Sigurnosni softver

Program za praćenje svega što netko radi?

seneka sub 2.10.2010 23:41
torrente kaže...

@liv_nytt

 

da skratimo

Bukva kaže...

Fascinantno...

Ako već ima tako osjetljive podatke, onda nek plati 200-300 ili koliko već kuna da joj profesionalna osoba napravi posao kako spada, a ne neki klinac koji će tri puta stisnuti Next i gotov posao, a problem opet ostaje.

 to je točno,ali nekako sam se fokusirao na ovu riječ: "da skratimo" jer ova sapunica postaje dosadna..

torrente sub 2.10.2010 23:48
liv_nytt kaže...

slažem se. hvala.

mozes se ubuduce javiti svim ovim deckima iz pocetka topica na pm, ne samo meni.

svak ce ti pomoc...seneka, logic, kingmedo, deadman,lazarus long,rambox,siketa, sizgoreo i sorry ako koga zaboravim.

 

pitaj na pm sto god zelis,jer ovakve teme prerastu u toplice sa bazenima gdje se relaksiraju svi inzenjeri koji honorarno rade u cisco systemsu.  :)

ihush ned 3.10.2010 00:20
liv_nytt kaže...

ah, nema toga u mom gradu... E sad me zanima, ako mi dođe serviser da mi instalira nove windowse i učini to, da li to znači da je program za krađu podataka i dalje u komopu i može dalje napadati nove windowse ili ne? MOžda glupo pitanje, al eto.

-nema glupih pitanja. Dok se za odgovore nemože isto tvrditi.. pogotovo kad se tomu pridoda hormonalni poremećaj izazvan sindromom 'djevom među vitezovima'...

 

- U tom kontekstu se slažem s Bukvom, jer neki klinac treba iskustvo, ali nemoraš ti biti 'teta' na kojoj se on uči. Kao što kod lošeg zubara ideš samo jednom ili da je ginekolig koji sutra na fejsu ima nove fotke pacijenatice... Ili profesionalac, ili klinac kojeg nadzireš... -no u tom slučaju možeš i sama. Jer sama instalacija windowsa je trivijalan posao. Idući korak je stvar iskustva kojeg klinac nema a majstor ga mora naplatiti. I kao što vidiš svaki majstor imasvoje mišljenje... tako da po uputama kad ih sve zbrojiš dobiješ frankinštajn PC koji bi imao zakucan čaval kroz USB i miša vezanog drotom.

- Windowsi nikako nesmiju bit piratski, jer tad već može bit i keyloger prisutan... 'susedov mali' obično ima neku uber verziju ili dobar crack... -ali to te vraća na početak priče, samo što će možda biti promjenjen onaj koji prima te podatke.

 

Jedini način, da budeš i sutra sigurna je da to napraviš sama. Da razumiješ djelomično (ne sve, jer je nemoguće) kako sistem radi.

Savjeti su kao i za kuhanje... na sto načina, svaki je drugačiji. To neznači da je neki savjet dobar ili loš, samo drugačiji. Po tom receptu 'kuharice', trebaš samo odabrati neki stil-kombinaciju. Tad će tvoje računalo biti bar djelomično pod tvojom kontrolom.

Malo je lakše ispaštati zbog vlatite greške nego ovisit o drugima i nemati nikakvog uticaja. To me podjeća na ovce...

liv_nytt ned 3.10.2010 00:30
ihush kaže...
liv_nytt kaže...

ah, nema toga u mom gradu... E sad me zanima, ako mi dođe serviser da mi instalira nove windowse i učini to, da li to znači da je program za krađu podataka i dalje u komopu i može dalje napadati nove windowse ili ne? MOžda glupo pitanje, al eto.

-nema glupih pitanja. Dok se za odgovore nemože isto tvrditi.. pogotovo kad se tomu pridoda hormonalni poremećaj izazvan sindromom 'djevom među vitezovima'...

 

- U tom kontekstu se slažem s Bukvom, jer neki klinac treba iskustvo, ali nemoraš ti biti 'teta' na kojoj se on uči. Kao što kod lošeg zubara ideš samo jednom ili da je ginekolig koji sutra na fejsu ima nove fotke pacijenatice... Ili profesionalac, ili klinac kojeg nadzireš... -no u tom slučaju možeš i sama. Jer sama instalacija windowsa je trivijalan posao. Idući korak je stvar iskustva kojeg klinac nema a majstor ga mora naplatiti. I kao što vidiš svaki majstor imasvoje mišljenje... tako da po uputama kad ih sve zbrojiš dobiješ frankinštajn PC koji bi imao zakucan čaval kroz USB i miša vezanog drotom.

- Windowsi nikako nesmiju bit piratski, jer tad već može bit i keyloger prisutan... 'susedov mali' obično ima neku uber verziju ili dobar crack... -ali to te vraća na početak priče, samo što će možda biti promjenjen onaj koji prima te podatke.

 

Jedini način, da budeš i sutra sigurna je da to napraviš sama. Da razumiješ djelomično (ne sve, jer je nemoguće) kako sistem radi.

Savjeti su kao i za kuhanje... na sto načina, svaki je drugačiji. To neznači da je neki savjet dobar ili loš, samo drugačiji. Po tom receptu 'kuharice', trebaš samo odabrati neki stil-kombinaciju. Tad će tvoje računalo biti bar djelomično pod tvojom kontrolom.

Malo je lakše ispaštati zbog vlatite greške nego ovisit o drugima i nemati nikakvog uticaja. To me podjeća na ovce...

thnx. To je i meni prvo plao na pamet, ali nisam znala da li bih mogla sama. Nabavit ću nove windowse, instalirati ih, i za sve što ne budem znala tlačiti ću vas :P

kingmedo ned 3.10.2010 09:05
liv_nytt kaže...

thnx. To je i meni prvo plao na pamet, ali nisam znala da li bih mogla sama. Nabavit ću nove windowse, instalirati ih, i za sve što ne budem znala tlačiti ću vas :P

Pazi da su Windowsi čisti.

Uostalom imam preporuku za tebe, čisto mi je čudno da još nitko nije preporućio.

Ako si tako paranoićna i ako koristiš računalo samo za internet, možeš instalirati linux, nije to više neka znanost. A za napisati poneki dokument postoji oppen office.

TGCVugi ned 3.10.2010 11:35

ajme, sta je sve tu napisano, jos malo pa cemo i o teorijama zavjera od strane AV kompanija ;)

 

@liv_nytt

 

Mogu reci sa 99.99 posto sigurnosti da si cista.

Skriveni keyloggeri i ostala gamad su malo vjerovatni, ne vjerujem da imas podatke vrijedne onoj skupini koji su u mogucnosti pisati keyloggere i trosit svoje vrijeme na skrivanje istih od anti-gamad programa.

 

Cak, mogu te pohvalit, za prosjecnog korisnika jos se odlicno drzis, samo jedan trojanac? Cool

 

Uglavnom zasto bi te spijunirala osoba koja ima pristup tvome racunalu? Pa ako je vec tolko informaticki obrazovan, barem je zaobilazenje WIN lozinke najmanji problem Smijeh

bluee sub 16.10.2010 17:00

evo ovako...ja sam isto kao i Liv totalni laik i imam iste sumnje kao i ona..napravila sam scan sa onim programima koje ste njoj naveli (MBAM,sas),ovaj prvi nije nista nasao,drugi jos baca u karantenu i ukljanja nekakve stvarcice,pored vecine pise da su cookies (sad mozda pisem gluposti,ali napominjem -laik totalni),naime jucer mi se dogodilo da mi je netko provalio fb account,promijenio pass i isto to napravio i sa email adresom sa kojom sam se logirala na fb,pa sad mene pere neka paranoja da je to napravljeno tim keyloggerom i  ne osjecam se ugodno radeci bilo sta na kompu,pa vas molim pomozite ako nije keylogger od cega vise da se zastitim,nisam se logirala ni sa jednog drugog racunala,a ista stvar se dogodila i mom suprugu jucer...i ima li tko ideju kako da vratim te passove ili bar kako da ugasim totalno fb account koji sad netko drugi koristi pod mojim imenom i prezimenom..helppp kako god znate ,ocajna sam

naxeem ned 17.10.2010 23:28
EnlightenedPhoenix kaže...

Curo, ženo... Dečko te uhodi a ti hodaš s njegovim najboljim prijateljem koji ima curu?

 

Pa nije ni čudo što si paranoicna tako...

LOL, to istina ili zezaš?:P

 

Inače, komentar na ovo sve: sustav je siguran isključivo ako si ga ti instalirala sama i to po mogućnosti Linux na 256 ili 512 bitno enkriptirani disk, ručno složeni Arch Linux po mogućnosti i vrlo pažljivo konfiguriran.

Sve ostalo je moguće probiti i razbiti, pa i to, ali mogućnost uvelike ovisi o znanju i sposobnostima zlonamjernika.

Iznova instalirani Windowsi na NTFS particiji (nikako FAT32) i od starta pod lozinkom i UAC-om već su dovoljna zaštita protiv 90% protivnika. Bit-Locker enejblani Windowsi 7 Ultimate štite te od praktički svega (ako nisi na Linux spremna).

 

Ako imaš iznimno bitne podatke, svoj OS nosi sobom - fino eSATA ili full-size SATA ladicu u ruke, 1.8" ili 2.5" SSD enkriptiran i džep i spajaj samo kad želiš.

micho0305 čet 28.10.2010 08:41
ihush kaže...
 hormonalni poremećaj izazvan sindromom 'djevom među vitezovima'...

 

kako to da uvijek neki zločesti dječaci špijuniraju i teroriziraju neke dobre vile..možda same to žele???

tina84 čet 28.10.2010 22:52

Meni je jučer 'hakiran' facebook i gmail račun. Čitala sam tu na forumu vaše postove i skenirala sad s mbam-om računalo, pronašao je 246 (mislim cookies) i 2 trojanca. To sam obrisala i onda skenirala s hijackthis. Ovo mi je našao:

 

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:37:48, on 28.10.2010.
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
C:\Windows\starter4g.exe
C:\Program Files (x86)\BitTorrent\BitTorrent.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Users\valky\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?s={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files (x86)\facemoods.com\facemoods\1.3.43.0\escort.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.dll
O2 - BHO: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files (x86)\facemoods.com\facemoods\1.3.43.0\escorTlbr.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
O3 - Toolbar: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [MDS_Menu] "C:\Program Files (x86)\Cyberlink\MediaShowEspresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\MediaShowEspresso" UpdateWithCreateOnce "Software\CyberLink\MediaShow Espresso\5.0"
O4 - HKLM\..\Run: [UpdatePDRShortCut] "C:\Program Files (x86)\Cyberlink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\Cyberlink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\Cyberlink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files (x86)\Cyberlink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd
O4 - HKLM\..\Run: [starter4g] C:\Windows\starter4g.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MobileConnect] %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SearchSettings] "C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files (x86)\BitTorrent\BitTorrent.exe"
O4 - Global Startup: FancyStart daemon.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O4 - Global Startup: SRS Premium Sound.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: 4G USB-Plug Service - 4G Systems GmbH & Co. KG - C:\Windows\service4g.exe
O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files (x86)\AVG\AVG9\Toolbar\ToolbarBroker.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WTGService - Unknown owner - C:\Program Files (x86)\XSManager\WTGService.exe

--
End of file - 14941 bytes

 

Dali bi netko mogao pogledati je li sve u redu?  Hvala...

kingmedo čet 28.10.2010 23:10
tina84 kaže...

Meni je jučer 'hakiran' facebook i gmail račun. Čitala sam tu na forumu vaše postove i skenirala sad s mbam-om računalo, pronašao je 246 (mislim cookies) i 2 trojanca. To sam obrisala i onda skenirala s hijackthis. Ovo mi je našao:

 

Logfile of Trend Micro HijackThis v2.0.4

 

Dali bi netko mogao pogledati je li sve u redu?  Hvala...

http://www.hijackthis.de

Kopiraj log ondje, stavke označene s "X" obrisati, a upitnike provjeriti je li riječ o provjereno i potrebno aplikaciji, ako nije također brisati.

seneka čet 28.10.2010 23:56

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?s={searchTerms}
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd 

O4 - HKLM\..\Run: [SearchSettings] "C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.exe"
  R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
O2 - BHO: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll
 O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
  O3 - Toolbar: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.d
O4 - Global Startup: FancyStart daemon.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O4 - Global Startup: SRS Premium Sound.lnk = ?
 

 

 
 
ovo možeš fixat u hijackthisu
staviš kvačicu na stavke i klikneš na fix checked
i taj mcafee si negdje pokupila usput,vjerovatno kod nadogradnje flash playera
kad skidaš software takve stvari odčekiraj,kao i kojekakve toolbare
i preporuka da pređeš na drugi browser,mozilla firefox,link za skidanje ,kod instalacije će te pitati da ti prebaci s internet explorera tvoje osobne postavke,bookmarkse,lozinke i slično
nadam se da sam sve točno stavio,jer sam prilično popio..
ali hijackthis ima opciju restore,odnosno povrata popravljenogNamigiva

tina84 pet 29.10.2010 02:56

Hvala vam puno na pomoći...

 

I na drugom računalu sam pokrenula taj mbam i našao je 3 stavke disabled security (???). Ne razumijem se toliko puno u to pa nisam sigurna toćno o čemu se radi. To sam stavila u 'karantenu'. Zatim sam pokrenula hijackthis i sve je bilo u redu (nije bilo crvenih x).

 

Nije mi jasno zašto piše da koristim internet explorer. Imam ga na računalu, ali ga već dosta dugo ne koristim, koristim samo mozilla firefox.

 

 

seneka pet 29.10.2010 04:55

eto od "umora" nisam ni vidio firefox(ili ti u postavkama nije postavljen kao defaultni browser) a tražio sam u tvom logu,( internet explorer učitava svima) ako nemaš wot na njemu,možeš ga odavde skinuti i instalirati na firefox,to je dodatak browseru koji te obavješćuje koje su str potencijalno opasne, vrlo korisno
kad ga instaliraš,na kraju ako se ne želiš registrirati, izađi s x
što se tiče disabled securityja ne moraš brinuti,to nije malware,( ugašeni  windows update ili security center)samo ga stavi pod zanemarene stavke u malwarebytesu
ako nemaš ccleaner skini ga (stavi na hrvatski) i na sljedeći način onemogući si neke programe da ti se bezveze na dižu s windowsima
sve od adobea,CyberLink-a, javu i quick time
 


Audrey čet 18.11.2010 16:05

Moje pitanje, budite strpljivi :)
Ako je potencijalni napadač imao fizički pristup računalu, ako jest informatički potkovan i ako zna moju lozinku za User Account (koju sam, doduše, poslije potpuno makla), a sad vidim neke pouključivane File Sharing, Wireless itd... što onda?

Kako ga maknuti s mog prijenosnog računala!?

kingmedo čet 18.11.2010 18:53
Audrey kaže...

Moje pitanje, budite strpljivi :)
Ako je potencijalni napadač imao fizički pristup računalu, ako jest informatički potkovan i ako zna moju lozinku za User Account (koju sam, doduše, poslije potpuno makla), a sad vidim neke pouključivane File Sharing, Wireless itd... što onda?

Kako ga maknuti s mog prijenosnog računala!?

Reinstalacija OS-a, zaštita bežične mreže (po mogućnosti naprednije od WEP key-a), instalacija antivirsnog softwarea te uključenje Windows firewalla ili instalacija alternativnog firewalla.

vjestica pon 22.11.2010 03:28

Pozz...e evo me citam sve ove vase problemcice i osjecam se ko Alisa u zemlji cuda.Slucajno cackajuci po netu dodjoh i do ovog foruma.Zasada nemam slicnih problema al vidim da sam napravom mjestu ako ih budem imala.Al eto ako neko zeli neka mi napise jedan savjet, kako da mi momak  ne sazna kada se dopisujem okolo, koja najbolja zastita :))))))

 

Mk44 ned 18.8.2013 12:21

cao da li neko moze reci na kako radi spyrix keylogger da li prati samo sto se radi na kompjuteru i da li informacije koje prikupi salje nekome na mejl?

dain sri 30.10.2013 15:08

Instalirala sam program malware i pronašao je čudo zlonamjernih virusa. Razlog svemu je što mislim da mi je netko instalirao keylogger u računalo.

molim da mi netko pomogne i koji program ga otkriva?