Sprawdzcie prosze mi log'a
witam!mam problem:/
mam win xp home i neostrade.Niedawno wywalilem kilka wirusow.Wszystko pieknie(mam pande i ona jednoznacznie mowi ze komp jest czysty od wirusow) tylko jedna rzecz mnie do szalu doprowadza:jak wylacze Firewalla(Kerio) to mi za kilka minut siada net w bardzo dziwny sposob–otoz ikona polaczenia jest,ale strony nie wchodza itp.=>tak jak kiedy nie jest polaczony!Na dodatek jak klikam na ikone polaczenia na Trayu to tylko mrygnie w ułamku sekundy!Nie da sie rozlaczyc ani stanu polaczenia zobaczyc!podejrzewam ze to jakies male gowienko cos tegos sie zagniezdzilo i nie wiem jak to wywalic!pomocy!
Moj log:
Running processes:
E:WINDOWSSystem32smss.exe
E:WINDOWSsystem32winlogon.exe
E:WINDOWSsystem32services.exe
E:WINDOWSsystem32lsass.exe
E:WINDOWSsystem32svchost.exe
E:WINDOWSSystem32svchost.exe
E:WINDOWSsystem32spoolsv.exe
C:stuffKerioPersonal Firewall 4kpf4ss.exe
E:WINDOWSExplorer.EXE
E:Program FilesCommon FilesPanda SoftwarePavShldpavprsrv.exe
C:STUFFPANDAPavsrv51.exe
C:STUFFPANDAPsImSvc.exe
E:Program FilesJavajre1.5.0injusched.exe
C:STUFFPANDAAVENGINE.EXE
C:STUFFspy hunterPopupBlockerEnigmaPopupStop.exe
E:WINDOWSSystem32ctfmon.exe
E:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:stuffKerioPersonal Firewall 4kpf4gui.exe
E:WINDOWSSystem32wuauclt.exe
C:stuffKerioPersonal Firewall 4kpf4gui.exe
E:Programy UźytkoweFireFoxfirefox.exe
E:WINDOWSSoftwareDistributionDownloadS–1–5–18f14cbfa294456e54248d17250f3ac3e3updateupdate.exe
E:Documents and SettingsWłaścicielPulpitHijackThis.exe
E:WINDOWSsystem32 undll32.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – E:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [Microsoft DirectX] PDSched.exe
O4 – HKLM..Run: [Windows Compliant] wepiat.exe
O4 – HKLM..Run: [Microsoft Office] lserv.exe
O4 – HKLM..Run: [SunJavaUpdateSched] E:Program FilesJavajre1.5.0injusched.exe
O4 – HKLM..Run: [NeroCheck] E:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [APVXDWIN] "C:STUFFPANDAAPVXDWIN.EXE" /s
O4 – HKLM..Run: [EnigmaPopupStop] C:STUFFspy hunterPopupBlockerEnigmaPopupStop.exe
O4 – HKLM..RunServices: [Microsoft DirectX] PDSched.exe
O4 – HKLM..RunServices: [Windows Compliant] wepiat.exe
O4 – HKLM..RunServices: [Microsoft Office] lserv.exe
O4 – HKCU..Run: [CTFMON.EXE] E:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [Microsoft DirectX] PDSched.exe
O4 – HKCU..Run: [Microsoft Office] lserv.exe
O4 – HKCU..Run: [Windows Compliant] wepiat.exe
O4 – HKCU..Run: [MSMSGS] "E:Program FilesMessengermsmsgs.exe" /background
O4 – Global Startup: DSLMON.lnk = E:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O10 – Unknown file in Winsock LSP: c:stuffpandapavlsp.dll
O10 – Unknown file in Winsock LSP: c:stuffpandapavlsp.dll
O10 – Unknown file in Winsock LSP: c:stuffpandapavlsp.dll
O10 – Unknown file in Winsock LSP: c:stuffpandapavlsp.dll
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100889583139
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab
O17 – HKLMSystemCCSServicesTcpip..{870340B9–B2C4–4E20–A672–873396A3502E}: NameServer = 194.204.152.34 217.98.63.164
O17 – HKLMSystemCS1ServicesTcpip..{870340B9–B2C4–4E20–A672–873396A3502E}: NameServer = 194.204.152.34 217.98.63.164
Za wszelka pomoc i skazowki jak sie z tym uporac SERDECZNIE DZIEKUJE!pOzDrO 8)
mam win xp home i neostrade.Niedawno wywalilem kilka wirusow.Wszystko pieknie(mam pande i ona jednoznacznie mowi ze komp jest czysty od wirusow) tylko jedna rzecz mnie do szalu doprowadza:jak wylacze Firewalla(Kerio) to mi za kilka minut siada net w bardzo dziwny sposob–otoz ikona polaczenia jest,ale strony nie wchodza itp.=>tak jak kiedy nie jest polaczony!Na dodatek jak klikam na ikone polaczenia na Trayu to tylko mrygnie w ułamku sekundy!Nie da sie rozlaczyc ani stanu polaczenia zobaczyc!podejrzewam ze to jakies male gowienko cos tegos sie zagniezdzilo i nie wiem jak to wywalic!pomocy!
Moj log:
Running processes:
E:WINDOWSSystem32smss.exe
E:WINDOWSsystem32winlogon.exe
E:WINDOWSsystem32services.exe
E:WINDOWSsystem32lsass.exe
E:WINDOWSsystem32svchost.exe
E:WINDOWSSystem32svchost.exe
E:WINDOWSsystem32spoolsv.exe
C:stuffKerioPersonal Firewall 4kpf4ss.exe
E:WINDOWSExplorer.EXE
E:Program FilesCommon FilesPanda SoftwarePavShldpavprsrv.exe
C:STUFFPANDAPavsrv51.exe
C:STUFFPANDAPsImSvc.exe
E:Program FilesJavajre1.5.0injusched.exe
C:STUFFPANDAAVENGINE.EXE
C:STUFFspy hunterPopupBlockerEnigmaPopupStop.exe
E:WINDOWSSystem32ctfmon.exe
E:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:stuffKerioPersonal Firewall 4kpf4gui.exe
E:WINDOWSSystem32wuauclt.exe
C:stuffKerioPersonal Firewall 4kpf4gui.exe
E:Programy UźytkoweFireFoxfirefox.exe
E:WINDOWSSoftwareDistributionDownloadS–1–5–18f14cbfa294456e54248d17250f3ac3e3updateupdate.exe
E:Documents and SettingsWłaścicielPulpitHijackThis.exe
E:WINDOWSsystem32 undll32.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – E:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [Microsoft DirectX] PDSched.exe
O4 – HKLM..Run: [Windows Compliant] wepiat.exe
O4 – HKLM..Run: [Microsoft Office] lserv.exe
O4 – HKLM..Run: [SunJavaUpdateSched] E:Program FilesJavajre1.5.0injusched.exe
O4 – HKLM..Run: [NeroCheck] E:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [APVXDWIN] "C:STUFFPANDAAPVXDWIN.EXE" /s
O4 – HKLM..Run: [EnigmaPopupStop] C:STUFFspy hunterPopupBlockerEnigmaPopupStop.exe
O4 – HKLM..RunServices: [Microsoft DirectX] PDSched.exe
O4 – HKLM..RunServices: [Windows Compliant] wepiat.exe
O4 – HKLM..RunServices: [Microsoft Office] lserv.exe
O4 – HKCU..Run: [CTFMON.EXE] E:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [Microsoft DirectX] PDSched.exe
O4 – HKCU..Run: [Microsoft Office] lserv.exe
O4 – HKCU..Run: [Windows Compliant] wepiat.exe
O4 – HKCU..Run: [MSMSGS] "E:Program FilesMessengermsmsgs.exe" /background
O4 – Global Startup: DSLMON.lnk = E:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O10 – Unknown file in Winsock LSP: c:stuffpandapavlsp.dll
O10 – Unknown file in Winsock LSP: c:stuffpandapavlsp.dll
O10 – Unknown file in Winsock LSP: c:stuffpandapavlsp.dll
O10 – Unknown file in Winsock LSP: c:stuffpandapavlsp.dll
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100889583139
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab
O17 – HKLMSystemCCSServicesTcpip..{870340B9–B2C4–4E20–A672–873396A3502E}: NameServer = 194.204.152.34 217.98.63.164
O17 – HKLMSystemCS1ServicesTcpip..{870340B9–B2C4–4E20–A672–873396A3502E}: NameServer = 194.204.152.34 217.98.63.164
Za wszelka pomoc i skazowki jak sie z tym uporac SERDECZNIE DZIEKUJE!pOzDrO 8)
Odpowiedzi: 1
Toto usun. To WORM_SDBOT wg Trendmicro. Pliki z dysku rowniez.
O4 – HKLM..Run: [Microsoft DirectX] PDSched.exe
O4 – HKLM..Run: [Windows Compliant] wepiat.exe
O4 – HKLM..Run: [Microsoft Office] lserv.exe
O4 – HKLM..RunServices: [Microsoft DirectX] PDSched.exe
O4 – HKLM..RunServices: [Windows Compliant] wepiat.exe
O4 – HKLM..RunServices: [Microsoft Office] lserv.exe
O4 – HKCU..Run: [Microsoft DirectX] PDSched.exe
O4 – HKCU..Run: [Microsoft Office] lserv.exe
O4 – HKCU..Run: [Windows Compliant] wepiat.exe
O4 – HKLM..Run: [Microsoft DirectX] PDSched.exe
O4 – HKLM..Run: [Windows Compliant] wepiat.exe
O4 – HKLM..Run: [Microsoft Office] lserv.exe
O4 – HKLM..RunServices: [Microsoft DirectX] PDSched.exe
O4 – HKLM..RunServices: [Windows Compliant] wepiat.exe
O4 – HKLM..RunServices: [Microsoft Office] lserv.exe
O4 – HKCU..Run: [Microsoft DirectX] PDSched.exe
O4 – HKCU..Run: [Microsoft Office] lserv.exe
O4 – HKCU..Run: [Windows Compliant] wepiat.exe
Strona 1 / 1