Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 19.10.2005., 23:35   #1
mara79
Registered User
 
Datum registracije: Oct 2005
Lokacija: split
Postovi: 2
Angry trojan.startpage.m

trojan.startpage.m
Ovaj trojanac me zeza vec neko vrijeme i nikako ga ne mogu maknut. Kotistim norton 2005 antivir. i nemoze ga maknut za staslno, uvjek se vraca, tj. iskace pri svakom pokretanju iexplorera
probao sam naci alat za uklanjanje ali ga nema na stranici proizvođača softvera (norton, sophos itd)

pomoć!!!!!!!!!!!
mara79 je offline   Reply With Quote
Staro 20.10.2005., 00:52   #2
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,393
Proskeniraj NOD-om, Ad-Awareom, Spybotom, Spy Sweeperom i HijactThis, u normalnom i safe modu, trebalo bi pomoć. BTW, za tog Nortona moraš imat "pilu" od kompa da radi kak spada...
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 23.10.2005., 13:03   #3
mara79
Registered User
 
Datum registracije: Oct 2005
Lokacija: split
Postovi: 2
Ma probao sam al ne pomaže, i u safe modu nakon što ga nađe, norton mi kaže da mi ja rač. još uvijek zaraženo a NOD nakon čišćenja ponovo pokazuje jednako.

ako tko zna kako maknut trojan nek javi ili mi ne gine format cijelog diska
mara79 je offline   Reply With Quote
Staro 23.10.2005., 14:31   #4
-POP-
Eddie
Moj komp
 
-POP-'s Avatar
 
Datum registracije: Mar 2004
Lokacija: Osijek
Postovi: 5,490
Za ovakve stvari postoji costa...
__________________


Intel E5450 E0 @455X9=4005MHz 1.36V // H2O Corsair H100 @low
Asus P5Q-E P45 @1.2V @Ket's 2101 bios
4X2Gb G.Skill 4GBPQ @890MHz 15-5-5-5 1.82V
Gigabyte HD5850 1Gb @960/5100MHz 1.088V @Scythe Musashi
Samsung 250GB 850 EVO // Seagate 3000GB DM001 // Samsung 500GB T166S @2X Scythe Himuro
Lian Li PC-P50 ArmorSuit // Corsair VX450W // DVD-RW LG GH24NSB0
White Shark Commandos @red switch // Logitech MX518 @blue led
AOC Q3279VWF 31.5"


Rotel RC972 // 2X Rotel RB971 @bridged // Audio Epilog Peyote // Raiz Peyote stands
M2Tech Young DSD DAC // Audioperformance Power Supply by Apparatus
Ixos Gamma Geometry 6003 // Transparent Audio The Link 200 // Kimber PBJ
Nobsound NS-01G PRO // Acoustic Energy AE100² // Asus Xonar U7 // Ixos XHS243W
Sony KD-65XH9096 // Nvidia Shield (2017) // Logitech Z-5500 sub & Focal Sib satellites
Logitech Z-10 // Logitech Z-2300 // Sennheiser HD205
-POP- je offline   Reply With Quote
Staro 23.10.2005., 14:45   #5
atha
Moderator
Moj komp
 
atha's Avatar
 
Datum registracije: Jan 2005
Lokacija: Rijeka
Postovi: 8,918
to bi ovako nekako trebalo izgledati.

maknes nortona (zauvijek!), i stavis avg ili nod32 ili avast ili slicno.

udjes u IExplorer, prije negoli ti ucita stranicu, stisnes escape.

promijenish start page.

odes u regedit u hkey current user - software - microsot - internet explorer - main

u polja "local page", "search bar", "search page" i "start page" upise linkove na neke poznate stranice na koje ti je i prije islo prilikom pokretanja iexplorera.

nadalje u registryu odes na hkey local machine, na istu lokaciju kao i gore, i promijenis vrijednosti stringovima kao sto si i gore napravio.


skines cwshredder, procesljas.

skines ad-aware (vazno je da up-to date), procesljas. (scan within archives neka bude ukljuceno)

napravis restart.

skeniras novim antivirusom disk. full scan.

skines hijackthis, spremis log i postas ga ovdje.

nakon toga ces jos par stvar izbrisati, ili ako sam znash sto treba, izbrises i sam bez postanja ovdje.

nakon uspjesnog uklanjana virusa, pobrises sve shortcuteve za internet explorer, instalirash mozilla firefox i sve ce raditi besprijekorno.

__________________
___________
HTPC: Intel Core2Duo E8500 × ATI Sapphire HD4670 HDMI × 2x 1GB DDR2 × Samsung 160GB ×
Lenovo Key+Mouse
× Philips 49PFS5501 LED TV × Technics SA-EH780 5.1 × Windows 10
Laptop1: Lenovo x100e w/Windows 10
atha je offline   Reply With Quote
Staro 23.10.2005., 14:53   #6
atha
Moderator
Moj komp
 
atha's Avatar
 
Datum registracije: Jan 2005
Lokacija: Rijeka
Postovi: 8,918
bilo bi lukavo da priej svega, ides u control panel --> add remove programs i izbirses sve sto ti je sumnjivo, to su uglavnom nekakvi searchbarovi, internet optimizeri, boonzi buddie i slicno. takodjer da u internet exploreru pogasis te nekakve barove, alatne trake sa shortcutevima, koji su ukljuceni. takodjer iz program files izbrises foldere u kojima su instalirani. ponekad se trojanac sprema u c: docs and settings/ (tvoj user) / local settings / temp, u obliku nekakvih optimize.exe, sp.exe, sp.dll, se.dll i slicni, pa ako znash koji su povezani satime po imeni ih takodjer izbrises. ako se se.dll nece uagsiti, u task manageru ga iskljucis, takodjer vrijedi za bilo koji od gore navedenih, jer i optimizer se isto vrti u procesima.

samo bi josh napomenuo kako bi volio sve te jebivjetre i drkadzije koje se bave ovako naprednim izumima njihovih "umova", te ostalim stvarima vezanima u z 26 satno/per day buljenje u monitor i trosenje vaseg/naseg/mog/tvog vremena i zivaca, volio poslati na sibir sa jednim ruksakom na ledjima.
__________________
___________
HTPC: Intel Core2Duo E8500 × ATI Sapphire HD4670 HDMI × 2x 1GB DDR2 × Samsung 160GB ×
Lenovo Key+Mouse
× Philips 49PFS5501 LED TV × Technics SA-EH780 5.1 × Windows 10
Laptop1: Lenovo x100e w/Windows 10
atha je offline   Reply With Quote
Staro 23.10.2005., 15:02   #7
-POP-
Eddie
Moj komp
 
-POP-'s Avatar
 
Datum registracije: Mar 2004
Lokacija: Osijek
Postovi: 5,490
Da ne otvaram novu temu, bilo se na lanu a NOD32 nije bio upaljen...a virusi su šetali mrežom...

Logfile of HijackThis v1.98.2
Scan saved at 14:23:40, on 23.10.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
D:\Programi\Hijack This\HIJACKTHIS.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Clock Tray Skins\ClockTraySkins.exe
O4 - Startup: Konfabulator.lnk = C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe
__________________


Intel E5450 E0 @455X9=4005MHz 1.36V // H2O Corsair H100 @low
Asus P5Q-E P45 @1.2V @Ket's 2101 bios
4X2Gb G.Skill 4GBPQ @890MHz 15-5-5-5 1.82V
Gigabyte HD5850 1Gb @960/5100MHz 1.088V @Scythe Musashi
Samsung 250GB 850 EVO // Seagate 3000GB DM001 // Samsung 500GB T166S @2X Scythe Himuro
Lian Li PC-P50 ArmorSuit // Corsair VX450W // DVD-RW LG GH24NSB0
White Shark Commandos @red switch // Logitech MX518 @blue led
AOC Q3279VWF 31.5"


Rotel RC972 // 2X Rotel RB971 @bridged // Audio Epilog Peyote // Raiz Peyote stands
M2Tech Young DSD DAC // Audioperformance Power Supply by Apparatus
Ixos Gamma Geometry 6003 // Transparent Audio The Link 200 // Kimber PBJ
Nobsound NS-01G PRO // Acoustic Energy AE100² // Asus Xonar U7 // Ixos XHS243W
Sony KD-65XH9096 // Nvidia Shield (2017) // Logitech Z-5500 sub & Focal Sib satellites
Logitech Z-10 // Logitech Z-2300 // Sennheiser HD205
-POP- je offline   Reply With Quote
Staro 23.10.2005., 23:07   #8
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,393
Tu mi se sve čini OK, jedino ne znam šta je ovaj netdde.exe.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 24.10.2005., 10:01   #9
demetrius
Premium
Moj komp
 
demetrius's Avatar
 
Datum registracije: Jan 2005
Lokacija: rijeka
Postovi: 3,728
Description:, netdde.exe is the Network Dynamic Data Exchange server for Microsoft,google sve kaže.
demetrius je offline   Reply With Quote
Staro 24.10.2005., 14:09   #10
-POP-
Eddie
Moj komp
 
-POP-'s Avatar
 
Datum registracije: Mar 2004
Lokacija: Osijek
Postovi: 5,490
Ne znam kako,ali čini mi se da nisam opet ništa popušio od virusa na lanu...jedino opet imam jedan file (tj. film) koji ne mogu obrisati,tako mi je bilo i prije nekoliko mjeseci (onaj nije bio sa lana).Čim uđem u taj folder di je film sve se uspori,proc na 100%,sad ostavio samo film u folderu.
__________________


Intel E5450 E0 @455X9=4005MHz 1.36V // H2O Corsair H100 @low
Asus P5Q-E P45 @1.2V @Ket's 2101 bios
4X2Gb G.Skill 4GBPQ @890MHz 15-5-5-5 1.82V
Gigabyte HD5850 1Gb @960/5100MHz 1.088V @Scythe Musashi
Samsung 250GB 850 EVO // Seagate 3000GB DM001 // Samsung 500GB T166S @2X Scythe Himuro
Lian Li PC-P50 ArmorSuit // Corsair VX450W // DVD-RW LG GH24NSB0
White Shark Commandos @red switch // Logitech MX518 @blue led
AOC Q3279VWF 31.5"


Rotel RC972 // 2X Rotel RB971 @bridged // Audio Epilog Peyote // Raiz Peyote stands
M2Tech Young DSD DAC // Audioperformance Power Supply by Apparatus
Ixos Gamma Geometry 6003 // Transparent Audio The Link 200 // Kimber PBJ
Nobsound NS-01G PRO // Acoustic Energy AE100² // Asus Xonar U7 // Ixos XHS243W
Sony KD-65XH9096 // Nvidia Shield (2017) // Logitech Z-5500 sub & Focal Sib satellites
Logitech Z-10 // Logitech Z-2300 // Sennheiser HD205
-POP- je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 24.10.2005., 14:30   #11
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,393
Citiraj:
Čim uđem u taj folder di je film sve se uspori,proc na 100%,sad ostavio samo film u folderu.
Zato što Windowsi skeniraju taj film kad otvoriš folder. Ja sam si to isključio preko nLitea.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 24.10.2005., 16:04   #12
-POP-
Eddie
Moj komp
 
-POP-'s Avatar
 
Datum registracije: Mar 2004
Lokacija: Osijek
Postovi: 5,490
Ne kontam...u folderu je bilo još filmova,mp3-ova itd,a čim uđem u taj folder proc mi je na 100%,pa sam nekako iskopirao podatke iz njega,a sad je tamo samo taj film i to ne diram.
__________________


Intel E5450 E0 @455X9=4005MHz 1.36V // H2O Corsair H100 @low
Asus P5Q-E P45 @1.2V @Ket's 2101 bios
4X2Gb G.Skill 4GBPQ @890MHz 15-5-5-5 1.82V
Gigabyte HD5850 1Gb @960/5100MHz 1.088V @Scythe Musashi
Samsung 250GB 850 EVO // Seagate 3000GB DM001 // Samsung 500GB T166S @2X Scythe Himuro
Lian Li PC-P50 ArmorSuit // Corsair VX450W // DVD-RW LG GH24NSB0
White Shark Commandos @red switch // Logitech MX518 @blue led
AOC Q3279VWF 31.5"


Rotel RC972 // 2X Rotel RB971 @bridged // Audio Epilog Peyote // Raiz Peyote stands
M2Tech Young DSD DAC // Audioperformance Power Supply by Apparatus
Ixos Gamma Geometry 6003 // Transparent Audio The Link 200 // Kimber PBJ
Nobsound NS-01G PRO // Acoustic Energy AE100² // Asus Xonar U7 // Ixos XHS243W
Sony KD-65XH9096 // Nvidia Shield (2017) // Logitech Z-5500 sub & Focal Sib satellites
Logitech Z-10 // Logitech Z-2300 // Sennheiser HD205
-POP- je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na