Critical System Errors!

Responder
Macol3
Mensajes: 4
Registrado: 04 Nov 2006, 03:26

Critical System Errors!

Mensaje por Macol3 » 04 Nov 2006, 03:39

Pues resulta q al descargarme un archivo de internet alojándose en una carpeta titulada VidCodecs, me apareció un simbolito al lado de la hora titulado Critical System Errors! el cual, al pinchar sobre él te manda a una página web para descargarte un supuesto antivirus.



Cuando intento borrar la carpeta VidCodecs no me deja puesto q me dice q está utilizandose y no me permite esa acción, y el simbolito de la barra de tareas pues no hay manera tampoco de hacerlo desaparecer. He pasado el panda (sabiendo q no tendría mucha esperanzas jajaaj) y otros programas como el Ad-Aware SE Personal, el Spybot Serch & Destroy y el RegCleaner.



También he kitao el programa VidCodecs con el agregar/quitar programas y nada...



Se me olvidaba decir q al abrir el explorer empieza con la siguiente página: http://iewarning.com/

cuando yo tengo preseleccionada otra...



Necesito ayuda ya q lo q hace es abrirme ventanas de vez encuando tanto porno como de supuestos antivirus...



Alguna solución?



PD: Soy novato por lo q si el post no debería de ponerlo akí simplemente avisadme y lo cambio ok?



Gracias de antemano! ;)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2006, 08:12

Pruebe con el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 4-11-2006

Macol3
Mensajes: 4
Registrado: 04 Nov 2006, 03:26

Mensaje por Macol3 » 04 Nov 2006, 10:27

La verdad es q soy un poco novato y me cuesta un poco (torpón vamos jejeej)



ELISTARA es un programa para bajarme? Entro donde me dijiste pero no veo nada para descargar...



PD: Vi por otro post q debería de utilizar este programa Hijackthis, resulta q al usarlo me salió esto:



Logfile of HijackThis v1.99.1

Scan saved at 3:03:51, on 04/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\apvxdwin.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\VidCodecs\isamonitor.exe

C:\Archivos de programa\VidCodecs\pmsngr.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\Winamp\winampa.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\VidCodecs\pmmon.exe

C:\Archivos de programa\VidCodecs\isamini.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe

C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\uWDF.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\Yo\CONFIG~1\Temp\Rar$EX00.500\HijackThis.exe



O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {8bf5b8fc-11cb-409f-8c91-4d4ca04a1b6d} - C:\Archivos de programa\VidCodecs\isaddon.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\ypager.exe" -quiet

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\ARCHIV~1\Yahoo!\Common\yhexbmeses.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\ARCHIV~1\Yahoo!\Common\yhexbmeses.dll

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {1E5592CB-8F5B-46F8-9EA6-65C01213808A} (InstaladorBetyByte Control) - http://www.cocacola.es/uploads/cab/instaladorbetybyte.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1156273624406

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A32580CC-BF64-47A5-AFE9-F94C61FCDA60}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{CD3E483C-6C81-412D-A6FE-DF707B689594}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{E59E19CD-1987-4D63-B2DC-7435652A3299}: NameServer = 80.58.0.33,80.58.32.97

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Firewall\PavFires.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe

O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe

O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe

O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



Cuando intento eliminar el 02: BHO (no name)... (q es el q contiene el nombre de la carpeta q dije en el primer post) no me deja.



También decir q otra de las cosas q me salen en la barra es un triangulo amarillo con ! (Security Alert:NetWorm-i.Virus@fp me dice q es) q tb manda a otra página de otro supuesto antivirus.



Gracias por la ayuda!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2006, 10:42

No se le ocurra eliminar claves sin pleno conocimiento de causa !!!



Sobre lo indicado, es un FAKE ALERT . aparte de un Downloader PUPER-Isa, que el ELISTARA le eliminará o pedirá muestras

para analizar





Siga las indicaciones que le dimos y tras reiniciar, posteenos el contenido de C:\infosat.txt y si nos hace falta ya le pediremos entonces el log del HJT





saludos



ms, 4-11-2006
Última edición por msc hotline sat el 04 Nov 2006, 10:45, editado 1 vez en total.

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Pruebe con el Elistara

Mensaje por koga » 04 Nov 2006, 10:43

Elistara ya controla ese problema.

Para descargar Elistara debe dirigirse al link y bajar hasta el final dice descargar Elistara,



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Una vez ejecutado reinicia y nos postea el contenido del archivo C:/Infosat.txt como respuesta a este tema,







Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Macol3
Mensajes: 4
Registrado: 04 Nov 2006, 03:26

Mensaje por Macol3 » 06 Nov 2006, 01:06

Siento la tardanza.



Tras ejecutar el programa Elistara no han salido más ventanas emergentes y por fin pude eliminar la carpeta q a raiz de su descarga pasó todo...



Esto es lo q pone en el archivo C:/Infosat.txt :





Sat Nov 04 10:47:27 2006

EliStartPage v12.64 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\WEB\RELATED.HTM --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\PMSNGR.EXE.Muestra EliStartPage v12.64

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDCODECS\PMSNGR.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\PMMON.EXE.Muestra EliStartPage v12.64

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDCODECS\PMMON.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\ISAMINI.EXE.Muestra EliStartPage v12.64

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDCODECS\ISAMINI.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v12.64

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDCODECS\ISADDON.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\ISAMONITOR.EXE.Muestra EliStartPage v12.64

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDCODECS\ISAMONITOR.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v12.64

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDCODECS\ISADDON.DLL --> Acceso Denegado.

Eliminada Class, "{1A29A79A-B9C8-44A9-BEDF-7FADDE3CF33F}" -> C:\Archivos de programa\VidCodecs\iesplugin.dll

Eliminada Class, "{8BF5B8FC-11CB-409F-8C91-4D4CA04A1B6D}" -> C:\Archivos de programa\VidCodecs\isaddon.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE





PD: Si tengo algo más q hacer avisadme ok?



GRACIAS POR LA AYUDA!!!!

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Muestras...

Mensaje por koga » 06 Nov 2006, 01:17

Ya el elistara borro bastantes problemas, pero aun quedan bastantes, debe enviar las muestras de estos archivos:



C:\Muestras\PMSNGR.EXE

C:\Muestras\PMMON.EXE

C:\Muestras\ISAMINI.EXE

C:\Muestras\ISADDON.DLL

C:\Muestras\ISAMONITOR.EXE



Todas las muestras se piden al respecto, las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podran informarle si hay alguna incidencia sobre el particular, gracias.





Tras recibirlas, las analizaran e implementaran su control y eliminación, si procede, en las utilidades de la pagina , de lo cual se informara en el foro, como siempre.



Para que el envio no sea interceptado por los antivirus, desactivando el antivirus residente o arrancando en modo seguro, empaquetar el fichero infectado en un ZIP o RAR con password "VIRUS" y asi se encriptará de manera que nadie lo detecte .









Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Macol3
Mensajes: 4
Registrado: 04 Nov 2006, 03:26

Mensaje por Macol3 » 06 Nov 2006, 12:55

Ya los envié... la respuesta me la dirán en este post o en otro específico¿



Nuevamente gracias por todo!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Nov 2006, 13:02

Ya te lo digo ahora que son variantes del downloader Puper isa, que sera controladpo con el nuievo ELISTARA de hoy, a partir de las 19 h



saludos



ms, 6-11-2006
Última edición por msc hotline sat el 07 Nov 2006, 05:23, editado 1 vez en total.

aegelm
Mensajes: 9
Registrado: 07 Nov 2006, 00:33

hola soy nuevo

Mensaje por aegelm » 07 Nov 2006, 00:36

hola q hay , hay me pasaba lo mismo , lo de crytical error sistem todo =, me he bajado el ELISTARA y lo he pasado y he reiniciado el ordenador , me voy a c:InfoSat y me sale esto:





Tue Nov 07 00:17:36 2006

EliStartPage v12.65 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\WEB\RELATED.HTM --> Eliminado

C:\ARCHIVOS DE PROGRAMA\IVIDEOCODEC\PMSNGR.EXE --> Eliminado Puper-Isa

C:\ARCHIVOS DE PROGRAMA\IVIDEOCODEC\ISAMINI.EXE --> Puper-Isa Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v12.65

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\IVIDEOCODEC\ISADDON.DLL --> Acceso Denegado.

C:\ARCHIVOS DE PROGRAMA\IVIDEOCODEC\IESPLUGIN.DLL --> Eliminado Puper-Isa

C:\ARCHIVOS DE PROGRAMA\IVIDEOCODEC\ISAMONITOR.EXE --> Puper-Isa Renombrado a .VIR

C:\NULL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v12.65

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\IVIDEOCODEC\ISADDON.DLL --> Eliminado

Eliminada Class, "{1A29A79A-B9C8-44A9-BEDF-7FADDE3CF33F}" -> C:\Archivos de programa\iVideoCodec\iesplugin.dll

Eliminada Class, "{274C0420-EBE0-4F1D-B473-EDD1AA9B85DD}" -> C:\Archivos de programa\iVideoCodec\isaddon.dll

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Nov 07 00:22:39 2006

EliStartPage v12.65 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Ultra Leecher Pack\RapidShare\RapidShare Time Resetter\RTR.EXE --> Eliminado, QuickBatch(dr)

C:\Archivos de programa\World of Warcraft\WoW.esES\WOW-1.12.0-TO-1.12.1-ESES.EXE --> Eliminado, Hotbar

C:\Documents and Settings\jorge\Mis documentos\6B.TMP --> Eliminado, Hotbar

C:\Documents and Settings\jorge\Mis documentos\WOW-LANGUAGE-PACK-ESES.EXE --> Eliminado, Hotbar

C:\WINDOWS\system32\OKKMTV.DLL --> Eliminado, FakeAlert



Tue Nov 07 00:31:21 2006

EliStartPage v12.65 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



tengo q hacer algo mas ?? muchisimas gracias x la ayuda

saludos y gracias de ante mano

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Nov 2006, 05:28

Pues sí, debes lanzar un windowsupdate para actualizar los parches de microsoft !



y decirnos si persiste alguna anomalía o se han solucionado todas, gracias



saludos



ms, 7-11-2006

aegelm
Mensajes: 9
Registrado: 07 Nov 2006, 00:33

Mensaje por aegelm » 07 Nov 2006, 13:55

mm la verdad esk ya he intentado actualizarlo pero no se xq no me deja , me podrias explicar detalladamente como se hace

muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Nov 2006, 14:47

Abre el I.E., ve a Hetrramientas y alli seleccioma windowsupdate



saludos



ms,. 7-11-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”