• Ogłoszenie:

Prośba o sprawdzenie bo skan avastem nie pomogł

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Prośba o sprawdzenie bo skan avastem nie pomogł

Postprzez Zip 07 Cze 2005, 20:58

reklama
Plupit mi znika razem z paskiem startu co 15 sekund :(

trojan pewnie

skanowane avast i ad=aware dalej to samo a oto log



Logfile of HijackThis v1.99.1
Scan saved at 20:56:33, on 2005-06-07
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programy\Gadu-Gadu\gg.exe
C:\Program Files\obrb\ihre.exe
C:\WINDOWS\System32\win32.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\imapi.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programy\opera\Opera.exe
E:\Program Files\FlashGet\flashget.exe
C:\Documents and Settings\Paweł\Pulpit\hijackthis\HijackThis.exe
C:\WINDOWS\explorer.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Paweł Dąbek
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\timon2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-2fe89c996183} - c:\program files\steganos internet anonym 7\sia7iep.dll (file missing)
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-781cd0e19f00} - c:\program files\steganos internet anonym pro 7\siapro7iep.dll
O3 - Toolbar: Search Toolbar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\timon2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [sys201] C:\WINDOWS\System32\sys209.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Ndwwj] C:\WINDOWS\System32\w?nlogon.exe
O4 - HKCU\..\Run: [Osoa] C:\Program Files\obrb\ihre.exe
O4 - HKCU\..\Run: [System] C:\WINDOWS\svchost.exe
O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe
O4 - Startup: Skrót do Skrót do emule.lnk = D:\Programy\eMule\emule.exe
O8 - Extra context menu item: Download All by FlashGet - E:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - E:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: *.bestcounter.biz
O15 - Trusted Zone: http://linktrader.cyberspacehq.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 195.95.218.170
O15 - Trusted IP range: 195.95.218.170 (HKLM)
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
O20 - Winlogon Notify: style2 - C:\WINDOWS\q6631281_disk.dll
O20 - Winlogon Notify: tcpGDC - C:\WINDOWS\SYSTEM32\tcpGDC.dll
O21 - SSODL: System - {7C48622B-5AE5-46EA-B651-612382AA2EEC} - vr_sys.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Zip
~user
 
Posty: 1969
Dołączenie: 12 Lis 2004, 16:06
Miejscowość: _____Zamość____ IQ : 162
Pochwały: 54



Postprzez MUTOPOMPKA 07 Cze 2005, 21:17

no to jadziem. Wywalić:
Kod: Zaznacz wszystko
C:\WINDOWS\System32\win32.exe

C:\Program Files\obrb\ihre.exe



O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)   
Unnecessarily   Entries found in this registry zone are potentially nasty. This application ([A5366673-E8CA-11D3-9CD9-0090271D075B] - Result: A5366673-E8CA-11D3-9CD9-0090271D075B)
 
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\timon2.dll

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php   
   
  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php   
   
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php   

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php   
   
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php   
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php

O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-2fe89c996183} - c:\program files\steganos internet anonym 7\sia7iep.dll (file missing)

O4 - HKLM\..\Run: [sys201] C:\WINDOWS\System32\sys209.exe   

O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe

O4 - HKCU\..\Run: [Ndwwj] C:\WINDOWS\System32\w?nlogon.exe

O4 - HKCU\..\Run: [Osoa] C:\Program Files\obrb\ihre.exe

O4 - HKCU\..\Run: [System] C:\WINDOWS\svchost.exe

O4 - HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe

O15 - Trusted Zone: *.bestcounter.biz   

  O15 - Trusted Zone: http://linktrader.cyberspacehq.com   
   
  O15 - Trusted Zone: *.skoobidoo.com   

  O15 - Trusted Zone: *.slotchbar.com   

  O15 - Trusted Zone: *.windupdates.com   
   
  O15 - Trusted Zone: *.skoobidoo.com (HKLM)   

  O15 - Trusted Zone: *.slotchbar.com (HKLM)   

  O15 - Trusted Zone: *.windupdates.com (HKLM)   
 
  O15 - Trusted IP range: 195.95.218.170   

  O15 - Trusted IP range: 195.95.218.170 (HKLM)   

  O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll   
   
  O20 - Winlogon Notify: style2 - C:\WINDOWS\q6631281_disk.dll   
     
  O20 - Winlogon Notify: tcpGDC - C:\WINDOWS\SYSTEM32\tcpGDC.dll   
   
  O21 - SSODL: System - {7C48622B-5AE5-46EA-B651-612382AA2EEC} - vr_sys.dll (file missing)

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)   

  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


PS. Ten IP: 195.95.218.172 to jakiś z Estonii serwer, więc jeśli wiesz, co to za serwer to zostaw, jeśli nie -> wywal!
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez Zip 07 Cze 2005, 21:32

wywaliłem i nadal to samo :/

aktualny log

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 21:32:32, on 2005-06-07
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programy\Gadu-Gadu\gg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\Programy\opera\Opera.exe
C:\WINDOWS\System32\imapi.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Paweł\Pulpit\hijackthis\HijackThis.exe
C:\WINDOWS\explorer.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Paweł Dąbek
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-781cd0e19f00} - c:\program files\steganos internet anonym pro 7\siapro7iep.dll
O3 - Toolbar: Search Toolbar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\timon2.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Programy\Gadu-Gadu\gg.exe" /tray
O4 - Startup: Skrót do Skrót do emule.lnk = D:\Programy\eMule\emule.exe
O8 - Extra context menu item: Download All by FlashGet - E:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - E:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll
O20 - Winlogon Notify: style2 - C:\WINDOWS\q6631281_disk.dll
O21 - SSODL: System - {7C48622B-5AE5-46EA-B651-612382AA2EEC} - vr_sys.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



Zip
~user
 
Posty: 1969
Dołączenie: 12 Lis 2004, 16:06
Miejscowość: _____Zamość____ IQ : 162
Pochwały: 54



Postprzez Sylwek 17 07 Cze 2005, 21:53

nie jestem eksper ale czego to ma wywalać?? :?:
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
"Walcz o swoje bo swoje jest najlepsze"
Awatar użytkownika
Sylwek 17
~user
 
Posty: 3117
Dołączenie: 05 Cze 2005, 10:14
Miejscowość: Lublin
Pochwały: 206



Postprzez MUTOPOMPKA 07 Cze 2005, 21:53

A jednak coś jeszcze jest:

Kod: Zaznacz wszystko
O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\drct16.dll   
     
  O20 - Winlogon Notify: style2 - C:\WINDOWS\q6631281_disk.dll   
     
  O21 - SSODL: System - {7C48622B-5AE5-46EA-B651-612382AA2EEC} - vr_sys.dll (file missing)


Weź jak możesz odpal tryb awaryjny z obsługą sieci i przeskanuj cały dysk www.mks.com.pl skanerem online MKS-a.

Autor postu otrzymał pochwałę
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez Zip 08 Cze 2005, 06:38

usunałem wpisy i dalej nic

uruvhomiłrm awaryjny i właczam IE juz wchodzę na stronke i tu wyświtla sie że system jest w trybie awaryjnym i moge uruvhomic odzyskiwanie systemu albo zostac w awaryjnym

i klikam zostac i znowu w kólko to samo :(:(
Zip
~user
 
Posty: 1969
Dołączenie: 12 Lis 2004, 16:06
Miejscowość: _____Zamość____ IQ : 162
Pochwały: 54



Postprzez Tom@szek 08 Cze 2005, 06:45

zip

Z ostatniego log-a usun jeszcze to:

Kod: Zaznacz wszystko
     O3 - Toolbar: Search Toolbar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\timon2.dll (file missing)


Autor postu otrzymał pochwałę
Tom@szek
 



Postprzez Zip 08 Cze 2005, 06:52

usunąlem nadal to samo :(
Zip
~user
 
Posty: 1969
Dołączenie: 12 Lis 2004, 16:06
Miejscowość: _____Zamość____ IQ : 162
Pochwały: 54



Postprzez Tom@szek 08 Cze 2005, 06:55

Skanuj kompa jeszcze Spybot Search & Destroy i ew. Ad-Aware.

Autor postu otrzymał pochwałę
Tom@szek
 



Postprzez Zip 08 Cze 2005, 14:07

ad-awarer przeskanowane
spy bot też i nadal lipa
Zip
~user
 
Posty: 1969
Dołączenie: 12 Lis 2004, 16:06
Miejscowość: _____Zamość____ IQ : 162
Pochwały: 54



Postprzez michal1651 08 Cze 2005, 14:11

Ty ja tesz tak miałem to wszystko przez program Avast
Awatar użytkownika
michal1651
~user
 
Posty: 157
Dołączenie: 01 Cze 2005, 13:20
Miejscowość: KnYszYn
Pochwały: 7



Postprzez Zip 08 Cze 2005, 16:37

to przez avasta ??

troszke wierzyc mi sie nie chce :(
Zip
~user
 
Posty: 1969
Dołączenie: 12 Lis 2004, 16:06
Miejscowość: _____Zamość____ IQ : 162
Pochwały: 54



Postprzez MUTOPOMPKA 08 Cze 2005, 17:06

michal1651 napisał(a):Ty ja tesz tak miałem to wszystko przez program Avast

A to ciekawe... Sam ma go od prawie roku i ANI RAZU nic mi nie cudował! Dziwne!

Autor postu otrzymał pochwałę
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez Zip 08 Cze 2005, 17:11

ja mialem do dzisiaj zrobiłem formata i zainstalowałem nod32 zobacymy :D:D

Panom dziekuje bardzo :D:D

Plusiki juz daje :D:D;)
Zip
~user
 
Posty: 1969
Dołączenie: 12 Lis 2004, 16:06
Miejscowość: _____Zamość____ IQ : 162
Pochwały: 54



Postprzez michal1651 08 Cze 2005, 17:23

a ja se zainstalowałem od nowa i nic nie wyskakuje moze i tak uciebie bendzie
Awatar użytkownika
michal1651
~user
 
Posty: 157
Dołączenie: 01 Cze 2005, 13:20
Miejscowość: KnYszYn
Pochwały: 7



Postprzez Tom@szek 08 Cze 2005, 21:46

zip napisał(a):zrobiłem formata


To teraz szybciuto zrób Ghosta - nie będziesz żałował.

Autor postu otrzymał pochwałę
Tom@szek
 



Postprzez Zip 08 Cze 2005, 21:55

już robię :D:D i jeszcze jedna pochwała dla EOT'a


paietam Cie jeszce jako kemota :D:D:D:D:D
Zip
~user
 
Posty: 1969
Dołączenie: 12 Lis 2004, 16:06
Miejscowość: _____Zamość____ IQ : 162
Pochwały: 54




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości