Odp:

Witam, wczoraj usunąłem z pomocą Avast Win32.Trojan–gen. Przeskanowałem gruntownie dysk antywirusem i Ad–Aware, sprawdziłem procesy w tasku i wygląda na to, źe wszystko jest w porządku. Mimo to nie mam pewności więc uźyłem HijackThis ale niestety nie potrafię stwierdzić co jest potrzebne a co nie. Czy są ewentualnie jakieś ślady trojana ? Byłbym bardzo wdzięczny, gdybyście mogli zerknąć w dołączony Log.
pozdr. Paweł


Logfile of HijackThis v1.97.7
Scan saved at 15:40:28, on 2004–08–29
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32RunDll32.exe
C:Program FilesLogitechiTouchiTouch.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:PROGRA~1ALWILS~1Avast4ashmaisv.exe
C:Program FilesJavaj2re1.4.2_05injusched.exe
C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
C:Program FilesGadu–Gadugg.exe
C:Documents and SettingsPawełMoje dokumentyHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R1 – HKCUSoftwareMicrosoftInternet Connection Wizard,Shellnext = http://www.windowsupdate.com/
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [zBrowser Launcher] C:Program FilesLogitechiTouchiTouch.exe
O4 – HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKLM..Run: [ashMaiSv] C:PROGRA~1ALWILS~1Avast4ashmaisv.exe
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_05injusched.exe
O4 – HKLM..Run: [NeroCheck] C:WINDOWSSystem32\NeroCheck.exe
O4 – Global Startup: InterVideo WinCinema Manager.lnk = C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093742634280
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Odpowiedzi: 1

Log O.K, nic podejrzanego nie wiadać.
Jedyny fix to :
R1 – HKCUSoftwareMicrosoftInternet Connection Wizard,Shellnext = http://www.windowsupdate.com/
ale to juź kosmetyka :) .
McScr@by
Dodano
29.08.2004 18:36:10
olczone
Dodano:
29.08.2004 18:00:48
Komentarzy:
1
Strona 1 / 1