agobot.13.AY

AVG znalazł mi pliK w folderze system volume –A0012629.exe podobno tj robak agobot.13.AY.

wie ktoś moze jak to usunąć? czy jest to szkodliwe i jak bardzo? prosze o pomoc

Odpowiedzi: 5

mami7:
nie ma takiego folderu
Zareczam Ci ze jest.

Z tego loga usun tylko te wpisy zawierajace res:// – zaznacz i nacisnij FIX.
EL NINO
Dodano
25.07.2004 17:45:44
przesyłam mojego loga z hijacka, moźe ktoś pomóc czy coś z tego mam usunąć i jak to zrobić?

Logfile of HijackThis v1.97.7
Scan saved at 15:12:24, on 2004–07–25
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32RunDll32.exe
E:Program FilesGrisoftAVG6avgcc32.exe
E:Program FilesWinampwinampa.exe
C:WINDOWSSystem32RUNDLL32.EXE
E:Program Filesone LabsoneAlarmzonealarm.exe
D:Program FilesCorelGraphics9RegisterRemind32.exe
E:PROGRA~1GrisoftAVG6avgserv.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSsystem32oneLabsvsmon.exe
C:Program FilesInternet Exploreriexplore.exe
D: otalcmdTOTALCMD.EXE
E:instalkiHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.interia.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – C:WINDOWSDownloaded Program Filesgooglenav.dll
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 – HKLM..Run: [AVG_CC] E:Program FilesGrisoftAVG6avgcc32.exe /startup
O4 – HKLM..Run: [WinampAgent] E:Program FilesWinampwinampa.exe
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 – HKCU..Run: [Gadu–Gadu] d:Program FilesGadu–Gadugg.exe /tray
O4 – Startup: Rejestrowanie produktów Corela.lnk = D:Program FilesCorelGraphics9RegisterRemind32.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 – Global Startup: Symantec Fax Starter Edition Port.lnk = C:Program FilesMicrosoft OfficeOffice1045OLFSNT40.EXE
O4 – Global Startup: ZoneAlarm.lnk = E:Program Filesone LabsoneAlarmzonealarm.exe
O8 – Extra context menu item: &Google Search – res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmsearch.html
O8 – Extra context menu item: Backward &Links – res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmbacklinks.html
O8 – Extra context menu item: Cac&hed Snapshot of Page – res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmcache.html
O8 – Extra context menu item: Si&milar Pages – res://C:WINDOWSDownloaded Program Filesgooglenav.dll/cmsimilar.html
O9 – Extra button: Related (HKLM)
O9 – Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 – DPF: ING Bank Online – https://ssl.bsk.com.pl/bskonl/component/INGOnl.cab
O16 – DPF: {6CB5E471–C305–11D3–99A8–000086395495} (Google Activate) – http://toolbar.google.com/data/pl/big/1.1.62–big/GoogleNav.cab
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {9F1C11AA–197B–4942–BA54–47A8489BB47F} (Update Class) – http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38180.2666435185
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
mami7
Dodano
25.07.2004 17:15:28
nie ma takiego folderu
mami7
Dodano
25.07.2004 17:10:12
mami7:
zapomniałem dodać, źe takiego folderu (system volume) w ogóle nie mam na dysku a tego pliku exe teź nie moge znaleźć.
Masz, masz. Tyle tylko ze najpierw musisz "kazac" systemowi aby pokazal Ci ukryte i systemowe pliki.
EL NINO
Dodano
25.07.2004 16:34:15
zapomniałem dodać, źe takiego folderu (system volume) w ogóle nie mam na dysku a tego pliku exe teź nie moge znaleźć.
mami7
Dodano
25.07.2004 14:47:46
mami7
Dodano:
25.07.2004 14:23:20
Komentarzy:
5
Strona 1 / 1