twoja twarz

dostałem wiadomość na gg ze na tej stronie jest moja twarz UWAGA nie wchodzicie na własne ryzyko

www.twojatwarz.com/?numer=10294


po której otrzymałem mase róźnych wirusów moj avast profesional se nie radzi, mam win sp2, a net chodzi mi tylko na awaryjnym. Mam zablokowany tez menadzer zadań i ze 4 trojany. pomóź cie. Bardzo prosze .

Odpowiedzi: 6

mam to samo, ale nie mam zadnegoo antywira i malo tego zaden nie chce sie zainstalowac bo wyskakuja bledy, wyczytana w FAQ metoda odblokowania managera nie dziala a internetowy MKS skaner sie nie wiem dlaczego sam wylacza po pewnym czasie. Jestem w pacie... i co teraz?

oto log:

Logfile of HijackThis v1.97.7
Scan saved at 12:03:17, on 2006–03–26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\D–Tools\daemon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Kalendarz XP\Kalendarz.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Nazwa\Moje dokumenty\hi\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R3 – Default URLSearchHook is missing
O4 – HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 – HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 – HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 – HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 – HKLM\..\Run: [DAEMON Tools–1033] "C:\Program Files\D–Tools\daemon.exe" –lang 1033
O4 – HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 – HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – HKCU\..\Run: [TaskTray] "C:\Program Files\Creative\SBAudigy\TaskBar\CTLTray.exe"
O4 – HKCU\..\Run: [TaskBar] "C:\Program Files\Creative\SBAudigy\TaskBar\CTLTask.exe"
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz XP\Kalendarz.exe
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://www.mks.com.pl/skaner/SkanerOnline.cab
wojtekm22
Dodano
26.03.2006 14:03:39
Czy kogoś przysyłającego takie linki nie da się namierzyć i załoźyć mu sprawy w sądzie ?(utrata waźnych danych itp)
Od znajomych informatyków wziąć rachunek za usługę odzyskania danych o wartości np. 10 000 zł i podzielić się później nagrodą ? Myślę ,źe wieść taka szybko by się rozeszła i źarty by się skończyły.A jak nie to dzięki kilku takim linkom w roku człowiek godnie by źył

Owszem źe się da, zgłoś fakt do prokuratury, policyjny informatyk sprawdzi wiarygodność twojego zgłoszenia, namierzy sprawcę, załóź gościowi sprawę, od znajomych informatyków weź faktury, poczekaj aź sąd się wygrzebie ( rok, moźe dwa), kapusta w łapę i na hawaje ... :D
mariuszfojcik
Dodano
26.03.2006 13:14:56
O4 – HKLM\..\RunServices: [SystemTools] C:\WINDOWS\system32\kernels8.exe
O4 – HKLM\..\Run: [System] C:\WINDOWS\system32\kernels8.exe
O4 – HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O21 – SSODL: DCOM Server – {2C1CD3D7–86AC–4068–93BC–A02304BB8C34} – C:\WINDOWS\system32\dcom_14.dll


W trybie awaryjnym oczyść katalogi temp. Wyłacz przywracanie systemu. Wpisy usun w Hijackthis a na czerwono ręcznie z dysku.

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.geocities.com/cashlinkcash


Jeśli nie ustawiałeś tej strony startowej to tez to skasuj.

Dodatkowa informacja do usunięcia DCOM Server http://www.sophos.com/virusinfo/analyses/trojagentfg.html
Wiewia
Dodano
26.03.2006 12:02:37
Ale acast pokazywał mi ze pliki są w C:\document and seting\admin\ustawienia lokalne\Temporary Internet Files.
Usunałem je ręcznie ale nadal mi wykrywa wirusy a avast nie moze ich usunąć.

ok to moje logo z hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 08:49:54, on 2006–03–26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ArcaVir\Bin\ABmenu.exe
C:\Program Files\ArcaVir\Bin\ArcaVir.exe
C:\Documents and Settings\Admin\Pulpit\hijackthis.com

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.geocities.com/cashlinkcash
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 – BHO: SSVHelper Class – {761497BB–D6F0–462C–B6EB–D4DAF1D92D43} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 – HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 – HKLM\..\Run: [System] C:\WINDOWS\system32\kernels8.exe
O4 – HKLM\..\Run: [ABmenu] C:\Program Files\ArcaVir\Bin\ABmenu.exe
O4 – HKLM\..\RunServices: [SystemTools] C:\WINDOWS\system32\kernels8.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 – Extra context menu item: E&xport to Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 – Extra context menu item: Pobierz stronę WEB z Free Download Manager – file://C:\Program Files\Free Download Manager\dlpage.htm
O8 – Extra context menu item: Pobierz wszystko z Free Download Manager – file://C:\Program Files\Free Download Manager\dlall.htm
O8 – Extra context menu item: Pobierz z Free Download Manager – file://C:\Program Files\Free Download Manager\dllink.htm
O8 – Extra context menu item: Pobierz zaznaczenie z Free Download Manager – file://C:\Program Files\Free Download Manager\dlselected.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138533975672
O16 – DPF: {644E432F–49D3–41A1–8DD5–E099162EEEC5} (Symantec RuFSI Utility Class) – http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O21 – SSODL: DCOM Server – {2C1CD3D7–86AC–4068–93BC–A02304BB8C34} – C:\WINDOWS\system32\dcom_14.dll
O23 – Service: ArcaBit NetMonitor (ABNetMon) – ArcaBit sp. z o.o. – C:\Program Files\ArcaVir\Bin\NetMonSv.exe
O23 – Service: ArcaVir Monitor (ArcaMonSvc) – ArcaBit – C:\Program Files\ArcaVir\Bin\avmonsv.exe
O23 – Service: ArcaScan – ArcaBit – C:\Program Files\ArcaVir\Bin\arcascan.exe
O23 – Service: arcaserv – ArcaBit Sp. z o. o. – C:\Program Files\ArcaVir\bin\arcaserv.exe
O23 – Service: ASP.NET State Service (aspnet_state) – Unknown owner – C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 – Service: InCD Helper (InCDsrv) – Nero AG – C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 – Service: License Management Service ESD – element5 – C:\Program Files\Common Files\element5 Shared\Service\Licence Manager ESD.exe
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\system32\nvsvc32.exe
O23 – Service: O&O Defrag – O&O Software GmbH – C:\WINDOWS\system32\oodag.exe
O23 – Service: StarWind iSCSI Service (StarWindService) – Rocket Division Software – C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
kamil132
Dodano
26.03.2006 10:54:36
Czy kogoś przysyłającego takie linki nie da się namierzyć i załoźyć mu sprawy w sądzie ?(utrata waźnych danych itp)
Od znajomych informatyków wziąć rachunek za usługę odzyskania danych o wartości np. 10 000 zł i podzielić się później nagrodą ? Myślę ,źe wieść taka szybko by się rozeszła i źarty by się skończyły.A jak nie to dzięki kilku takim linkom w roku człowiek godnie by źył :)
securite
Dodano
26.03.2006 01:28:53
Wyedytuj, proszę, posta i weź link w znaczniki code – tak, aby nikt na niego nie kliknął.

Skoro Avast wykrył coś to pewnie podał połoźenie plików i nazwy trojanów. Pliki, które wskazał, usuń sobie ręcznie.
W dziale Bezpieczeństwo są przyklejone tematy – w jednym z nich jest opis programu HijackThis i tworzenie za jego pomocą logów, a w drugim instrukcja jak sprawdzić sobie loga i wyczyścić system ze śmieci.
Blokada menadźera – o ile wyskakuje komunikat o zablokowaniu przez administratora – jest opisana w FAQ działu Windowsa XP.
Żółty
Dodano
26.03.2006 01:08:18
kamil132
Dodano:
26.03.2006 00:58:16
Komentarzy:
6
Strona 1 / 1