremover
• Restartuj racunar u Safe Mode (dok se pali racunar pritiskaj F8 pa kada se pojavi meni odaberi Safe Mode - prva stavka).
• Pokreni program ukucaj broj koji ti trazi i pritisni Remove, a kada se zavrsi potvrdi sa OK.
• Restartuj racunar i postavi novi HijackThis log.


[Ovu poruku je menjao Nemanja Živanović dana 16.03.2009. u 23:54 GMT+1]
[ Nemanja Živanović @ 16.03.2009. 22:52 ] @
Posto idem sada iz stana evo ti jos jedno upustvo:

Probaj da instaliras SUPERAntiSpyware. Naravno, pre nego sto pokrenes instalaciju promeni ime instalacionog fajla. Kada instaliras program uradi azuriranje (Update) i kompletno skeniranje. Zapamti sta je uklonio ili sacuvaj log koji ce se pojaviti na kraju skeniranja ili ga uslikaj (PrintScreen).

Sledeci korak je skeniranje racunara sa Dr.Web CureIt! Mozes ga skinuti sa sledece adrese:

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

• Posle preuzimanja restartuj racunar u Safe Mode (dok se pali racunar pritiskaj F8 pa kada se pojavi meni odaberi Safe Mode - prva stavka).

• Kada se ucita Safe Mode pokreni Dr.Web CureIt! pokretanjem fajla launch.exe.

• Kad se upali odaberi Start. On ce automatski poceti da skenira racunar. Pustiti da skenira (to je brzo skeniranje)

• Kada zavrsi sa skeniranjem odaberi kompletno skeniranje - Complete scan i sa desne strane pritisnu dugme Start Scanning (izgleda kao Play dugme).

Moram da te upozorim da kompletno skeniranje moze da potraje nekoliko sati!

Javi kako je proslo i cujemo se sutra!
[ Cooby @ 16.03.2009. 23:09 ] @
E sad imam novi problem koji me sprecava da nastavim dalje,ne, mogu da udjem u safe mode slika --> http://www.dodaj.rs/f/1W/LO/2n39DDxt/16032009082.jpg
Da li moram bas da pokrenem iz safe mode ove aplikacije? Posto sam procitao da ces biti odsutan,zahvaljujem se i chekam odgovor poz.



Citat:
Ok. Resicemo to posle. Jel si ti to rekao da si obrisao Kaspersky? Vidim da imas ostatke i verzije 7 i verzije 2009. Jel si obe instalirao?

Prvo sam instalirao Kaspersky pa ga reinstalirao a zatim sam pokusao sa 2009 i takodje ga reinstalirao.
[ 93 Stefan @ 16.03.2009. 23:19 ] @
Citat:
Cooby: E sad imam novi problem koji me sprecava da nastavim dalje,ne, mogu da udjem u safe mode slika --> http://www.dodaj.rs/f/1W/LO/2n39DDxt/16032009082.jpg
Da li moram bas da pokrenem iz safe mode ove aplikacije? Posto sam procitao da ces biti odsutan,zahvaljujem se i chekam odgovor poz.

To što si slikao je potpuno normalno i tako MORA da izgleda. U čemu je problem, kad se to pojavi previše čekaš ili šta?
[ Cooby @ 16.03.2009. 23:23 ] @
I meni izgleda normalno,ali i ako pritisnem esc ili ne pritisnem izbaci me,i krene novo podizanje sistema.
Kao hvali "SPTD.sis"
[ 93 Stefan @ 16.03.2009. 23:31 ] @
A šta misliš da probaš da pošalješ taj fajl C:\WINDOWS\system32\drivers\sptd.sys na neki on-line skener? Možda je u njemu virus, ili je izmenjen, ako ga uopšte imaš.
[ valjan @ 16.03.2009. 23:42 ] @
sptd.sys je deo Alcohola - to je u stvari emulator CD-ROMa, i nakon sto si instalirao Alcohol verovatno si primetio da si dobio novi virtuelni CD drajv, u kojem mozes da pokrenes bilo koji ISO image isto kao da si ga narezao pa pokrenuo taj narezani CD. Ovaj sptd.sys je zaduzen upravo za taj virtuelni CD drajv. Ako ti trenutno pravi problema, a ti deinstaliraj Alcohol pa vidi da li se tada racunar moze pokrenuti u Safe Mode-u
[ Cooby @ 16.03.2009. 23:45 ] @
The problem is Alcohol 120%
Sada cu da ga reinstaliram milio sam da je za BT jer sam nesto radio sa driverima od njega malocas.
[ Cooby @ 16.03.2009. 23:55 ] @
Potpuno isto se ponasa. Svejedno kada pritisnem ESC izbaci me a kada ne diram nista trpne plava pozadina tako da mislim da bez ovog drivera necu moci da pristupim safe modu ako ne grijesim.

Ili da pokusam skeniranje sa ovim softwerima a da ne ulazim u Safe Mode?

[Ovu poruku je menjao Cooby dana 17.03.2009. u 01:05 GMT+1]
[ valjan @ 17.03.2009. 00:05 ] @
Da li si REinstalirao ili DEinstalirao Alcohol?
[ Cooby @ 17.03.2009. 00:08 ] @
REinstalirao. Zar sam trebao Deinstal? Da shvatio sam razliku ... Da ga ponovo instaliram?
[ valjan @ 17.03.2009. 00:10 ] @
Naravno - kada te neki softver sprecava da nesto uradis, uklonis ga. Mozes uvek posle lako da ga vratis kad zavrsis sa ciscenjem.
[ Cooby @ 17.03.2009. 00:15 ] @
Sad cu da pokusam vidim da je sada fajl tu...
[ Cooby @ 17.03.2009. 00:27 ] @
Ponovo isto,pustim ga samo mi trepne plavi prozorcic i ponovo krene podizanje sistema. A provjerio sam C:\WINDOWS\system32\drivers\sptd.sys sada je postojeci. U svakom slucaju hvala,moram sada da se izlogujem imam rano nekih obaveza,pa cu da izadjem sjutra da javim ako sta bude novo. Poz
[ Nemanja Živanović @ 17.03.2009. 10:32 ] @
@93 Stefan

Njega preporucujem posto mi se cesto desavalo da posle skeniranja i ciscenja sa MBAM-om (kojeg inace ja koristim) uvek je uspeo da nadje jos neke sitnice (tu ne mislim na one gluposti kao sto su Tracking.Cookies). Sto se tice skeniranja uvek bi preporucio da se racunar prvo skenira sa MBAM-om, a posle sa SAS-om (pa da na kraju korisnik ostavi samo jedan na racunaru, po izboru). U principu, SAS se bolje pokazao kao aktivna zastita, dok se recimo MBAM-u desava da ne detektuje neki malware kad se aktivira, a da ga posle pronadje pri skeniranju (napominjem u slucaju kada je ukljucena atkivna zastita - koja se placa). Dok se recimo SAS-u to nije desavalo. Dakle za prevenciju je bolji SAS, a za ciscenje preporucujem oba (jedan za drugim - radi vece sigurnosti). Vidim da je na forumu mnogima pomogao.

@Cooby

Kakvo je sada stanje. Jel si probao da uklonis Kaspersky? Ne moras iz Safe Moda, mozes slobodno regularno da ga pokrenes i mislim da ce ukloniti i ostatke verzije 7 i verzije 2009. Ti pokreni program jednom, restartuj racunar, pa ga pokreni ponovo. I onda postavi novi HijackThis log, pa da vidimo sta cemo dalje.

Pozdrav
[ Cooby @ 17.03.2009. 12:46 ] @
Kaspersky anti-virus was not detected.
to je sto se tice uklanjanja.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:46:01 PM, on 3/17/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\agrsmsvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\T-Mobile\web'n'walk Manager\web'n'walk Manager.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Cooby\Desktop\Problem\kavremover9.exe
C:\Documents and Settings\Cooby\Desktop\Problem\Proba 1.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: StartupFaster
O4 - Global Startup: Bluetooth Monitor.lnk = ?
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia....ockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{946F1860-43FC-4D31-B709-82D3D3AC2D32}: NameServer = 195.66.160.1 195.66.160.2
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 5840 bytes
[ Cooby @ 17.03.2009. 12:57 ] @
Mozda da ponovo instaliram i jednu i drugu verziju,pa uklonimsa ovim programom? Jer ja instalaciju kasperskog mogu da pokrenem i instaliram
ali on kasnije baguje,kad pokusam da ga pokrenem. Jos sta sam sinoc uradio : skenirao sam sa Ad-avareom full sistem pronasao je neke viruse,jer i njega sam uspio da pokrenem kad sam sinoc skinuo najnoviju neku verziju.
Ja sam radio i sistem skoro i isti sam problem imao i kada je C particija bila bez i jednog instaliranog programa,sa moje strane.
[ valjan @ 17.03.2009. 13:03 ] @
Mozes li da das malo vise detalja kako to Kaspersky "baguje"? Izbacuje neku gresku, obori ceo sistem...?
[ Nemanja Živanović @ 17.03.2009. 13:04 ] @
Nemoj da ih instaliras, pa da ih uninstalliras - osim ako ne pravi neke probleme. Jel si skenirao racunar sa SuperAntiSpyware-om? Preuzmi ga (imas link u mojim prethodnim porukama), update-uj ga i skeniraj sistem sa njim. Kada se zavrsi skeniranje, snimi log ili ga uslikaj sa PrintScreen i postavi ga ovde. Valjan je u temi na sledecim linkovima objasnio kako da resis problem sa regedit-om:

http://www.elitesecurity.org/t...Task-Manager-START-RUN-komande
http://www.elitesecurity.org/t...Task-Manager-START-RUN-komande
[ Cooby @ 17.03.2009. 13:44 ] @
Citat:
Mozes li da das malo vise detalja kako to Kaspersky "baguje"? Izbacuje neku gresku, obori ceo sistem...?


Napisao sam vec to su problemi kod av programa koje sam naveo,a kaspersky kada instaliram pokrenem program radi par minuta i onda baguje tako sto jednostavno kada ga otvorim on se sam zatvori kao da ne funkcionise.., Neobara mi on sistem,vec sam ja 2 puta radio sistem misleci da cu tako da ispravim problem a i prvi put mi je i bio neophodan novi operativni ali nijesam rijesio nista. Vec sam objasnio da racunar radi odlicno osim sto ima ovaj problem,ali ipak problem.


Sad cu da pokrenem scan sa tim AV pa javljam a evo sta je pronasao Ad-avare http://www.dodaj.rs/f/s/eJ/lU8islw/untitled-1.gif

[Ovu poruku je menjao Nemanja Živanović dana 17.03.2009. u 15:11 GMT+1]
[ Nemanja Živanović @ 17.03.2009. 14:08 ] @
Ok, slobodno obrisi ovog trojanca kojeg je nasao AdAware (pod Action umesto Do Nothing odaberi Remove ili Delete) i restartuj racunar. Posle njega mozes proveriti sistem sa SuperAntiSpyware-om ili Malwarebytes` Antimalware-om, a na kraju procitati ono upustvo sto sam ti dao za Dr.Web CureIt!. Ako ne mozes da udjes u Safe Mode sve ovo obavi u normalnom rezimu rada.
[ Cooby @ 17.03.2009. 14:44 ] @
Ok vazi.

Evo sta sam dobio nakon skeniranja sa SUPERAntiSpyware-om. ??? http://img23.imageshack.us/img23/5316/75652089.gif

[Ovu poruku je menjao Cooby dana 17.03.2009. u 15:57 GMT+1]
[ Nemanja Živanović @ 17.03.2009. 15:17 ] @
Odlicno. SAS je nasao dosta stetocina. Pritisni Next, oznaci sve sto je nasao (obrati paznju da 5. stavka nije stiklirana - pa je obavezno stikliraj) i ukloni ih sa sistema (Remove, Delete) kako vec pise - tj. kako ti on ponudi. SAS ce ih ukloniti i obavestiti te da ce da restartuje racunar. Posle restarta, pusti jos jednom brzo skeniranje. I javi rezultate i kako je novo stanje na racunaru.

[Ovu poruku je menjao Nemanja Živanović dana 17.03.2009. u 16:29 GMT+1]
[ Cooby @ 17.03.2009. 16:11 ] @
Prvi scan http://img4.imageshack.us/img4/2196/83007408.gif
Drugi scan http://img27.imageshack.us/img27/3702/unted1.gif

Stim sto sam u drugom skeniranju tek cekirao onu stavku.
[ Nemanja Živanović @ 17.03.2009. 16:22 ] @
Ok. Posto sam primetio da se neki trojanci nisu uklonili prvog puta, a da bih bili sigurni da su se otklonili drugi put, zamolio bih te da pustis jos jednom kompletno skeniranje sa SAS-om. Procedura je opet ista - stikliraj sve stetocine, ukloni ih i restartuj racunar.

Posto ovi trojanci imaju osobinu da se razmnozavaju ne bi bilo lose da racunar proverimo sa jos jednim alatom - Malwarebytes` Antimalware (MBAM). Instaliraj program, Update-uj ga (kada pokrenes program ides pod stavku Update > Check for Updates, sacekas da se preuzmu definicije i potvrdis sa OK) i pusti kompletno skeniranje racunara (odeljak Scanner, oznaci Preform full scan i pritisni Scan). Posle skeniranja, ako pronadje neki malware - slika 1 - (virus/trojan/worm/rouge/hijack...) oznaci ih sve (stikliraj), pritisni Remove selected i restartuj racunar.


Slika 1.

Sledace sto treba da uradis je da pogledas na prvoj strani upustvo za Dr.Web CureIt! (ne moras da skeniras u Safe Modu, ali ako mozes da pristupis njemu bilo bi pozeljnije) i postavis njegove rezultate ovde, kao i rezultate skeniranja sa SAS-om i MBAM-om, a ne bi bilo na odmet novi HijackThis log. Takodje, javi kako je stanje posle svih ovih postupaka.
[ Cooby @ 17.03.2009. 16:29 ] @
U redu, dogovoreno.
Link za download Dr.Web CureIt ne radi,download startuje i stoji na 1% ,zatim prijavi gresku.

Nakon full instalacije sa SUPERAntiSpyware nije mi se prikazao ovaj prozor http://img23.imageshack.us/img23/3941/85424028.gif vec pocetni http://img256.imageshack.us/img256/3702/unted1.gif

Pokusat cu kasnije ponovo.

[Ovu poruku je menjao Nemanja Živanović dana 18.03.2009. u 21:31 GMT+1]
[ Nemanja Živanović @ 17.03.2009. 18:21 ] @
Probaj da skines Dr.Web CureIt! sa ovog linka:

http://www.softpedia.com/get/Antivirus/Dr-WEB-CureIt.shtml

Sto se tice SAS-a, ako ti se pokazao taj prozor samo klikni na Scan your Computer i pocece skeniranje racunara. Posle toga probaj sa instalacijom MBAM-a - odnosno prati upustvo iz prethodne poruke, da se ne ponavljam
[ Cooby @ 17.03.2009. 19:34 ] @
Nemanja Živanović:

Ne,meni je zavrsio scan pa mi nije dao mogucnost da ih "uklonim" kao da nije ni skenirao,ali sken sam uradio ponovo,i postavicu ispod rezultat.

Skenirao sam sa Malwarebytes' Anti-Malware ishod --> http://img217.imageshack.us/img217/2880/54957042.gif
Zatim sam skenirao sa SUPERAntiSpyware 4 put :) --> http://img21.imageshack.us/img21/7886/42210133.gif

Dr.Web CureIt nece ni sa ovog linka,ali naci cu ga.

[Ovu poruku je menjao Nemanja Živanović dana 31.03.2009. u 12:11 GMT+1]
[ Zoran Rodic @ 17.03.2009. 19:46 ] @
Citat:
93 Stefan:  Ni na jednom jedinom forumu nisam video da neki mod pokušava nekome da očisti komp sa SAS-om, ti si prvi i poslednji.


Zamoliću te da se uzdržiš od komentarisanja rada moderatora, poređenja sa drugim forumima i da umesto formatiranja predložiš nešto konstruktivnije.

Ono što bih ja predložio jeste :
1. Skeniranje sa nekim boot CD-om
2. Skidanje Diska i kačenje na drugi računar

PS
Možda mi je promakla nemogućnost instalacije, ali ako možeš namesti SpyBoot S&D, zanima me njegov log
[ Cooby @ 17.03.2009. 19:50 ] @
Da ali meni je laptop u pitanju..

Moze link za Spybot jer ga nemam ako mislis na Spybot Search Destroy onda ok?
[ Zoran Rodic @ 17.03.2009. 19:57 ] @
Recimo, Avira Rescue System - Live CD

ili 13 Antivirus Rescue CDs Software Compared in Search For the Best Rescue Disk


Citat:
Moze link za Spybot jer ga nemam ako mislis na Spybot Search Destroy onda ok?


SpyBoot S&D
[ Cooby @ 17.03.2009. 20:30 ] @
Spybotnece da mi pokrene ikonica stoji u donjem desnom uglu ali kad kliknem run nece. U svakom sl.hvala puno svima,nadam se da cu naci rjesenje ubrzo.

Samo mi kazi sta si mislio pod ovim,sta da uradim? Ujedno evo log i od Malwarebytes' Anti-Malware

Malwarebytes' Anti-Malware 1.34
Database version: 1859
Windows 5.1.2600 Service Pack 3

3/17/2009 7:02:24 PM
mbam-log-2009-03-17 (19-02-24).txt

Scan type: Full Scan (C:\|D:\|E:\|F:\|G:\|)
Objects scanned: 147819
Time elapsed: 43 minute(s), 25 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 5
Folders Infected: 0
Files Infected: 13

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
D:\Programs\Programi\Scripte za chat\^K_U_B_I^_mIRC\^K_U_B_I^_mIRC\SysTray.dll (Trojan.Bot) -> Quarantined and deleted successfully.
D:\Programs\Programi\Scripte za chat\^K_U_B_I^_mIRC\^K_U_B_I^_mIRC\msn dx\dll\SysTray.dll (Trojan.Bot) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{751525D3-5159-40F6-AD40-AA924CDC751F}\RP14\A0024791.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{751525D3-5159-40F6-AD40-AA924CDC751F}\RP3\A0020549.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{A06EFFDF-6B38-4199-9E02-64A8CAC15967}\RP20\A0003548.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{A06EFFDF-6B38-4199-9E02-64A8CAC15967}\RP24\A0004044.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{A06EFFDF-6B38-4199-9E02-64A8CAC15967}\RP28\A0004478.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{A06EFFDF-6B38-4199-9E02-64A8CAC15967}\RP32\A0005680.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{A06EFFDF-6B38-4199-9E02-64A8CAC15967}\RP32\A0006431.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{A06EFFDF-6B38-4199-9E02-64A8CAC15967}\RP37\A0007916.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{A06EFFDF-6B38-4199-9E02-64A8CAC15967}\RP37\A0008291.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{C58B048F-C60C-42C0-BE16-036A44174458}\RP13\A0002991.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Cooby\Favorites\Free Porn Movies Porno Videos PORNOstiefn.com.url (Rogue.Link) -> Quarantined and deleted successfully.
[ Zoran Rodic @ 17.03.2009. 20:59 ] @
Citat:
CoobySamo mi kazi sta si mislio pod ovim,sta da uradim?


Pa recimo, skines Avira rescue image, nasnimis na CD, butnes racunar sa njega , skeniraš sistem

Citat:
Avira AntiVir Rescue System is a Linux-based application that allows accessing computers that cannot be booted anymore. Thus it is possible to:

* repair a damaged system,
* rescue data,
* scan the system for virus infections.


Avira Rescue CD

Njega ti predlažem prvog, jer sam izvukao nekoliko notebook-ova sa sličnim simptomima ... pa mi se nekako nameće kao realan predlog


Što se tiče, SpyBoot-a promeni ime instalacionog fajla u nešto drugo ... nekad prodje
[ Cooby @ 18.03.2009. 13:59 ] @
Na zalost ne pomaze,naravno kad sam dozvolio da radim na racunaru,duze vrijeme,bez AV. Da li imate mozda neko rjesenje: svi drajveri su uredno instalirani kao i Audio driver ali nema zvuka,i u Device menageru prikazuje PCI Device dvije (zute) ikonice. Pokusao sam sa drajverima za XP i za vistu . Model Toshiba satelite A300-1gn,inace operativni mi je XP Black edition (Sp3) ? pokusat cu sa patch KB888111 to jos nisam probao.

[Ovu poruku je menjao Cooby dana 18.03.2009. u 15:38 GMT+1]
[ Cooby @ 18.03.2009. 14:02 ] @
Citat:
Zoran RodicAvira Rescue CD

Njega ti predlažem prvog, jer sam izvukao nekoliko notebook-ova sa sličnim simptomima ... pa mi se nekako nameće kao realan predlog


Što se tiče, SpyBoot-a promeni ime instalacionog fajla u nešto drugo ... nekad prodje


Ok pokusat cu i tu soluciju,hocu li ga narezati uobicajeno ili da pravim boot disc ?
[ valjan @ 18.03.2009. 14:38 ] @
Citat:
inace operativni mi je XP Black edition (Sp3)


Evo ti uzrok problema - batali tog mutanta, stavi normalan Windows XP SP3, i imaces mnogo manje glavobolje i oko drajvera i malware-a.
[ Cooby @ 18.03.2009. 16:34 ] @
Ne bih rekao,instalirao sam i SP2 i cist SP3 i Last XP nijesam rijesio ovaj problem ,meni ovaj radi odlicno,snasao sam se za drivere. Najbolja solucija je da formatiram full HD,i onda instaliram AV,pa vratim podatke koji nijesu zarazeni i nadam se da cu rijesiti problem sa virusima... Hvala svima jos 1. Poz.
[ 93 Stefan @ 18.03.2009. 18:41 ] @
Citat:
Cooby: Najbolja solucija je da formatiram full HD,i onda instaliram AV,pa vratim podatke koji nijesu zarazeni

Samo malo, šta si ti smatrao pod tvojim bivšim obaranjima sistema? Da odradiš reinstall sistema, pa vratiš SVE podatke, pa onda ako te ne mrzi instaliraš AV?
[ valjan @ 18.03.2009. 21:01 ] @
Citat:
Ne bih rekao,instalirao sam i SP2 i cist SP3 i Last XP


Ma mozes ti da instaliras i service packove koje si dobio direktno iz Redmonda, kad ti je osnova trula - taj black edition je ogoljeni Windows XP (tvrde da je zato mnogo brzi), a uz instalaciju XP-a nakrcaju gomilu piratskog softvera gde svaki peti krek nije zarazen nekom stetocinom. E sad je pitanje sta to nedostaje tom "crnom" XP-u, i sta je to izmenjeno u samom kodu, i koliko se od SP2 i SP3 stvarno "nalepi" na takav osakaceni Windows a koliko rupa ostane otvoreno. Zato ti kazem da batalis taj black edition, instaliras normalan XP, patchujes ga sa najnovijim MS zakrpama, pa se onda javi za uklanjanje malwarea (ako ga bude).
[ Cooby @ 19.03.2009. 15:01 ] @
Citat:
93 Stefan: Samo malo, šta si ti smatrao pod tvojim bivšim obaranjima sistema? Da odradiš reinstall sistema, pa vratiš SVE podatke, pa onda ako te ne mrzi instaliraš AV?


Imao sam oko 70 GB memorije pa sam tek juce to prebacio da bih formatirao full HD. A AV nisam mogao da instaliram,zato sam i postavio post da imam problema.

Citat:
valjan: Ma mozes ti da instaliras i service packove koje si dobio direktno iz Redmonda, kad ti je osnova trula - taj black edition je ogoljeni Windows XP (tvrde da je zato mnogo brzi), a uz instalaciju XP-a nakrcaju gomilu piratskog softvera gde svaki peti krek nije zarazen nekom stetocinom. E sad je pitanje sta to nedostaje tom "crnom" XP-u, i sta je to izmenjeno u samom kodu, i koliko se od SP2 i SP3 stvarno "nalepi" na takav osakaceni Windows a koliko rupa ostane otvoreno. Zato ti kazem da batalis taj black edition, instaliras normalan XP, patchujes ga sa najnovijim MS zakrpama, pa se onda javi za uklanjanje malwarea (ako ga bude).


Probao sam ja cist XP,ali mi je kupio viruse sa D particije. Najvjerovatnije cu da vratim cist XP kad formatiram full HD.

[Ovu poruku je menjao Cooby dana 19.03.2009. u 16:13 GMT+1]

[Ovu poruku je menjao Cooby dana 19.03.2009. u 16:14 GMT+1]
[ Cooby @ 21.04.2009. 22:41 ] @
Zaboravio sam da vam javim,rijesio sam jos onda ovaj problem, sjutri dan,sretao sam se sa slicnim problemima na jos nekim racunarima ali mi nije bio potreban Full format HD kao na mom racunaru ,vec samo reinstalacija sistema zatim instalacija Kasperskog i dr.AV (sa neke "externe" memorije) i uklonio sam "sve" viruse.A sa Anti-Malware-om sam rijesio problem sa Task Manager start i run komandama... Veliki pozdrav !