|
Zaštita Virusi, anti-virus programi, firewall... |
|
Alatke vezane za temu | Vrste prikaza |
21.4.2013, 15:47 | #1 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Problem s nepoznatim fajlom "mskiiuv.com"
Problem imam visak fajlova "mskiiuv.com" nepoznate prirode?!
Pronasao sam ga preko hijack -a - isti program ne moze da ga ugasi, ne mogu da mu pronadjem putanju dobro je sakrivena - pitao sam google sta je to, - nema pojma o tome?! Pomoc kako da ga ugasim "- i dalje mislim da je visak" Unapred zahvalan. Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 15:25:30, on 21.4.2013 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Rainlendar2\Rainlendar2.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe C:\Program Files\Java\jre7\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Documents and Settings\Mihal\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Program Files\TC PowerPack\totalcmd.exe C:\Documents and Settings\Mihal\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Mihal\Local Settings\Application Data\Google\Chrome\Application\chrome.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKLM\..\Policies\Explorer\Run: [49414] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\mskiiuv.com O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe -- End of file - 2610 bytes |
21.4.2013, 15:54 | #2 |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Preuzmi program DDS na desktop http://download.bleepingcomputer.com/sUBs/dds.scr
Dvoklikom pokreni DDS Sacekaj malo, izbacice ti dva loga Kopiraj log DDS.txt i Attach.txt na http://pastebin.com/ Klikni Submit pa kopiraj linkove sa izvestajima u poruci. ---------- Preuzmi Gmer na desktop: http://www2.gmer.net/download.php Pokreni Gmer dvoklikom
Oba izvestaja mi dostavi. |
21.4.2013, 16:21 | #3 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
|
21.4.2013, 17:17 | #4 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Evo ovako: gamer je zavrsio,
fajl "gamer 1" sam stavio u attach (stim sto sam ga preimenovao u .txt da bih ga okacio) gamer 2 je skroz prazan?! pa nema smisla ni da ga kacim. molim pomoc za dalje instrukcije. |
21.4.2013, 19:37 | #5 |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Nije Gamer već GMER.
Vidim da si pokretao ComboFix. ComboFix nije dijagnostički alat poput HJT-a, DDS-a i GMER-a i njegovim nepravilnim rukovanjem možeš oštetiti operativni sistem. Ubuduće koristi ComboFix samo po uputstvu malware removal helpera. Sada pažljivo čitaj i drži se mojih daljih uputstava. Preuzmi sUBs-ov ComboFix sa sljedeće adrese na Desktop: ComboFix Kada preuzimanje programa bude završeno:
U toku rada, ComboFix će:
Izvještaj koji CF napravi okači na pastebin i kopiraj link sa izvještajem u poruku. Napomena:
|
21.4.2013, 21:14 | #6 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Ok, izvinjavam se na gresci, u buduce moracu da
Sto se tice CF - a koristio sam ga samo kao dijagnosticki?! dalje nisam smeo niti hteo?! izmedju ostalog zato sam se i javio. Evo linka pastebin-a http://pastebin.com/9dG6ewqe |
21.4.2013, 21:22 | #7 |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Otvori Notepad i iskopiraj sljedeći tekst:
Kod:
Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run] "49414"=- File:: C:\Documents and Settings\All Users\Local Settings\Temp\mskiiuv.com ClearJavaCache:: Prevuci snimljeni skript/tekst na ComboFix ikonicu kao na slici. Nakon izvršenja skripte, kopiraj izvještaj na pastebin i postavi link u poruku. |
21.4.2013, 21:49 | #8 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
|
21.4.2013, 21:57 | #9 |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Jesi li kopirao čitav tekst unutar "code" polja?
|
21.4.2013, 22:01 | #10 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Jesam, ceo tekst kopiran i prebacen u notepad snimljen na radnu povrsinu i prebacen u CF
|
21.4.2013, 22:04 | #11 | |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Citat:
Zapakuj folder C:\Qoobox u arhivu, uploaduj je na http://www.wikisend.com/ pa mi pošalji link. |
|
21.4.2013, 22:11 | #12 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
sve sam kopirao od prvog reda do poslednjeg
a evo i linka http://wikisend.com/download/103124/Qoobox.zip |
21.4.2013, 22:19 | #13 |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Čudno. Skript je kopiran kako treba, backup vrijednosti je napravljen, ali nije obrisan.
Kod:
KillAll:: Registry:: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\policies\explorer\Run] "49414"=- |
21.4.2013, 22:41 | #14 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
evo linka
http://pastebin.com/X4HY8AzS |
21.4.2013, 23:17 | #15 |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Otvori priloženu RAR arhivu i pokreni regfix.reg. U dijalogu koji će se otvoriti klikni na Yes.
Nakon toga mi postavi svjež DDS izvještaj. |
21.4.2013, 23:26 | #16 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
|
21.4.2013, 23:39 | #17 |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Koristiš li trenutno USB disk?
|
22.4.2013, 10:27 | #18 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
nemam nista od diskova, flesh-eva na usb-u?! sve sto imam je jos d: particija.
|
22.4.2013, 10:30 | #19 |
V.I.P. Zaštita
Član od: 30.9.2007.
Lokacija: Hypnos Control Room, Tokyo Metropolitan Government Building
Poruke: 5.914
Zahvalnice: 1.181
Zahvaljeno 1.320 puta na 1.094 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
Preuzmi The Avenger na Desktop.
Nakon toga mi dostavi opet DDS izvještaj. Poslednja ispravka: Sass Drake (22.4.2013 u 10:39) |
22.4.2013, 10:46 | #20 |
Novi član
Član od: 13.12.2009.
Lokacija: Novi Sad
Poruke: 14
Zahvalnice: 1
Zahvaljeno 0 puta na 0 poruka
|
Re: Problem s nepoznatim fajlom "mskiiuv.com"
kopija: "avenger - notepad"
Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Folder "c:\docume~1\alluse~1\locals~1\temp" deleted successfully. Registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\po licies\explorer\Run|49414" deleted successfully. Completed script processing. ******************* Finished! Terminate. linkovi dds : http://pastebin.com/sUJEVChZ http://pastebin.com/Mms4ACSV |
Bookmarks sajtovi |
|
|
Slične teme | ||||
tema | temu započeo | forum | Odgovora | Poslednja poruka |
problem sa iso fajlom | kibo1202 | Operativni sistemi | 3 | 12.4.2013 18:45 |
Problem sa seckanjem PES-a 2012 | Stefan-TeBra | otpaTci | 1 | 18.8.2012 21:14 |
Problem sa adapterom i baterijom DELL Ispiron 1300 | maximusbrut | Kvarovi | 0 | 12.11.2009 11:15 |
Gigabyte NX96T 9600GT, čudan problem | De_Italiano | Grafika | 7 | 19.7.2009 19:31 |
Problem sa iso rar fajlom? | Sallee | Aplikativni softver | 7 | 19.12.2007 23:28 |