[ Zore @ 15.12.2010. 09:37 ] @
Navuko sam neke maliciozne štetočine sa interneta i pored NOD32, SpywareTerminatora, Malwarebytes' Anti-Malwarea i još po nekog čistača.....

Ništa nisu otkrivali i pored redovnog apdejta.

Pretraživanjem ovog foruma natrčao sam na racionalan program "Spyware Doctor", Koji je otkrio 5 pretnji i 35 infekcija.
Sve su bile niskog inteziteta osim jednog povišenog.

Sve je uspeo da obriše osim ovog "Povišenog za Adware.Bookedspace" i nakon restartovanja.



Zalepila se krlja za Internet Explorer i postavila početnu adresu: "httx://search.conduit.com/?SearchSource=10&ctid=CT2405280",
koju na ruke nemogu da promenim preko TOOLS, Internet Options i Use Blank .

Kako krlju obrisati koja stalno iznova ubacuje svoju reklamnu adresu ????

PS. Objašnjavaju mi na ovoj adresi da je program superioran da može obrisati neželjeno. Ipak to se ne dešava.

[Ovu poruku je menjao Goran Mijailovic dana 16.12.2010. u 18:25 GMT+1]
[ kristi1 @ 15.12.2010. 09:55 ] @
Pogledaj u add or remove ima li ga taj toolbar pa ga deinstaliraj. To je adware, nije opasan.
Ako ga nema, pogledaj ima li ga u add ons, pa ga disejbluj. Takodje imas tu putanju pa mu obrisi kljuc u registru.

Ili pokreni ovaj fajl pa mi kopiraj showreg.txt koji ce se pojaviti na desktopu
[ Zore @ 15.12.2010. 15:51 ] @
Re:kristi1
Pogledaj u add or remove ima li ga taj toolbar pa ga deinstaliraj. To je adware, nije opasan.
Ako ga nema, pogledaj ima li ga u add ons, pa ga disejbluj. Takodje imas tu putanju pa mu obrisi kljuc u registru.

Ili pokreni ovaj fajl pa mi kopiraj showreg.txt koji ce se pojaviti na desktopu
________________________________________________________________________
add or remove : Sve sto mi nije trebalo deinstalisao sam
-------------------------------------------------------------------------------
add ons : ? Pojasni mi.?
-------------------------------------------------------------------------------
imas tu putanju : ? Zaista ne znam da otpratim tu putanju i nadjem fail ?
-------------------------------------------------------------------------------
kopiraj showreg.txt :
@echo off
REGEDIT /e showreg.txt "HKEY_LOCAL_LOCALMACHINE\Software\Microsoft\Internet Explorer\Extensions"



[Ovu poruku je menjao Goran Mijailovic dana 16.12.2010. u 18:26 GMT+1]
[ kristi1 @ 15.12.2010. 17:22 ] @
Auu, brate, ajde ovako.

Klikni na taj fajl koji sam postavio, pa desni klik "Save page as" i sacuvaj ga na desktop. Pokreni fajl i sacekaj da se pojavi na desktopu showreg.txt. Kopiraj sadrzaj tog notepada ovde.

Jel ti jasnije sad sta treba da uradis?
[ Zore @ 15.12.2010. 20:02 ] @
Slika sve govori da ne objašnjavam.... Ništa....

[ goran9888 @ 16.12.2010. 13:10 ] @
Isprati Uputstvo sa link-a i postavi nam Hijack This log da pogledamo ...

http://www.elitesecurity.org/t...e-programa-HijackThis-ComboFix
[ Bajka @ 16.12.2010. 15:15 ] @
mozda pomogne ovo:

Having Problems With Dwwin.exe?

Cause: Dwwin.exe problems take place when the system is misconfigured or its essential files are missing. Such problems occur when a PC is not maintained properly and has accumulated many critical issues that require immediate repair.

Solution: To repair Dwwin.exe problems correctly, download and install the repair tool below. This tool was design to successfully diagnose, find and fix the problems on your computer.

http://www.restoreguard.com/p/file-Dwwin.exe.html?keyword=Dwwin.exe&gclid=CPzRnbqH8aUCFZIn3wod4lHypg

greska: skida se ParetoLogic PC Health Advisor a ne Dwwin.exe Repair Tool

[Ovu poruku je menjao Bajka dana 17.12.2010. u 20:08 GMT+1]
[ goran9888 @ 16.12.2010. 17:40 ] @
@Bajka

Znas li ti sta si mu predlozio?

Jel si koristio nekad ParetoLogic PC Health Advisor?
[ agasoft @ 16.12.2010. 18:06 ] @
A šta mu je predložio, ja mislim da je nešto maliciozno, pošto je takvih
sajtova, restoreguard, repairpc, i ostalih, na stotine...
[ Zore @ 16.12.2010. 20:48 ] @
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:51, on 16.12.2010
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Spyware Doctor\TFEngine\TFService.exe
C:\Documents and Settings\Administrator\Desktop\Ciscenje\VISOKI jackThis\Visoki JackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2405280
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - (no file)
O9 - Extra button: (no name) - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {C212D449-8B3C-41F2-BD9A-047BD770550F} (Perparer Class) - http://operation7.fiaa.eu/OPLauncher.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: ?????? Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: ThreatFire - PC Tools - C:\Program Files\Spyware Doctor\TFEngine\TFService.exe

--
End of file - 6753 bytes


[Ovu poruku je menjao Zore dana 16.12.2010. u 21:59 GMT+1]
[ goran9888 @ 16.12.2010. 22:56 ] @


Imas Windows XP SP1. To je odgovor na sve tvoje probleme.
Update-uj Operativni sistem, pa nakon toga mozemo da diskutujemo.

Ukoliko ne znas Service Pack 3 je izasao pre pojma nemam ni sam koliko godina, a Microsoft od skoro (pre par meseci) je obustavio podrsku za Service Pack 2. To znaci, da je tvoj operativni sistem busan kao sito i da mu dzaba instaliras Antiviruse i ostala cudesa jer oni ga ne mogu zastiti ;)

[Ovu poruku je menjao Goran Mijailovic dana 17.12.2010. u 16:55 GMT+1]
[ kristi1 @ 17.12.2010. 07:58 ] @
U pravu je Goran, sa sp1 nemas sta da trazis na netu. Posle sp3 je izaslo preko 100 mb security zakrpa, pa ti vidi.
[ Bajka @ 17.12.2010. 14:38 ] @
@goran9888

Nista ja tamo nisam video sumnjivo, pojasni malo da znamo,
a ni ParetoLogic PC Health Advisor se tamo ne pominje,
vec RestoreGuard.
I onako ne radi Dwwin.exe Repair Tool, pa nije ni vazno,
nema stete.



[Ovu poruku je menjao Bajka dana 17.12.2010. u 16:11 GMT+1]
[ goran9888 @ 17.12.2010. 16:09 ] @
@Bajka

Problem je u tome sto si liku predlozio nesto sto nisi cak ni pogledao. Bilo bi pozeljno da sledeci put, prvo isprobas to sto si predlozio ne bi li nekome (nenamerno) vise odmogao nego pomogao.

Pitah te za ParetoLogic PC Health Advisor jer ako bi pratio ona tamo uputstva za "popravljanje greske" (pogledaj sliku, sve ce ti biti jasno) ;)



[ agasoft @ 17.12.2010. 16:47 ] @
@Goran, nema slike kod mene.
:)
Konačno, šta je taj paretoLogic?
[ Bajka @ 17.12.2010. 18:31 ] @
Ok, priznajem da nisam probao.
Pomislio sam da se skida namenski alat
(Dwwin.exe Repair Tool) a ne
ParetoLogic PC Health Advisor

P.S.
Dopisacu gore da je greska.


[Ovu poruku je menjao Bajka dana 17.12.2010. u 20:10 GMT+1]
[ goran9888 @ 17.12.2010. 20:33 ] @
Citat:
agasoft
Konačno, šta je taj paretoLogic?


All-In-One PC Performance Software

http://www.pchealthadvisor.com/

[ agasoft @ 17.12.2010. 21:14 ] @
Našao sam ja na netu o tome, nego jel to stvarno radi to što piše, ili?
[ Goran Mijailovic @ 17.12.2010. 21:33 ] @
Citat:
goran9888: All-In-One PC Performance Software

http://www.pchealthadvisor.com/


Jel ti to predlazes da oni kupe program? Posto nikakve popravke ne moze da izvrsi u demo modu.
[ goran9888 @ 17.12.2010. 22:44 ] @
@Goran Mijailovic

Jel sam ja predlozio doticni program nekome?! Onim link-om sam samo odgovorio na postavljeno pitanje ;)

U sustini, zeleo sam da skrenem paznju @Bajki (i ostatku koji pokusava da gugla i nadje resenje problema) da sledeci put proveri pre nego nekome gurne software koji mora da plati ne bi li navodno "popravio" gresku u nekom tamo fajlu.

Najveci fazon je u tome sto ovim programom (i da se kupi licenca) konkretan problem iz teme ne bi bio resen ;)


@agasoft

Mozda i radi, no postoji "na tone" besplatnih resenja koji imaju istu funkciju.
[ Zore @ 20.01.2011. 08:57 ] @
Sve je to lepo šta su vaše želje.... Hvala.

Ali vi polazite od osnove da korisnici PCa moraju imati nove brže konpjutere i instališu operitivne programe koji zahtevaju troduple kapacitete tako i brzine.

Izađite sa izazovom da očistite PCe starije generacije.

A to što proizvođači ganjaju stalnu promenu hardvera potencirano softverom, to i mala deca znaju.

P.S. Reče goran9888 da ima sijaset besplatnih programa, a ja nevideh neki predlog..

Citirano:goran9888
" U sustini, zeleo sam da skrenem paznju @Bajki (i ostatku koji pokusava da gugla i nadje resenje problema) da sledeci put proveri pre nego nekome gurne software koji mora da plati ne bi li navodno "popravio" gresku u nekom tamo fajlu. "

To apsolutno stoji uvek za svakog.
[ goran9888 @ 21.01.2011. 02:50 ] @
@Zore

Citat:
Ali vi polazite od osnove da korisnici PCa moraju imati nove brže konpjutere i instališu operitivne programe koji zahtevaju troduple kapacitete tako i brzine.


Izađite sa izazovom da očistite PCe starije generacije.



Ne shvatam? Na koji PC mislis starije generacije (koju konfiguraciju); Pentium 1, Pentum 2, mozda na 486?


Za sta ti konkretno treba besplatan program?


Evo primera (ovo je nesto sto sam na brzinu nasao i koristio):

defragmentacija:
http://www.puransoftware.com/Puran-Defrag-Download.html
http://www.iobit.com/iobitsmartdefrag.html

registry cleaner:
http://vit-registry-fix.en.softonic.com/


third part uninstaller:
http://www.martau.com/uninstaller-download.php


Junk cleaner:
http://www.piriform.com/ccleaner/download


ITD ITD ...