[ Rema55 @ 15.08.2009. 22:10 ] @
Imam instaliran Avast antivirus, ali mi sada trazi licencni kljuc, koji ja naravno nemam tako da zelim da ga unistaliram i instaliram kasperski. To sam i pokusao prateci instrukcije sa ovog ili nekog slicnog foruma, ali on ni u Safe Modu nece da se unistalira... Izlazi mi greska: ERROR! A sertificate error has occured:2... Sta da radim, pomagajte komp mi je pun virusa i slicne gamadi... Nece dugo izdrzati
[ Dashkes @ 15.08.2009. 22:25 ] @
Prvo ocistite racunar od virusa uz pomoc Dr.Web CureIt!-a, zatim pratite uputstva za brisanje Avast!-a - http://www.avast.com/eng/avast-uninstall-utility.html
[ Milan86 @ 16.08.2009. 00:01 ] @
Citat:
Rema55: Imam instaliran Avast antivirus, ali mi sada trazi licencni kljuc, koji ja naravno nemam


Sigurno imaš komercijalni Avast! Professional. Da si instalirao Avast! Home koji je besplatan za kućne korisnike (ne znam zašto nisi?) ne bi imao problema sa ključevima, legalan ključ se dobija nakon besplatne registracije na sajtu.

Citat:
Rema55: Sta da radim, pomagajte komp mi je pun virusa i slicne gamadi... Nece dugo izdrzati


Dobar program za uklanjanje gamadi: Malwarebytes' Anti-Malware

Citat:
Rema55: zelim da ga unistaliram i instaliram kasperski.


Kaspersky kao ne zahteva ključ? Tek ćeš sa njim imati muke što se tiče ključeva. Moj ti je savet da instaliraš avast!Home Edition - FREE ili Avira AntiVir Personal - FREE Antivirus umesto da trošiš vreme i živce prevrćući razne kante na Internetu tražeći ključeve ili pečeve za komercijalne antiviruse.
[ magna86 @ 16.08.2009. 06:23 ] @
I ja se slazem sa milanom.
plus...Dr.Web jeste mocno dobar ali i MBAM spada u sam top AntiMalware programa,a skeniranje traje ~10minuta....
Misljenja sam da ako MBAM neuspe da dezinfikuje infekcije tek onda treba pogurati Dr.Web...
[ Rema55 @ 16.08.2009. 12:17 ] @
Ja imam instaliran Avast 4.8 Home edition, ali mi on trazi licencni kljuc! nisam znao da moze da se registruje besplatno, sad cu da probam... Hvala! p.s Imam i neki ESET NOD32 2009 i untivirus super radi, ali ima jedan veliki PROBLEM, kada ga instaliram on mi blokira pristup internetu i ne znam sta da radim, moj drug ima isti taj, ali njemu radi sve normalno...
[ Dashkes @ 16.08.2009. 12:27 ] @
Citat:
Rema55: Sta da radim, pomagajte komp mi je pun virusa i slicne gamadi... Nece dugo izdrzati :(

Citat:
Rema55: Ja imam instaliran Avast 4.8 Home edition...Imam i neki ESET NOD32 2009 i untivirus super radi


Pored dva antivirusa Vam je racunar pun virusa? Nije preporucljivo imati dva antivirusa odjednom, mozda Vam to pravi problem.
Sto se tice ESET-a, morate da podesite Firewall.
[ Rema55 @ 16.08.2009. 12:34 ] @
Da znam, ali kako da ga podesim? I nisu mi bila dva antivirusa zajedno instalirana vec prvo ESET, a kada je on poceo da pravi probleme instalirao sam Avast, e tek tada su pravi problemi nastali... :)
[ Dashkes @ 16.08.2009. 12:38 ] @
http://kb.eset.com/esetkb/index?page=content&id=SOLN2118

Ako izaberete Interactive mode i pokrenete npr. IE, bicete upitani da li zelite da uspostavite konekciju.
[ Rema55 @ 16.08.2009. 13:08 ] @
Taj interactive mode biram kod ESETA gde tacno? Ja koristim mozilu i kada imam instaliran ESET imam konekciju jedno 5 min, a posle toga ne mogu da idem preko pretrazivaca nigde, iako mi bittorent i internet radio rade normalno...
[ Dashkes @ 16.08.2009. 13:16 ] @
Imate objasnjenja na sajtu sto sam gore naveo - http://kb.eset.com/esetkb/index?page=content&id=SOLN2118
[ Rema55 @ 16.08.2009. 14:27 ] @
Puno vam hvala za sve ovo... Samo se nadam da cu moci da instaliram ESET iako vec imam Avast, jer i dalje ne mogu da ga unistaliram iako sam koristio DR WEB Scener...
[ Milan86 @ 16.08.2009. 15:17 ] @
Jel si probao sa OVOM alatkom da ukloniš Avast?
Jel ti je taj ESET Smart Security pečovan?! Ako jeste predlažem ti da deinstaliraš to pečovano smeće sa računara (licencirana i regularna trial verzija od 30 dana su daleko od smeća, da ne bude zabune) i da instaliraš ponovo Avast! Home. Šta to fali Avastu?
Što se tiče besplatnog a dobrog firewall-a preporučujem ti Comodo Firewall, dolazi zajedno u paketu sa Comodo antivirusom ali postoji opcija u toku instalacije da izabareš da se instalira samo Comodo Firewall.
[ Rema55 @ 16.08.2009. 16:38 ] @
Ma jesam probao sam naravno i sa tim, to i moras da imas ako hoces da ga unistaliras u safe modu... Ali on i dalje nece... Skinuo sam i ono sto ste mi preporucili DR.WEB Trial i nasao mi je oko 300 trojanaca koje je obrisao pa mi sad barem ne baguje tastatura kad kucam... Sad sam u dilemi da li smem da instaliram ESET iako vec imam Avast koji nece da se ukljuci niti da skenira komp?
[ Dashkes @ 16.08.2009. 16:44 ] @
Avast! ne radi? Ne radi mu Real-Time zastita? Onda bi mogli da pokusate, ne bi trebalo da bude problema.
[ kristi1 @ 16.08.2009. 16:48 ] @
Citat:
Skinuo sam i ono sto ste mi preporucili DR.WEB Trial i nasao mi je oko 300 trojanaca


Sta ti je to nasao, imas li izvestaj, ili si bar zapamtio neki od naziva malware-a koji je uklonio CureIt.
Nikako ne pokusavaj da preko antivirusa, makar on i ne radi, instaliras drudi antivirus, tek onda si u problemu.
[ Milan86 @ 16.08.2009. 16:55 ] @
@Rema55: Vidim da ti je Windows skroz probrljavio. U krajnjem slučaju reinstaliraj sistem ali pre toga skeniraj računar i sa Malwarebytes' Anti-Malware, možda je ostala još neka gamad. Ako se odlučiš za reinstalaciju sistema, nakon reinstalacije instaliraj programe za zašitu koje sam predlagao u okviru ove teme, nećeš se pokajati.
[ Rema55 @ 16.08.2009. 18:42 ] @
Pa nasao mi je Trojan.Nsanti.Packed, Trojan.PWS.Wsgame.4983, Trojan.MulDrop.origin... Ima tu svega... Ja sam inace hteo da instaliram ESET NOD32 2009, a vec imam instaliran Avast koji nesto baguje i stalno izbacuje neke greske, mislim da uopste ne radi... Koristio sam DR Web on je nasao sve te trojance pa sam isao na cure i on ih je obrisao, sad sam ga opet ukljucio i opet imam brdo trojanaca... da li je moguce da tako brzo ponovo udju u sistem?!
[ kristi1 @ 16.08.2009. 18:51 ] @
Skini http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
kad ga pokrenes klikni na "Do a system scan and save the logfile"
posle skeniranja zakaci log ovde na forum da vidimo o cemu se radi.

ps. sve su to gluposti, keylogeri droperi, imas ti tu neku opasniju gamad, uostalom videcemo ako ne zaobidje HJT
[ Rema55 @ 16.08.2009. 19:16 ] @
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:15:22 PM, on 8/16/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Nexus Radio\Nexus Radio.exe
C:\Program Files\DrWeb\SpIDerAgent.exe
C:\Program Files\DrWeb\spiderml.exe
C:\Program Files\DrWeb\spidergate.exe
C:\PROGRA~1\DrWeb\spiderui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\DrWeb\DrWeb32w.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\XP\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=101764&l=dis
R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Nexus Radio] C:\Program Files\Nexus Radio\Nexus Radio.exe -0
O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe
O4 - HKLM\..\Run: [SpIDerAgent] "C:\Program Files\DrWeb\SpIDerAgent.exe"
O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [SpIDerGate] "C:\Program Files\DrWeb\spidergate.exe" -autorun
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spiderui.exe /agent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [cbvcs] C:\WINDOWS\system32\urretnd.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1292428093-362288127-839522115-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Administrator')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Dr.Web Scanning Engine (DrWebEngine) (DrWebEngine) - Doctor Web, Ltd. - C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SpIDer Guard for Windows (SPIDERNT) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\spidernt.exe

--
End of file - 10386 bytes
[ Dashkes @ 16.08.2009. 19:30 ] @
Stiklirajte sledece objekte i kliknite “Fix checked”
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [cbvcs] C:\WINDOWS\system32\urretnd.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe


Ako mozete fajlove
C:\Win\lsass.exe
C:\WINDOWS\system32\amvo.exe
C:\WINDOWS\system32\urretnd.exe
C:\WINDOWS\system32\FsUsbExService.Exe

da zapakujete u ".rar"/".zip" sa password-om "virus", upload-ujete na Rapidshare i posaljete mi link preko PP.

P.S. Ako hocete da instalirate NOD32, morate izbrisati Avast! i Dr.Web.
[ Milan86 @ 16.08.2009. 19:39 ] @
Popravi sledeće:

C:\WINDOWS\system32\FsUsbExService.Exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [cbvcs] C:\WINDOWS\system32\urretnd.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe

Ako neko vidi još nešto sumnjivo neka doda.

EDIT: Dashkes je bio brži!
[ magna86 @ 16.08.2009. 19:46 ] @
@Dashkes
po cemu si zakljucio da je ovaj servis maliciozan?
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe

http://www.systemlookup.com/se...&search=FsUsbExService.Exe

i taj BHO ...tj. CLSID ...je takodje legitimna stavka...i pripada Windows Live Messengeru
to sto HJT napise (no name) ili (no file) ...on ti nekaze da taj fajl nepostoji vec da ga HJT nevidi ( njegova Heruistika)
koliko ja vidim problematika je iskljucivo amvo.exe i to resava Malwarebytes...sto coveku ubijate legitiman servis?

[ Rema55 @ 16.08.2009. 19:50 ] @
Uradio sam kako ste mi rekli... Za ono slanje preko rapidshera nisam siguran da li bih znao da uradim... Inace upravo sam dobio vest od jednog mog ortaka koji je pre par dana uzeo preko usb-a neke filmove, slike i muziku od mene da mu je "crkao" komp... Pao mu je sistem i izgleda mu se pokvario jedan hard... Ja se samo pitam kako meni jos sve radi...
[ Dashkes @ 16.08.2009. 20:02 ] @
Citat:
magna86: @Dashkes
po cemu si zakljucio da je ovaj servis maliciozan?
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe

Zar sam rekao da je maliciozan?

Citat:
magna86: sto coveku ubijate legitiman servis?

Zato sto smatram da su nepotrebni i da smetaju.
[ magna86 @ 16.08.2009. 20:11 ] @
Citat:
Zar sam rekao da je maliciozan?

Pa sto brises legitiman servis...legitimni programi se nikad ne brisu iz racunara
A zasto je korisnik instalirao taj program to je njegova stvar...ako je legitiman...

Citat:
Zato sto smatram da su nepotrebni i da smetaju.


kako neki servis nekog programa moze da smeta...nije mi jasno...
ali dobro...radite kako mislite da je najpametnije...
[ Dashkes @ 16.08.2009. 20:14 ] @
Citat:
magna86: kako neki servis nekog programa moze da smeta...nije mi jasno...
ali dobro...radite kako mislite da je najpametnije...


Hvala. :)

[Ovu poruku je menjao Dashkes dana 16.08.2009. u 21:56 GMT+1]
[ magna86 @ 16.08.2009. 20:21 ] @
hehe .... :)
pa tu smo da se pomazemo ;)

[Ovu poruku je menjao magna86 dana 16.08.2009. u 21:36 GMT+1]
[ Aleksandar Đokić @ 17.08.2009. 04:31 ] @
Citat:
kako neki servis nekog programa moze da smeta...nije mi jasno...
ali dobro...radite kako mislite da je najpametnije...


ma jok ne moze, oces ja da ti posaljem neke "legitimne" servise da vidis kako smetaju
[ Rema55 @ 17.08.2009. 10:58 ] @
Pa ovako: danas sam ponovo skenirao komp pomocu DR. Web i nije pronasao nijednog trojanca, tako da je ono sto ste mi rekli izgleda pomoglo. Hvala vam svima puno. Sto se tice Avasta! koji je i bio glavni problem i dalje ne mogu da ga obrisem, pa mi verovatno ne preostaje nista drugo do da oborim sistem
[ Rema55 @ 17.08.2009. 15:47 ] @
E dragi Miroslave kad bi bilo tako lako ja i ne bih trazio pomoc ovde! Prvo, desni klik kada ides na njegovu ikonicu pored sata, ne izbaci opciju za gasenje zastite, vec neke druge, a kada odaberem opciju (koju izbaci) KONTROLA STALNE ZASTITE, izbaci mi prozorcic da se operacija ne moze izvrsiti...
[ miroslavL @ 17.08.2009. 15:52 ] @
Nije mi uopste jasan razlog brisanja moje poruke i nigde decko nije napisao da je probao na taj nacin i nigde ne pise da mu je neko rekao da prvo mora da iskljuci avast (desnim dugmetom misa na avast pored sata i kliknuti na zaustavi stalnu zastitu pa onda probati obrisati) jer i iz safe moda je avast aktivan, tako da neka proba jer se tako brise avast (ja sam moj tako obrisao). pozz

[Ovu poruku je menjao Dashkes dana 17.08.2009. u 17:05 GMT+1]
[ Rema55 @ 16.09.2009. 20:21 ] @
Danas sam konacno unistalirao Avast! Dosao mi je jedan drug koji bas extra zna sve o racunarima i jeste se i on mucio jednih dobrih pola sata ali je na kraju uspeo da potpuno izbrise ovu prokletinju! Nikad vise Avast necu koristiti!!!!
[ kristi1 @ 16.09.2009. 20:36 ] @
To moze da ti se desi sa bilo kojima antivirusom, zato i postoje alati za uklanjanje istih. Obicno se nalaze na zvanicnom sajtu.