• Ogłoszenie:

your system is infected

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Your system is infected

Postprzez marcinkey 07 Sie 2005, 23:56

reklama
wróciłem z wakacji i zastałem na ekranie coś takiego "Your system is infected" ma XP a pulpit wygląda to na win98, tapety nie umie zmienić, a przy skanowaniu mks komputer zawiesza się
marcinkey
~user
 
Posty: 20
Dołączenie: 23 Lut 2005, 10:13



Postprzez Tom@szek 08 Sie 2005, 00:00

Poczytaj tutaj i zastosuj.
http://forum.programosy.pl/hijackthis-gtobsuga-i-umieszczanie-loga-vt9452.html

Przenosze do działu bezpieczeństwo.
Tom@szek
 



Postprzez marcinkey 08 Sie 2005, 00:13

Kod: Zaznacz wszystko

Logfile of HijackThis v1.99.1
Scan saved at 00:12:50, on 2005-08-08
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MKS\Bin\mks_menu.exe
C:\Program Files\MKS\Bin\ABregmon.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\windows\system32\mdms.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\PLANET WL-8310\WLANPRO.exe
C:\Program Files\MKS\Bin\mks_scan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\eMule\emule.exe
C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\Rar$EX00.610\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [SysMemory manager] c:\windows\system32\mdms.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PLANET WL-8310 Configuration Utility.lnk = ?
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120682899312
O17 - HKLM\System\CCS\Services\Tcpip\..\{BFA5385F-63FF-4106-82EF-3C0B9E8FB9AB}: NameServer = 10.0.1.1
O20 - Winlogon Notify: tcpG4T - tcpG4T.dll (file missing)
O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe
O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe
O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe
O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe

marcinkey
~user
 
Posty: 20
Dołączenie: 23 Lut 2005, 10:13



Postprzez @Marcin 08 Sie 2005, 00:25

W awaryjnym, bez przywracania systemu:
Kod: Zaznacz wszystko
O20 - Winlogon Notify: tcpG4T - tcpG4T.dll (file missing)

to są Twoje IP? DNS?
O17 - HKLM\System\CCS\Services\Tcpip\..\{BFA5385F-63FF-4106-82EF-3C0B9E8FB9AB}: NameServer = 10.0.1.1

i ta stronka
:arrow: www.windowsupdate.com aktaalka systemu!
przeskanuj kompa tymi programami:
http://members.lycos.co.uk/semartin/Xclean%20micro.exe
http://members.lycos.co.uk/semartin/CWShredder.exe

PZDR
Awatar użytkownika
@Marcin
~user
 
Posty: 2296
Dołączenie: 19 Sty 2005, 08:55
Miejscowość: Jugów
Pochwały: 232



Postprzez Tom@szek 08 Sie 2005, 00:28

Uruchamiasz system (po wyłączeniu przywracania systemu ) w awaryjnym
Odpalasz hijackthis i zaznaczasz te wpisy i dajesz - Fix checked
Kod: Zaznacz wszystko
      O17 - HKLM\System\CCS\Services\Tcpip\..\{BFA5385F-63FF-4106-82EF-3C0B9E8FB9AB}: NameServer = 10.0.1.1

      O20 - Winlogon Notify: tcpG4T - tcpG4T.dll (file missing)



Odwiedź witrynę www.windowsupdate.com w celu aktualizacji IE


Co do tego:

Kod: Zaznacz wszystko
C:\windows\system32\mdms.exe

      O4 - HKLM\..\Run: [SysMemory manager] c:\windows\system32\mdms.exe

Zajrzyj TUTAJ na dole strony - opis usuwania.
Tom@szek
 



Postprzez marcinkey 08 Sie 2005, 19:40

zrobiłem co sugerowaliście i nadal jest tak:
Image
marcinkey
~user
 
Posty: 20
Dołączenie: 23 Lut 2005, 10:13



Postprzez @Marcin 08 Sie 2005, 19:49

Przeczytaj ten temat dokładnie, znajdziesz tam odpowiedzieź na 10000000% :)
http://www.searchengines.pl/phpbb203/index.php?showtopic=31936

PZDR
Awatar użytkownika
@Marcin
~user
 
Posty: 2296
Dołączenie: 19 Sty 2005, 08:55
Miejscowość: Jugów
Pochwały: 232




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 15 gości