karlek88 pon 4.10.2010 14:54

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

127.0.0.1       localhost

 

 

ovo meni pise..kaj mislite??

BlackFoot pon 4.10.2010 17:35

@karlek88

 

Host file u tvojim Windowsima je sasvim u redu.

 

Napiši koje Windowse koristiš i napravi ono što ti je seneka u postu napisao u svezi HijackThisa. Ne vjerujem da će puno pomoći ali ipak da se vidi i taj log.

Ako ti nije teško stavi i screenshoot upozorenja ili napiši što točno piše kada ti izbaci grešku kada se hoćeš spojiti na net. Možda je taj malware nešto petljao po Winsock-u? 

karlek88 uto 5.10.2010 14:59

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:44:12, on 5.10.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Common Files\Teleca Shared\CapabilityManager.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterConfig.exe
C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterRuntime.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Xfire\Xfire.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\hijackthis\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
O2 - BHO: Windows Live Pomoc za prijavu - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [PC Suite for Smartphones] "C:\Program Files\Sony Ericsson\Mobile4\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [mRouterConfig] "C:\Program Files\Intuwave\Shared\mRouterRuntime\mRouterConfig.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ie_banner_deny.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube Download - C:\Documents and Settings\Karlo\Application Data\DVDVideoSoftIEHelpers\youtubedownload.htm
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Documents and Settings\Karlo\Application Data\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: &Virtual Keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: HP Clipbook - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Smart Select - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O23 - Service: Usluga Google ažuriranje (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 9298 bytes

 

EVO, OVO JE OD HIJACKTHIS..kaj sad???? ..sad sam primjetio jednu stvar..meni je inace windows firewall bio iskljucen, a sada mi pise da je ukljucen, ali kad idem na postaavke pise mi da je iskljucen..vjerojatno mi on brani da idem na internet..ali mi nije jasno zas pise da je ukljucen, au postavka pise da je iskljucen..kaj da radim??

karlek88 sri 6.10.2010 09:50

Ma ne radi mi windows firewall ispravno. Znaci,meni kada otvorim windows security pise da je firewall ukljucen, ali kada otvorim postavke za firewall one su postavljene na off, tj. da je firewall iskljucen. Prepostavljam da mi je te postavke virus sje...

Smooth Operator sri 6.10.2010 12:39

Naravno, pazi se Combofix. To ti je uber-ne nedjebiv program koji nezna svatko koristiti, samo ako si stručnjak za to. Posebno ako si stučnjak na ovom forumu.

 

Kaspersky kao takav dolazi s Firewallom i sam gasi Windowsow firewall, zato ti vidiš u Windows Action Centru da ti je Firewall upaljen, jer jest upaljen (Kaspersky FW), a odeš na Windows Firewall i ugašen je. To je sasvim normalno, čemu 2 firewalla.

Smooth Operator sri 6.10.2010 13:14
seneka kaže...

uporno mantraš o bezazlenosti combofixa,a evo što kaže sam autor o svom programu
e sad kome vjerovati?

Naravno da mantram, ja sam ga koristio destine puta. Ne vidim šta je to tako teže ili nije za početnika nego li drugi skeneri. Pokreni, ugasi anti-virus, složi se s čim se imaš složiti. To je to.

 

Mene smeta sama činjenica koju vi filozofiju vodite po forumu oko toga, pa hebote... 234 AV programa/skenera, milijoni linkova, youtube klipića.

seneka sri 6.10.2010 13:30
Smooth Operator kaže...

 

Mene smeta sama činjenica koju vi filozofiju vodite po forumu oko toga, pa hebote... 234 AV programa/skenera, milijoni linkova, youtube klipića.

Smijeh ma daj,pa šta ima loše u tome?
 ontopic:meni se čini da se  karlek malo zaletio s tim kasperskym,em ga je stavio na inficirane windowse,a  i ne snalazi se baš s njim

BlackFoot sri 6.10.2010 22:19
Smooth Operator kaže...
seneka kaže...

uporno mantraš o bezazlenosti combofixa,a evo što kaže sam autor o svom programu
e sad kome vjerovati?

Naravno da mantram, ja sam ga koristio destine puta. Ne vidim šta je to tako teže ili nije za početnika nego li drugi skeneri. Pokreni, ugasi anti-virus, složi se s čim se imaš složiti. To je to.

 

Mene smeta sama činjenica koju vi filozofiju vodite po forumu oko toga, pa hebote... 234 AV programa/skenera, milijoni linkova, youtube klipića.

 Ma jasno da je Combofix i za početnike i da nije nikakva posebnost i bauk te da za njegovo korištenje ne treba nikakva posebna stručnost. Ali sam i dalje uvjerenja da kada ga se preporuča nekom tko ga do sada nije koristio da se da link gdje se nalaze uputstva za korištenje i da mu se naglasi da ih pročita. Ako ne zna engleski ili mu nije nešto jasno onda mu se napišu kratka uputstva, po redu, jasno i precizno.

 

Kažeš da te smeta "filozofiranje " na forumu u svezi sigurnosnih programa i slične tematike. Pa mene ako nešto smeta onda to jednostavno ne čitam. No to Tebe zanima, pa mi je jasna tvoja reakcija. Nije to nikakvo barem po meni filozofiranje, ima tamo ponavljanja, nepotrebnih i ajdmo reći "čudnih" pitanja i odgovora,  ponekad i žešćih sukoba mišljenja, ali najvećim dijelom je to sve po meni u redu. Useri tamo pišu po nekim osobnim iskustvima u korištenjima nekih programa, predlažu riješenja u uklanjanju gamadi onima koji to zatraže, predlažu neke kombinacije, razmijenjuju mišljenja i sl. Za ovo vrijeme koliko sam na forumu  nisam vidio da je itko ikog pokušao namjerno zahebati, nešto mu namjerno krivo predložiti. Većina koji tamo postaju nisu nikakvi posebni stručnjaci u svezi sigurnosti ( u ove ubrajam i sebe ) , kažem većina jer ima tamo usera koji su i većeg znanja i iskustva. Vjerujem i siguran sam da na ovome Forumu ima i pravih znalaca i stručnjaka u svezi sigurnosti ( u koje eto vjerujem da pripadaš i Ti ), možda i onih koji se time i profesionalno bave ali ste nekako tihi i povučeni. Kada postate u neke teme u svezi prethodno navedenog po mome mišljenju uvijek je to s nekom ironijom gotovo prema svemu što je tamo napisano. Možda bi Vi s više znanja, iskustva trebali napraviti neku temu-tutorial recimo kako ukloniti ili pokušati ukloniti malware s zaraženog računala, normalno neke osnove jer to ne može biti pravilo. Napišete kao ovo bi trebalo prvo napraviti, pa ovo, s ovime, pa ovako, pogledajte ovdje itd. Pa bi se pod tu temu mogli javljati svi oni koji imaju problema te uz usere koji odrađuju to preko TV pomoći ljudima.     

Smooth Operator čet 7.10.2010 13:17
BlackFoot kaže...

 

 Možda bi Vi s više znanja, iskustva trebali napraviti neku temu-tutorial recimo kako ukloniti ili pokušati ukloniti malware s zaraženog računala, normalno neke osnove jer to ne može biti pravilo.  

Eto, sve što sam smislio je tu.

gamer4ever sub 30.10.2010 13:50
Smooth Operator kaže...

Koliki je disk, koliko ima podataka na njem?

500gb (ima podosta podataka na disku) podjeljen je u 2 djela, ali evo Napokon je završilo skeniranje. Prije sam imao avg free i bio je 3 puta brži

Kill Frenzy pet 4.3.2011 11:30

Primjetio sam kada kaspersky ikone blinka da mi se troši dosta  procesora(100%) pa me zanima do čega je to jer mi to nekad zna napravit i tijekom igranja pa mi padnu performanse i drugo kakva se to zlatna zvijezdica pojavljuje na ikonici kasperskog?hvala

 

koristim kis 2011,oriđiđi

 

softwaremaniac pet 4.3.2011 17:38
Kill Frenzy kaže...

Primjetio sam kada kaspersky ikone blinka da mi se troši dosta  procesora(100%) pa me zanima do čega je to jer mi to nekad zna napravit i tijekom igranja pa mi padnu performanse i drugo kakva se to zlatna zvijezdica pojavljuje na ikonici kasperskog?hvala

 

koristim kis 2011,oriđiđi

 

KIS je dosta zahtjevan i opterećuje sistem jako,pogotovo prilikom skeniranja,zlatna ikonica znači da on nešto radi u pozadini.

Kec11 sri 1.1.2020 14:51

Ljudi, Kaspersky Internet Security 2020 je najbolji KIS ikada napravljen.Na ebayu (ako smiijem uopće o tome) legalna jednogodišnja licenca.Nemojte se zaj******* sa trial reseterima i crackovima kad možete za 7-8 € dobiti full protekciju.
Kako su ga sklepali, čudo je jedno.Ne zauzima gotovo ništa resursa, PC je poletan i brz kao da antivrusa ni nema na kompu.
Moja topla preporuka.Jak av sistem, robustan firewall i mnogo korisnih alata, pogotovo ako zalazite u "tamne strane neta" ja vam kažem UZMITE GA! 

Ugodna vam i blagoslovljena nova 2020.

rambox sri 1.1.2020 16:14
Kec11 kaže...

Ljudi, Kaspersky Internet Security 2020 je najbolji KIS ikada napravljen.Na ebayu (ako smiijem uopće o tome) legalna jednogodišnja licenca.Nemojte se zaj******* sa trial reseterima i crackovima kad možete za 7-8 € dobiti full protekciju.
Kako su ga sklepali, čudo je jedno.Ne zauzima gotovo ništa resursa, PC je poletan i brz kao da antivrusa ni nema na kompu.
Moja topla preporuka.Jak av sistem, robustan firewall i mnogo korisnih alata, pogotovo ako zalazite u "tamne strane neta" ja vam kažem UZMITE GA! 

Ugodna vam i blagoslovljena nova 2020.

 Ma da i još da ga platim, ili da koristim krekirano kao normalan kučni korisnik malo morgen.Da se razumijemo, več godinama "ne koristim nikakvu klasičnu Realtime Antivirus/Anti-Malware zaštitu na Windowsima".

 

Zbog čega bacat lovu u Savu, kad je i Security Cloud Free verzija i više nego dovoljna+savjeti na drugom linku itd.

 

https://www.kaspersky.com/free-cloud-antivirus

 

https://www.bug.hr/forum/topic/komentari-it-vijesti/hrvati-opet-zrtve-ransomwarea/232314.aspx?page=0&jumpto=4835979&sort=asc&view=flat

Kec11 sri 1.1.2020 19:22

Potpuno te shvaćam, i vrijedi i za mene da je nekom dovoljna i bazična zaštita koja je učinkovita i pouzdana.Ja sam malo paranoičan lik, pa sve dam samo da se dobro osiguram.KIS mi je srcu drag je mete sve pred soobom.Naravno i cloud free (baziran na istoj platformi), ali tko voli nek izvoli kao ja npr. :)

marac12 čet 2.1.2020 13:40

Poštovanje cjelokupna ekipo!

Moje pitanje je slijedeće..

Friški sam korisnik Kaspersky IS, pa me zanima da li uz takav moćan av trebam imati i neki dodatni antimalware tipa malwarebytes?

Toliko ,  Hvala :)