View Single Post
Staro 27.01.2009., 08:02   #368
mvanb
Premium
 
mvanb's Avatar
 
Datum registracije: Jan 2009
Lokacija: katakombs
Postovi: 45
night_whisper-u,gledam malo kako ti to...ljudima po računalima pizdarije praviš,kako hijack log na svoju ruku analiziraš a hijack log se ne analizira napamet.brišeš ljudima microsoft update i ostale pozitivne stranice,brišeš ljudima .dll-ove od programa koji nisu opasni i za koje uopće neznaš jel ih ljudi koriste.neznaš šta je virus,šta je štetno,šta micat treba.pastaš cjeli log u svoj odgovor i kraj kejeva dodaš "makni"..šta je jako nepregledno.hijack log je tu da se virusi,trojanci i ostalo smeće na kompu prepoznaju a ne da tipovi kao ti,ljudima,filee od programa brišu koji nisu po tvom ukusu.ako neki program,po tvom,nije ok...onda reci "deinstaliraj ovo" a ne da jedan .dll od toga programa miče.

vrati se ovdje,na maskin log

Citiraj:
Autor maska Pregled postova
...molim ak moze pomoc kod ovog
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:29:44, on 13.1.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.17184)
Boot mode: Normal
čovjeku si rekao da "makne"

makni - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispat...=%s&tbid=60327
makni - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
makni - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.hr/
makni- HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
makni - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
makni - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
makni - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_cu...spx?TbId=60327
makni - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
makni - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
makni - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
makni - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_cu...spx?TbId=60327
makni - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?fr=mcafee&p=%s
makni - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
makni - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =


od svega toga je ovo opasno:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?fr=mcafee&p=%s



iz start up-a mu ovo "mičeš"
makni - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

oće taj program onda radit?prepozno si to...a ostalo šta bi trebao iz start-up-a maknut,nisi.
nisi,jer u hijek logu nemožeš dobro prepoznati,šta je šta nego samo šta je opasno.
maskin cjeli start up je čist a ako mu nešto micat iz start upa hoćeš...neka ti sličicu stavi ili log sa dds-om http://uploaded.to/?id=qu2ej5 neka napravi pa onda neka sa nekim startup(tune up) managerom nepotrebno miče.

pozitivne filee o office "mičeš"
makni - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
makni - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

uvodiš nered u sistem a nepotrebno.hijack služi da reda uvedeš sa time što si u ovome logu DNS TROJANCA maknut trebao:
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D2C49E3-7540-4403-84B6-B25AA8FEE46C}: NameServer = 85.255.115.53,85.255.112.95
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD0DCBC4-731F-4C6F-AA78-C35B1330E292}: NameServer = 85.255.115.53,85.255.112.95
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDEBD5A8-2BA8-45B3-A118-E9E82F303E6A}: NameServer = 85.255.115.53,85.255.112.95
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.53,85.255.112.95
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.53,85.255.112.95
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.53,85.255.112.95
C:\Windows\system32\iashost.exe






ostale logove koji si analiziro,netrebam ni gledat..ovo mi sve kaže.i zajebi spike po pp-ima....logovi se na temi rješavaju...da drugi korisnici,sa sličnim problemom..ili istim,vide.
i izbaci iz svojih postova "instaliraj nod i spajbot".prvo treba pc očistit,šta nisi u stanju,pa onda ljudima na pc stavit ono što štiti a ne ..nod i spajbot.

neznam kako kritike podnosiš..al,moro sam se javit na ovo tvoje "čišćenje"...jer ovo je HELP FORUM.
__________________
today is a good day to die
mvanb je offline   Reply With Quote