Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Računala > Problemi > Hardverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 24.09.2005., 12:01   #1
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
Unhappy Pomozite... Problem s regeditom i taskmanagerom

Ovako, molio bih da mi sto prije pomognete :

1. Problem:

Idem u Run--->regedit
Pokrene se ovo umjesto pravog regedita:



Kao sto vidite regedit je u .com a ne u pravom .exe

Probao sam sa svim ovim:

Ad-aware 6.0 PRO
AVG 7.0
Spy Sweeper
Spybot - Search & Destroy
Trojan Remover
SpywareBlaster

I nitko nije popravio... Help!

2. Problem

Kliknem ctrl+alt+delete da pokrenem taskmanager
Ne dogodi se apsolutno nista. Kao prazan click. Svi oni ga takodjer nisu nasli.. Pomagajte

Evo i hijack log...

Logfile of HijackThis v1.99.1
Scan saved at 12:00:29, on 24.9.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
D:\Program Files\MessengerPlus! 3\MsgPlus.exe
D:\Program Files\winupdates\winupdates.exe
D:\WINDOWS\Mixer.exe
D:\PROGRA~1\Grisoft\AVG7\avgcc.exe
D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
D:\Program Files\D-Tools\daemon.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
D:\WINDOWS\system32\wdfmgr.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SpySweeper] "D:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [winupdates] D:\Program Files\winupdates\winupdates.exe /auto
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\RunServices: [Office XP hack] c:\office_patch.exe hack
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: ATI CATALYST System Tray.lnk = D:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: I&zvoz u Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - D:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

AJDE PLEASE POMOZITE!!!
EmP! je offline   Reply With Quote
Staro 24.09.2005., 14:54   #2
McG
-------
 
Datum registracije: Aug 2005
Lokacija: -
Postovi: 7,568
Čini mi se da si pobral nekog ''nametnika'' ili neki opaki virus...ja bi to odma formatiral...sigurno je sigurno.
McG je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 24.09.2005., 15:11   #3
stuc
Banned
 
stuc's Avatar
 
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
Citiraj:
Kao sto vidite regedit je u .com a ne u pravom .exe
To sam već negdje vidio - čuo ali neznam gdje...
A nije nužno da baš odmah pređeš na formatiranje. No ako nikako drugo...
Probaj isključit system restore za sve particije pa iz safe moda ponovo žestoko udri sa svim što imaš. Skini si još program SpySubtract , s njime sam uspio počistiti do sada sve vrste nametnika što su me "našli" No napominjem , obavezno sve radi iz safe moda sa isključenim system restore.
stuc je offline   Reply With Quote
Staro 24.09.2005., 19:34   #4
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
asd

Probao sam sve, ali nista neradi...
EmP! je offline   Reply With Quote
Staro 24.09.2005., 21:01   #5
Njusskallo
Premium
Moj komp
 
Njusskallo's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 955
I will tell this only once

FORMAT C: : lol2 :
Njusskallo je offline   Reply With Quote
Staro 24.09.2005., 21:10   #6
SniperWolf
Premium
 
SniperWolf's Avatar
 
Datum registracije: Jun 2005
Lokacija: Rijeka
Postovi: 4,193
Pa zar nije SpywareBlaster zapravo spyware koji se pretvara da je anti-spyware prog?:confused:
__________________
Pošteni Trgovci: 1,2
SniperWolf je offline   Reply With Quote
Staro 24.09.2005., 21:23   #7
tor
Administrator
Moj komp
 
tor's Avatar
 
Datum registracije: Nov 2001
Lokacija: Sesvete
Postovi: 15,962
Citiraj:
Originally posted by SniperWolf
Pa zar nije SpywareBlaster zapravo spyware koji se pretvara da je anti-spyware prog?:confused:
Nisam siguran, ali je i meni upao u oko...
tor je offline   Reply With Quote
Staro 24.09.2005., 21:28   #8
SniperWolf
Premium
 
SniperWolf's Avatar
 
Datum registracije: Jun 2005
Lokacija: Rijeka
Postovi: 4,193
Citiraj:
Originally posted by tor
Nisam siguran, ali je i meni upao u oko...
Da, jer je jedan broj PCchipa posvećen upravo spywareu i sličnoj gamadi sadražavao popis programa koji glume anti-spyware programe a ovaj mi nekako poznato zvuči:confused:
__________________
Pošteni Trgovci: 1,2
SniperWolf je offline   Reply With Quote
Staro 24.09.2005., 21:46   #9
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
asd

Dokaz o krivom navodu

Ovdje
EmP! je offline   Reply With Quote
Staro 24.09.2005., 21:58   #10
tor
Administrator
Moj komp
 
tor's Avatar
 
Datum registracije: Nov 2001
Lokacija: Sesvete
Postovi: 15,962
Ah, eto ga na...Ipak nije. Iako je, koliko se sječam radio nekakve probleme.
tor je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 25.09.2005., 00:21   #11
stuc
Banned
 
stuc's Avatar
 
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
Citiraj:
Idem u Run--->regedit
Pa probaj ovako otvorit registry :
C:\WINDOWS\system32\regedt32.exe
to jest otiđi pješke do tamo i vidjet ćeš jednu malu zelenu kockicu-ikonicu
2x na nju i ako ti se otvori registry editor onda u njemu potraži taj "regedit.com" i obriši ključ.
Postupak traženja u registry editoru :
Edit-Find-upišeš pojam-Find Next.
F3 za svako sljedeće traženje , sa tipkom delete brišeš nađeno-obilježeno.
U Folder Options-view makni kvačicu sa "Hide extensions for known file types"
pa opet u gore navedeni put za registry i traži bilo šta što se zove "regedit.com"
Sad se sjeti da su ti windowsi na D znači samo umjesto C krećeš od D.
stuc je offline   Reply With Quote
Staro 25.09.2005., 14:29   #12
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
OMG... Uđem u regedit pronađem regedit.com na nekoliko mjesta pobrišem sve, restartam komp i opet kad ga pokrenem u run-u ista stvar...: lol2 :
EmP! je offline   Reply With Quote
Staro 25.09.2005., 16:26   #13
stuc
Banned
 
stuc's Avatar
 
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
Citiraj:
Originally posted by EmP!
OMG... Uđem u regedit pronađem regedit.com na nekoliko mjesta pobrišem sve, restartam komp i opet kad ga pokrenem u run-u ista stvar...: lol2 :
A nisi sve pobrisao izgleda.... Negdje na kompu vjerojatno imaš kakvog trojanca koji ti stalno pravi nove kjučeve u registryu
Jes probao u safe modu čistit registry ?
U svakom slučaju sad znaš kako ući u registry a prije nisi moga - problem riješen:clap:

Šta da ti kažem... ako ga ne možeš naći moraš si priznat da mu nisi dorastao i FORMAT C

Evo pročitaj si ovo:
Gamad
stuc je offline   Reply With Quote
Staro 25.09.2005., 16:29   #14
buljo
Strichek Moderator
Moj komp
 
buljo's Avatar
 
Datum registracije: Apr 2005
Lokacija: Zg
Postovi: 9,343
bojim se da bi trebao format C...
imaš 5 svchosta, to je previše...
3 dobiš sa instalacijom wina, i s vremenom dođu, ja ih imam 4 a trebao bi mi format...
__________________


/// Asus Maximus VII Hero /// Intel i7 4790K with Cryorig H5 /// 4*8GB Kingston DDR3 1600 /// Gigabyte 1070 Ti Gaming 8GB ///
/// HDD_0 Samsung 970 Evo Plus 500 GB SSD /// HDD_1 Samsung 860 Evo 500 GB /// HDD_2 WD 1TB Black /// HDD _3 WD 2TB Red /// HDD _4 WD 3TB Red /// HDD _5 WD 4TB Red /// DVD-RW Pioneer DVR-212 ///
/// Creative Gigaworks T20 /// Fnatic Gear Red /// Logitech G502 /// Razer Goliathus /// HyperX Cloud /// Corsair 650D Obsidian /// DELL U2719D + DELL U2719D /// CorsairHX650W ///
/// Synology 918+ = 2 x 4 TB WD Red & 2 x 6 TB Seagate IronWolf ///





/// Lenovo T480s /// i5 8250u, 16 GB, NVME 500 GB /// Lenovo ProDock ///




žmnpp
buljo je offline   Reply With Quote
Staro 25.09.2005., 16:47   #15
stuc
Banned
 
stuc's Avatar
 
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
Citiraj:
Originally posted by buljo
bojim se da bi trebao format C...
imaš 5 svchosta, to je previše...
3 dobiš sa instalacijom wina, i s vremenom dođu, ja ih imam 4 a trebao bi mi format...
Na čemu temeljiš tu tvrdnju o 5 svchosta ?
3 dolaze sa instalacijom XPSP1 a XPSP2 obavezno ima 4 svchosta a još jedan se "dobije" ako imaš instaliranu mrežu ili primjerice B2C2

@Emp.. nisam ja najbolje objasnio , pa imaš sam put do regedit.com - sam problem ti pokazuje gdje se nalazi... otiđi pješke do tamo i traži bilo kakvu datoteku tim imenom.
D:\windows\system32 i malo pročešljaj...
stuc je offline   Reply With Quote
Staro 25.09.2005., 16:52   #16
buljo
Strichek Moderator
Moj komp
 
buljo's Avatar
 
Datum registracije: Apr 2005
Lokacija: Zg
Postovi: 9,343
Citiraj:
Originally posted by stublina
Na čemu temeljiš tu tvrdnju o 5 svchosta ?
bilo je prije tu na forumu riječ o tome, neznam točno di pa sam samo prenio informaciju jer sam ju zapamtio.
__________________


/// Asus Maximus VII Hero /// Intel i7 4790K with Cryorig H5 /// 4*8GB Kingston DDR3 1600 /// Gigabyte 1070 Ti Gaming 8GB ///
/// HDD_0 Samsung 970 Evo Plus 500 GB SSD /// HDD_1 Samsung 860 Evo 500 GB /// HDD_2 WD 1TB Black /// HDD _3 WD 2TB Red /// HDD _4 WD 3TB Red /// HDD _5 WD 4TB Red /// DVD-RW Pioneer DVR-212 ///
/// Creative Gigaworks T20 /// Fnatic Gear Red /// Logitech G502 /// Razer Goliathus /// HyperX Cloud /// Corsair 650D Obsidian /// DELL U2719D + DELL U2719D /// CorsairHX650W ///
/// Synology 918+ = 2 x 4 TB WD Red & 2 x 6 TB Seagate IronWolf ///





/// Lenovo T480s /// i5 8250u, 16 GB, NVME 500 GB /// Lenovo ProDock ///




žmnpp
buljo je offline   Reply With Quote
Staro 25.09.2005., 17:06   #17
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
Probao sam ja ručno prvo... Ali tamo pise regedit.exe :confused:

Neznam stvarno.. Ajde bar preporucite neke najbolje anti trojance ili spy-eve.. i gdje ih naci...
EmP! je offline   Reply With Quote
Staro 25.09.2005., 21:29   #18
Codiac
bycod
 
Codiac's Avatar
 
Datum registracije: May 2004
Lokacija: Zagreb / Dubrava
Postovi: 6,699
Treba bit i4svchosta i oni "nedolaze" samo tako. Ako imas vise od 4komada pobrao si nekog nametnika 99%.
__________________

Intel-i5-760 / Cooler-Master-Hyper-212 / Gigabyte P55-USB3
GSkill -2x4gb / MSI R7 370 2GB / Audigy SE Xtreme
Samsung EVO850 250GB / Samsung HD204UI / WDC 1TB/Samsung SH203b
Seasonic-430w / Chieftec-LCX-2x120 / DELL U2412M
Logitech Illuminated Keyboard / Logitech-G9 / Steelpad 4D / Rumble-pad-2 / Logitech-Z4


.i.

Razer Blade 15
Codiac je offline   Reply With Quote
Staro 25.09.2005., 22:13   #19
stuc
Banned
 
stuc's Avatar
 
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
Citiraj:
Originally posted by Codiac-
Treba bit i4svchosta i oni "nedolaze" samo tako. Ako imas vise od 4komada pobrao si nekog nametnika 99%.
S ovim se nebi složio pa ću reći kako to nije istina.
svchost.exe to jest Generic Host Process for Win32 Services je aplikacija koja je sastavni dio operativnog windows sustava. Za one koji imaju XPSP2 može ih biti i 7-8 !! Sve ovisi kako ste uredili servise i šta se sve koristi od mreže.
Za korisnike XPSP2 bez obzira koliko ima svchosta svi imaju isti id: 5.1.2600.2180.(xpsp2 rtm 040803-2158) , znači ako imate i više od 4 svchosta nije problem dok svi imaju isti id.
stuc je offline   Reply With Quote
Staro 29.09.2005., 13:25   #20
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
SpySubstract je riješio stvar sa taskmanagerom.. a nemogu nikako izbrisati regedit.com... No nema veze hvala ljudi na pomoći...

Još ajde samo ako tko ima nacrt od jednostavnog bloka za vodeno hlađenje neka mi pošalje...
EmP! je offline   Reply With Quote
Staro 29.09.2005., 13:27   #21
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
SpySubstract je riješio stvar sa taskmanagerom.. a nemogu nikako izbrisati regedit.com... No nema veze hvala ljudi na pomoći...

Još ajde samo ako tko ima nacrt od jednostavnog bloka za vodeno hlađenje neka mi pošalje...
EmP! je offline   Reply With Quote
Staro 29.09.2005., 13:29   #22
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
SpySubstract je riješio stvar sa taskmanagerom.. a nemogu nikako izbrisati regedit.com... No nema veze hvala ljudi na pomoći...

Još ajde samo ako tko ima nacrt od jednostavnog bloka za vodeno hlađenje neka mi pošalje...
EmP! je offline   Reply With Quote
Staro 29.09.2005., 13:44   #23
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
Sry na ovoliko poruka, malo mi je adsl štekao...
EmP! je offline   Reply With Quote
Staro 29.09.2005., 13:45   #24
EmP!
UbErPwNerSkillZor
 
Datum registracije: Sep 2005
Lokacija: Dubrovnik
Postovi: 101
Sry na ovoliko poruka, adsl mi je štekao...
EmP! je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na