
Program za praćenje svega što netko radi?


slažem se. hvala.
zamolit ću samo još nešto. nod mi je našao virus, kako da ga maknem?

slažem se. hvala.
mozes se ubuduce javiti svim ovim deckima iz pocetka topica na pm, ne samo meni.
svak ce ti pomoc...seneka, logic, kingmedo, deadman,lazarus long,rambox,siketa, sizgoreo i sorry ako koga zaboravim.
pitaj na pm sto god zelis,jer ovakve teme prerastu u toplice sa bazenima gdje se relaksiraju svi inzenjeri koji honorarno rade u cisco systemsu. :)

ok, iako sam vas već dovoljno izgnjavila. Već mi je neugodno koliko pitanja sam postavila. No hvala :)

ah, nema toga u mom gradu... E sad me zanima, ako mi dođe serviser da mi instalira nove windowse i učini to, da li to znači da je program za krađu podataka i dalje u komopu i može dalje napadati nove windowse ili ne? MOžda glupo pitanje, al eto.
-nema glupih pitanja. Dok se za odgovore nemože isto tvrditi.. pogotovo kad se tomu pridoda hormonalni poremećaj izazvan sindromom 'djevom među vitezovima'...
- U tom kontekstu se slažem s Bukvom, jer neki klinac treba iskustvo, ali nemoraš ti biti 'teta' na kojoj se on uči. Kao što kod lošeg zubara ideš samo jednom ili da je ginekolig koji sutra na fejsu ima nove fotke pacijenatice... Ili profesionalac, ili klinac kojeg nadzireš... -no u tom slučaju možeš i sama. Jer sama instalacija windowsa je trivijalan posao. Idući korak je stvar iskustva kojeg klinac nema a majstor ga mora naplatiti. I kao što vidiš svaki majstor imasvoje mišljenje... tako da po uputama kad ih sve zbrojiš dobiješ frankinštajn PC koji bi imao zakucan čaval kroz USB i miša vezanog drotom.
- Windowsi nikako nesmiju bit piratski, jer tad već može bit i keyloger prisutan... 'susedov mali' obično ima neku uber verziju ili dobar crack... -ali to te vraća na početak priče, samo što će možda biti promjenjen onaj koji prima te podatke.
Jedini način, da budeš i sutra sigurna je da to napraviš sama. Da razumiješ djelomično (ne sve, jer je nemoguće) kako sistem radi.
Savjeti su kao i za kuhanje... na sto načina, svaki je drugačiji. To neznači da je neki savjet dobar ili loš, samo drugačiji. Po tom receptu 'kuharice', trebaš samo odabrati neki stil-kombinaciju. Tad će tvoje računalo biti bar djelomično pod tvojom kontrolom.
Malo je lakše ispaštati zbog vlatite greške nego ovisit o drugima i nemati nikakvog uticaja. To me podjeća na ovce...

ah, nema toga u mom gradu... E sad me zanima, ako mi dođe serviser da mi instalira nove windowse i učini to, da li to znači da je program za krađu podataka i dalje u komopu i može dalje napadati nove windowse ili ne? MOžda glupo pitanje, al eto.
-nema glupih pitanja. Dok se za odgovore nemože isto tvrditi.. pogotovo kad se tomu pridoda hormonalni poremećaj izazvan sindromom 'djevom među vitezovima'...
- U tom kontekstu se slažem s Bukvom, jer neki klinac treba iskustvo, ali nemoraš ti biti 'teta' na kojoj se on uči. Kao što kod lošeg zubara ideš samo jednom ili da je ginekolig koji sutra na fejsu ima nove fotke pacijenatice... Ili profesionalac, ili klinac kojeg nadzireš... -no u tom slučaju možeš i sama. Jer sama instalacija windowsa je trivijalan posao. Idući korak je stvar iskustva kojeg klinac nema a majstor ga mora naplatiti. I kao što vidiš svaki majstor imasvoje mišljenje... tako da po uputama kad ih sve zbrojiš dobiješ frankinštajn PC koji bi imao zakucan čaval kroz USB i miša vezanog drotom.
- Windowsi nikako nesmiju bit piratski, jer tad već može bit i keyloger prisutan... 'susedov mali' obično ima neku uber verziju ili dobar crack... -ali to te vraća na početak priče, samo što će možda biti promjenjen onaj koji prima te podatke.
Jedini način, da budeš i sutra sigurna je da to napraviš sama. Da razumiješ djelomično (ne sve, jer je nemoguće) kako sistem radi.
Savjeti su kao i za kuhanje... na sto načina, svaki je drugačiji. To neznači da je neki savjet dobar ili loš, samo drugačiji. Po tom receptu 'kuharice', trebaš samo odabrati neki stil-kombinaciju. Tad će tvoje računalo biti bar djelomično pod tvojom kontrolom.
Malo je lakše ispaštati zbog vlatite greške nego ovisit o drugima i nemati nikakvog uticaja. To me podjeća na ovce...
thnx. To je i meni prvo plao na pamet, ali nisam znala da li bih mogla sama. Nabavit ću nove windowse, instalirati ih, i za sve što ne budem znala tlačiti ću vas :P

Samo naprijed jer ti , za razliku od vecine si kulturna i ne mislis da znas sve a ipak pitas.

thnx. To je i meni prvo plao na pamet, ali nisam znala da li bih mogla sama. Nabavit ću nove windowse, instalirati ih, i za sve što ne budem znala tlačiti ću vas :P
Pazi da su Windowsi čisti.
Uostalom imam preporuku za tebe, čisto mi je čudno da još nitko nije preporućio.
Ako si tako paranoićna i ako koristiš računalo samo za internet, možeš instalirati linux, nije to više neka znanost. A za napisati poneki dokument postoji oppen office.

Ili jos bolje livecd. Digne linux, surfa i izvadi cd i ugasi komp. Ni NSA ne moze uci u trag sta je radila.

ajme, sta je sve tu napisano, jos malo pa cemo i o teorijama zavjera od strane AV kompanija ;)
Mogu reci sa 99.99 posto sigurnosti da si cista.
Skriveni keyloggeri i ostala gamad su malo vjerovatni, ne vjerujem da imas podatke vrijedne onoj skupini koji su u mogucnosti pisati keyloggere i trosit svoje vrijeme na skrivanje istih od anti-gamad programa.
Cak, mogu te pohvalit, za prosjecnog korisnika jos se odlicno drzis, samo jedan trojanac?
Uglavnom zasto bi te spijunirala osoba koja ima pristup tvome racunalu? Pa ako je vec tolko informaticki obrazovan, barem je zaobilazenje WIN lozinke najmanji problem

evo ovako...ja sam isto kao i Liv totalni laik i imam iste sumnje kao i ona..napravila sam scan sa onim programima koje ste njoj naveli (MBAM,sas),ovaj prvi nije nista nasao,drugi jos baca u karantenu i ukljanja nekakve stvarcice,pored vecine pise da su cookies (sad mozda pisem gluposti,ali napominjem -laik totalni),naime jucer mi se dogodilo da mi je netko provalio fb account,promijenio pass i isto to napravio i sa email adresom sa kojom sam se logirala na fb,pa sad mene pere neka paranoja da je to napravljeno tim keyloggerom i ne osjecam se ugodno radeci bilo sta na kompu,pa vas molim pomozite ako nije keylogger od cega vise da se zastitim,nisam se logirala ni sa jednog drugog racunala,a ista stvar se dogodila i mom suprugu jucer...i ima li tko ideju kako da vratim te passove ili bar kako da ugasim totalno fb account koji sad netko drugi koristi pod mojim imenom i prezimenom..helppp kako god znate ,ocajna sam

dodji ovdje i kopiraj pitanje, sve ce decki sredit.

dodji ovdje i kopiraj pitanje, sve ce decki sredit.
i napisati koji operativni sistem,koji antivirus ?
ili može skinuti hijackthis 2.0.4 i kopirarti log ovdje u poruku da vidimo krvnu sliku
main menu- do a system scan and save a log file

Curo, ženo... Dečko te uhodi a ti hodaš s njegovim najboljim prijateljem koji ima curu?
Pa nije ni čudo što si paranoicna tako...
LOL, to istina ili zezaš?:P
Inače, komentar na ovo sve: sustav je siguran isključivo ako si ga ti instalirala sama i to po mogućnosti Linux na 256 ili 512 bitno enkriptirani disk, ručno složeni Arch Linux po mogućnosti i vrlo pažljivo konfiguriran.
Sve ostalo je moguće probiti i razbiti, pa i to, ali mogućnost uvelike ovisi o znanju i sposobnostima zlonamjernika.
Iznova instalirani Windowsi na NTFS particiji (nikako FAT32) i od starta pod lozinkom i UAC-om već su dovoljna zaštita protiv 90% protivnika. Bit-Locker enejblani Windowsi 7 Ultimate štite te od praktički svega (ako nisi na Linux spremna).
Ako imaš iznimno bitne podatke, svoj OS nosi sobom - fino eSATA ili full-size SATA ladicu u ruke, 1.8" ili 2.5" SSD enkriptiran i džep i spajaj samo kad želiš.

kako to da uvijek neki zločesti dječaci špijuniraju i teroriziraju neke dobre vile..možda same to žele???

Meni je jučer 'hakiran' facebook i gmail račun. Čitala sam tu na forumu vaše postove i skenirala sad s mbam-om računalo, pronašao je 246 (mislim cookies) i 2 trojanca. To sam obrisala i onda skenirala s hijackthis. Ovo mi je našao:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:37:48, on 28.10.2010.
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal
Running processes:
C:\Windows\starter4g.exe
C:\Program Files (x86)\BitTorrent\BitTorrent.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\AVG\AVG9\avgtray.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Users\valky\Downloads\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?s={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files (x86)\facemoods.com\facemoods\1.3.43.0\escort.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.dll
O2 - BHO: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files (x86)\facemoods.com\facemoods\1.3.43.0\escorTlbr.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
O3 - Toolbar: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [MDS_Menu] "C:\Program Files (x86)\Cyberlink\MediaShowEspresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\MediaShowEspresso" UpdateWithCreateOnce "Software\CyberLink\MediaShow Espresso\5.0"
O4 - HKLM\..\Run: [UpdatePDRShortCut] "C:\Program Files (x86)\Cyberlink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\Cyberlink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\Cyberlink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files (x86)\Cyberlink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd
O4 - HKLM\..\Run: [starter4g] C:\Windows\starter4g.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~2\AVG\AVG9\avgtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MobileConnect] %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SearchSettings] "C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files (x86)\BitTorrent\BitTorrent.exe"
O4 - Global Startup: FancyStart daemon.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O4 - Global Startup: SRS Premium Sound.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files (x86)\AVG\AVG9\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: 4G USB-Plug Service - 4G Systems GmbH & Co. KG - C:\Windows\service4g.exe
O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files (x86)\AVG\AVG9\Toolbar\ToolbarBroker.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WTGService - Unknown owner - C:\Program Files (x86)\XSManager\WTGService.exe
--
End of file - 14941 bytes
Dali bi netko mogao pogledati je li sve u redu? Hvala...

Meni je jučer 'hakiran' facebook i gmail račun. Čitala sam tu na forumu vaše postove i skenirala sad s mbam-om računalo, pronašao je 246 (mislim cookies) i 2 trojanca. To sam obrisala i onda skenirala s hijackthis. Ovo mi je našao:
Logfile of Trend Micro HijackThis v2.0.4
Dali bi netko mogao pogledati je li sve u redu? Hvala...
Kopiraj log ondje, stavke označene s "X" obrisati, a upitnike provjeriti je li riječ o provjereno i potrebno aplikaciji, ako nije također brisati.

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?s={searchTerms}
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd
O4 - HKLM\..\Run: [SearchSettings] "C:\Program Files (x86)\YouTube Downloader Toolbar\SearchSettings.exe"
R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
O2 - BHO: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.dll
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files (x86)\Zynga\tbZyng.dll
O3 - Toolbar: YouTube Downloader Toolbar - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\1.0\youtubedownloaderToolbarIE.d
O4 - Global Startup: FancyStart daemon.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O4 - Global Startup: SRS Premium Sound.lnk = ?
ovo možeš fixat u hijackthisu
staviš kvačicu na stavke i klikneš na fix checked
i taj mcafee si negdje pokupila usput,vjerovatno kod nadogradnje flash playera
kad skidaš software takve stvari odčekiraj,kao i kojekakve toolbare
i preporuka da pređeš na drugi browser,mozilla firefox,link za skidanje ,kod instalacije će te pitati da ti prebaci s internet explorera tvoje osobne postavke,bookmarkse,lozinke i slično
nadam se da sam sve točno stavio,jer sam prilično popio..
ali hijackthis ima opciju restore,odnosno povrata popravljenog

Hvala vam puno na pomoći...
I na drugom računalu sam pokrenula taj mbam i našao je 3 stavke disabled security (???). Ne razumijem se toliko puno u to pa nisam sigurna toćno o čemu se radi. To sam stavila u 'karantenu'. Zatim sam pokrenula hijackthis i sve je bilo u redu (nije bilo crvenih x).
Nije mi jasno zašto piše da koristim internet explorer. Imam ga na računalu, ali ga već dosta dugo ne koristim, koristim samo mozilla firefox.

eto od "umora" nisam ni vidio firefox(ili ti u postavkama nije postavljen kao defaultni browser) a tražio sam u tvom logu,( internet explorer učitava svima) ako nemaš wot na njemu,možeš ga odavde skinuti i instalirati na firefox,to je dodatak browseru koji te obavješćuje koje su str potencijalno opasne, vrlo korisno
kad ga instaliraš,na kraju ako se ne želiš registrirati, izađi s x
što se tiče disabled securityja ne moraš brinuti,to nije malware,( ugašeni windows update ili security center)samo ga stavi pod zanemarene stavke u malwarebytesu
ako nemaš ccleaner skini ga (stavi na hrvatski) i na sljedeći način onemogući si neke programe da ti se bezveze na dižu s windowsima
sve od adobea,CyberLink-a, javu i quick time

Moje pitanje, budite strpljivi :)
Ako je potencijalni napadač imao fizički pristup računalu, ako jest informatički potkovan i ako zna moju lozinku za User Account (koju sam, doduše, poslije potpuno makla), a sad vidim neke pouključivane File Sharing, Wireless itd... što onda?
Kako ga maknuti s mog prijenosnog računala!?

daj za početak skini ovaj mali dijagnostički alat,pa napravi scan s njim(main menu - do a system scan and save a log file)
pa koipiraj taj njegov log i zalijepi ovdje u poruku

Moje pitanje, budite strpljivi :)
Ako je potencijalni napadač imao fizički pristup računalu, ako jest informatički potkovan i ako zna moju lozinku za User Account (koju sam, doduše, poslije potpuno makla), a sad vidim neke pouključivane File Sharing, Wireless itd... što onda?
Kako ga maknuti s mog prijenosnog računala!?
Reinstalacija OS-a, zaštita bežične mreže (po mogućnosti naprednije od WEP key-a), instalacija antivirsnog softwarea te uključenje Windows firewalla ili instalacija alternativnog firewalla.

Pozz...e evo me citam sve ove vase problemcice i osjecam se ko Alisa u zemlji cuda.Slucajno cackajuci po netu dodjoh i do ovog foruma.Zasada nemam slicnih problema al vidim da sam napravom mjestu ako ih budem imala.Al eto ako neko zeli neka mi napise jedan savjet, kako da mi momak ne sazna kada se dopisujem okolo, koja najbolja zastita :))))))

držo ga podalje od računala...i promijeni naziv iz "momak" u "fuck friend" :)

cao da li neko moze reci na kako radi spyrix keylogger da li prati samo sto se radi na kompjuteru i da li informacije koje prikupi salje nekome na mejl?

oprostite da li sam na dobroj stranici no imam pitanje u vezi keyloggera i virusa pa ako netko može pomoći?
hvala

Pa postavi pitanje. Kako možemo inače znati možemo li ti pomoći? :D

Instalirala sam program malware i pronašao je čudo zlonamjernih virusa. Razlog svemu je što mislim da mi je netko instalirao keylogger u računalo.
molim da mi netko pomogne i koji program ga otkriva?

Može li mi netko preporučiti dobar antivirus program?
@liv_nytt
da skratimo
Bukva kaže...
Ako već ima tako osjetljive podatke, onda nek plati 200-300 ili koliko već kuna da joj profesionalna osoba napravi posao kako spada, a ne neki klinac koji će tri puta stisnuti Next i gotov posao, a problem opet ostaje.
to je točno,ali nekako sam se fokusirao na ovu riječ: "da skratimo" jer ova sapunica postaje dosadna..