100% Procka ZAJRZYJ PLEASE

Z Góry przepraszam wiem źe było duźo tematów w tej sprawie ale naprawde nic mi nie pomaga mam pełno procesów :/ które po chwili wchodzą na 100% procka noi wiadomo co :?


Logfile of HijackThis v1.97.7
Scan saved at 21:24:37, on 2004–09–25
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWS gsrv.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32 tfs16.exe
C:WINDOWSSystem32msdns.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesWinampwinamp.exe
C:WINDOWSSystem32msdrvs32.exe
C:WINDOWSSystem32msdns.exe
C:WINDOWSsystem32cmd.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSExplorer.exe
C:WINDOWSSystem32explore.exe
C:WINDOWSSystem32win32usb.exe
C:WINDOWSSystem32msdns.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesMessengermsmsgs.exe
C:WINDOWSsystem32cmd.exe
C:WINDOWSsystem32 ftp.exe
G:PROGRAMY newSecurityHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.wp.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R1 – HKCUSoftwareMicrosoftInternet Connection Wizard,Shellnext = http://www.wp.pl/
O1 – Hosts: 64.91.255.87 www.dcsresearch.com
O2 – BHO: (no name) – {A5366673–E8CA–11D3–9CD9–0090271D075B} – (no file)
O2 – BHO: (no name) – {AA58ED58–01DD–4d91–8333–CF10577473F7} – c:program filesgooglegoogletoolbar2.dll
O3 – Toolbar: FlashGet Bar – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – C:PROGRA~1FlashGetfgiebar.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – c:program filesgooglegoogletoolbar2.dll
O4 – HKLM..Run: [WindowsRegKey Autoupdate] explorer.exe
O4 – HKLM..Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKLM..Run: [Win32 USB Port Driver] explore.exe
O4 – HKLM..Run: [windows system managment] msnmsg.exe
O4 – HKLM..Run: [NTFS16] ntfs16.exe
O4 – HKLM..Run: [Windows Registry Scan] timeupdate.exe
O4 – HKLM..Run: [USB Device] win32usb.exe
O4 – HKLM..Run: [Microsoft DNS Query] msdns.exe
O4 – HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" –atboottime
O4 – HKLM..Run: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [Microsoft Security Management] winserv.exe
O4 – HKLM..RunServices: [WindowsRegKey Autoupdate] explorer.exe
O4 – HKLM..RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKLM..RunServices: [Win32 USB Port Driver] explore.exe
O4 – HKLM..RunServices: [windows system managment] msnmsg.exe
O4 – HKLM..RunServices: [NTFS16] ntfs16.exe
O4 – HKLM..RunServices: [Windows Registry Scan] timeupdate.exe
O4 – HKLM..RunServices: [USB Device] win32usb.exe
O4 – HKLM..RunServices: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..RunServices: [Microsoft Security Management] winserv.exe
O4 – HKCU..Run: [WindowsRegKey Autoupdate] explorer.exe
O4 – HKCU..Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKCU..Run: [Win32 USB Port Driver] explore.exe
O4 – HKCU..Run: [USB Device] win32usb.exe
O4 – HKCU..Run: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..Run: [NTFS16] ntfs16.exe
O4 – HKLM..RunOnce: [Win32 USB Port Driver] explore.exe
O4 – HKLM..RunOnce: [USB Device] win32usb.exe
O4 – HKLM..RunOnce: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..RunOnce: [Win32 USB Port Driver] explore.exe
O4 – HKCU..RunOnce: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..RunOnce: [USB Device] win32usb.exe
O8 – Extra context menu item: &Google Search – res://c:program filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 – Extra context menu item: Backward Links – res://c:program filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 – Extra context menu item: Cached Snapshot of Page – res://c:program filesgoogleGoogleToolbar2.dll/cmcache.html
O8 – Extra context menu item: Download All by FlashGet – C:Program FilesFlashGetjc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:Program FilesFlashGetjc_link.htm
O8 – Extra context menu item: Similar Pages – res://c:program filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 – Extra context menu item: Translate into English – res://c:program filesgoogleGoogleToolbar2.dll/cmtrans.html
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://active.macromedia.com/flash4/cabs/swflash.cab

Odpowiedzi: 14

Moźe nie zbyt dobry sposób ale działa popdmienieniałem te procesy plikami zrobionymi w notatniku noi teraz 16 procesów i jest git :D
Arnulf7
Dodano
28.09.2004 18:29:19
To tylko propozycja.
W moim przypadku nic innego nie pomogło.
W twoim moźe być inaczej.
Ale raczej coś będzie siedziało na innych partycjach.
MarcinX
Dodano
27.09.2004 22:30:38
moźe bez popadania w skrakność :?
Arnulf7
Dodano
27.09.2004 22:26:45
Ja zrobiłbym tak.
Po formacie nie odpalam nic z innych partycji.
Instaluję pewnego niezainfekowanego antywirusa ,skanuję inne partycję (moźliwe źe są zarobaczone).
Albo jeszcze inaczej,zgrywam wszystkie dane na płyty,format wszystkich partycji,i instalowanie czystych programów.
Miałem podobny problem z wracającym wirusem Jeffo,który zainfekował prawie wszystkie exe. na innych partycjach.
Antywira teź bym zmienił skoro przepuszcza śmieci.
MarcinX
Dodano
27.09.2004 22:13:29
Pierwsze co zainstalowałem był Deamon Tool bo mam obrazy płyt i były mi potrzebne, zaraz po instalacji Deamona zainstalowałem System Worksa z Antivirem 2003 zauktualizowany wszystko było ok, przed chwilą uruchamiam kompa znwou te ****** procesy i pojawiace sie na dysku C pliki: gp.exe lk.exe unsxpupd2.exe i archiwum ns naprawde jestem sfrustrowany !!!!!!!!!!! :x
Arnulf7
Dodano
27.09.2004 22:03:48
Po formacie i zainstalowaniu antywira skanowałeś komputer ?
Jakie masz zabezpieczenia (antywirus,firewall)?
Co instalowałeś po formacie ?
Np. jakieś P2P.
MarcinX
Dodano
27.09.2004 21:36:12
Zrobiłem formata bo nie mogłem sie z tym uporać i dalej gówno juź mnie szlag trafia dalej te same procesy !!!! :x :x
Arnulf7
Dodano
27.09.2004 21:27:58
:P dzięki !!!!!!!!!
Arnulf7
Dodano
26.09.2004 16:39:34
Arnulf7:
gdzie znajdete pliki na płytce :?
Nie musisz szukac. Uruchom komputer z plyty XP, wejdz do konsoli odzyskiwania i w linii polecen wpisz:
np.:

expand X:i386explorer.ex_ C:Windowsexplorer.exe

gdzie X to litera napedu CD a to po C: to miejsce docelowe, czyli miejsce gdzie domyslnie mozna znalezc dany plik.

Postapisz tak z tymi trzema plikami:
cmd.exe
tftp.exe
explorer.exe

Te dwa pierwsze wypakowujesz w inne miejsce.
EL NINO
Dodano
26.09.2004 16:19:37
Arnulf7:
Avast! właśnie mnie denerwuje bo mi nic nie wykrywa

Uźywasz go na standardowych ustawieniach? jeśli tak to się nie dziwię.
Ponadto Avast szpiegów i innych paskudztw moźe nie widzieć – nie do tego jest stworzony IMO
Seeker
Dodano
26.09.2004 15:23:24
Dzięki !!! zaraz zabieram się do roboty ten Avast! właśnie mnie denerwuje bo mi nic nie wykrywa piece of shit :? Tylko taki lamerski problem gdzie znajdete pliki na płytce :? wyszukiwałem ale nie znalazłem :? tak przy okazji dorzucam screena pojawią mi się na dysku takie pliki :x
Arnulf7
Dodano
26.09.2004 13:10:39
Usun w HJ:

C:WINDOWS gsrv.exe
C:WINDOWSSystem32 tfs16.exe
C:WINDOWSSystem32msdns.exe
C:WINDOWSSystem32msdrvs32.exe
C:WINDOWSSystem32msdns.exe
C:WINDOWSSystem32explore.exe
C:WINDOWSSystem32win32usb.exe
C:WINDOWSSystem32msdns.exe
O1 – Hosts: 64.91.255.87 www.dcsresearch.com
O2 – BHO: (no name) – {A5366673–E8CA–11D3–9CD9–0090271D075B} – (no file)
O4 – HKLM..Run: [WindowsRegKey Autoupdate] explorer.exe
O4 – HKLM..Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKLM..Run: [Win32 USB Port Driver] explore.exe
O4 – HKLM..Run: [windows system managment] msnmsg.exe
O4 – HKLM..Run: [NTFS16] ntfs16.exe
O4 – HKLM..Run: [Windows Registry Scan] timeupdate.exe
O4 – HKLM..Run: [USB Device] win32usb.exe
O4 – HKLM..Run: [Microsoft DNS Query] msdns.exe
O4 – HKLM..Run: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..Run: [Microsoft Security Management] winserv.exe
O4 – HKLM..RunServices: [WindowsRegKey Autoupdate] explorer.exe
O4 – HKLM..RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKLM..RunServices: [Win32 USB Port Driver] explore.exe
O4 – HKLM..RunServices: [windows system managment] msnmsg.exe
O4 – HKLM..RunServices: [NTFS16] ntfs16.exe
O4 – HKLM..RunServices: [Windows Registry Scan] timeupdate.exe
O4 – HKLM..RunServices: [USB Device] win32usb.exe
O4 – HKLM..RunServices: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..RunServices: [Microsoft Security Management] winserv.exe
O4 – HKCU..Run: [WindowsRegKey Autoupdate] explorer.exe
O4 – HKCU..Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 – HKCU..Run: [Win32 USB Port Driver] explore.exe
O4 – HKCU..Run: [USB Device] win32usb.exe
O4 – HKCU..Run: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..Run: [NTFS16] ntfs16.exe
O4 – HKLM..RunOnce: [Win32 USB Port Driver] explore.exe
O4 – HKLM..RunOnce: [USB Device] win32usb.exe
O4 – HKLM..RunOnce: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..RunOnce: [Win32 USB Port Driver] explore.exe
O4 – HKCU..RunOnce: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..RunOnce: [USB Device] win32usb.exe

Ponadto mysle ze
C:WINDOWSsystem32cmd.exe
C:WINDOWSsystem32 ftp.exe
to rowniez pliki wirusa, pomimo tego ze identycznie nazywaja sie pliki systemowe i powinny byc w tych samych miejscach. Najlepiej byloby, gdybys zastapil je kopiami z plyty XP. Dlaczego tak sadze ? Bo masz jak widze uruchomione np. dwukrotnie cmd.exe a watpie abys to zrobil sam, recznie.

To tftp.exe –> http://www.f–secure.com/v–descs/rpc.shtml
a cmd.exe wiazane jest z w32.nimda.amm

Odszukaj i usun z dysku pliki wymienione w tych ciagach do usuniecia. Byc moze trzeba bedzie zaznaczyc systemowi aby pokazal pliki ukryte i systemowe. Byc moze rowniez trzeba bedzie niektore z nich usuwac w trybie awaryjnym. Oczywiscie zanim zabierzesz sie za ich usuwanie, uruchom task managera i wylacz procesy o takich nazwach.
Oczywiscie explorer.exe chyba rowniez trzeba zastapic nowym plikiem.

P.S. Widze ze ten Twoj Avast spi przy takiej ilosci wirusow. Chyba pora dac mu kopa w dupe.
EL NINO
Dodano
26.09.2004 01:09:53
róźnie raz win32usb raz explore :? nic mi si nie pomyliło zarzuciłem screena jakie mam procesy
Arnulf7
Dodano
25.09.2004 23:39:30
jaki proces tyle zabiera w tym jpg co w zalączniku uzycie procka 2% :P cos ci sie pomylilo
ps pousowaj te syfy z google
Andikos
Dodano
25.09.2004 23:32:46
Arnulf7
Dodano:
25.09.2004 23:29:23
Komentarzy:
14
Strona 1 / 1