Virus??Outlook express,samoczynnie wysylajace wiadomosci + l
Witam ponownie...
Od jakiegos czasu dostaje masę dziwnych maili.Na poczatku byly reklamujace stronki xxx, pozniej od ,wydaje sie , prywatnych ludzi ,po otwarciu na przyklad tekst "Ciao!" albo inny w innym jezyku i pozniej obrazek jpeg (zablokowany–niewyswietlony przez outlooka)
Wczoraj wyslalem osobie z mojej skrzynki maila , po czym ta sama osoba(odbiorca) dostala maila od osoby znajdujacej sie w moich kontaktach, o tresci podobnej jak te moje spamy opisane wyzej.
Przeskanowalem system wszystkim co mam (Mks_vir, AVG antivir, Spysweeper,spybot,pestpatrol) i nic!!System czysty.Caly czas z reszta monitoruje system mksem, spybotem i spysweeperem.
Co jest grane??
Dodam ze mam xp pro + sp2 + wszystkie uaktualnienia, uzywam outlook express ,ie6, sygate firewall pro
Dodatkowo załaczam loga:
Logfile of HijackThis v1.99.0
Scan saved at 15:58:19, on 2005–02–22
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
D:ProgramySygatesmc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesMKSBinNetMonSV.exe
D:ProgramyAVGavgamsvr.exe
D:ProgramyAVGavgupsvc.exe
C:WINDOWSsystem32CTsvcCDA.exe
C:Program FilesMKSBinmksmonsv.exe
C:WINDOWSsystem32 vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesYDPUserAccessManageruseraccess.exe
C:WINDOWSsystem32MsPMSPSv.exe
C:Program FilesMKSBinmks_scan.exe
C:WINDOWSSystem32alg.exe
D:programyCollinswatch.exe
C:Program FilesMKSBinmks_menu.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32CTHELPER.EXE
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:WINDOWSsystem32spooldriversw32x863hpztsb04.exe
D:ProgramyEasyCdDirectCDDirectCD.exe
D:ProgramyNokiaDataLayer.exe
C:Program FilesCommon FilesNokiaNCLToolsNclTray.exe
C:Program FilesMKSBinABregmon.exe
D:ProgramyWinampwinampa.exe
C:Program FilesJavajre1.5.0_01injusched.exe
D:ProgramyAVGavgcc.exe
D:ProgramyAVGavgemc.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesCommon FilesNokiaServicesServiceLayer.exe
D:ProgramySpybot – Search & DestroyTeaTimer.exe
D:ProgramyGadu–Gadugg.exe
D:ProgramyCOLLINSWatch.exe
D:ProgramyCommonBinWinCinemaMgr.exe
D:ProgramyAverStudioQuickTV.exe
D:ProgramyPopTrayPopTray.exe
c:Program FilesPestPatrolcookiepatrol.exe
D:ProgramySpy SweeperSpySweeper.exe
C:Program FilesInternet Exploreriexplore.exe
C:DownloadsSpywarehijackthis_199HijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = ––==ANIA I MICHO==––
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
F3 – REG:win.ini: load=d:programyCollinswatch.exe
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – D:ProgramyAcrobatReaderActiveXAcroIEHelper.dll
O2 – BHO: bho2gr Class – {31FF080D–12A3–439A–A2EF–4BA95A3148E8} – D:ProgramyGetRightxx2gr.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – D:ProgramySPYBOT~1SDHelper.dll
O4 – HKLM..Run: [SmcService] D:ProgramySygatesmc.exe –startgui
O4 – HKLM..Run: [MKS_MENU] C:Program FilesMKSBinmks_menu.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [CTHelper] CTHELPER.EXE
O4 – HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE
O4 – HKLM..Run: [Jet Detection] "C:Program FilesCreativeSBLivePROGRAMADGJDet.exe"
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [QuickTime Task] "D:programyquicktimeqttask.exe" –atboottime
O4 – HKLM..Run: [CookiePatrol] c:PROGRA~1PESTPA~1CookiePatrol.exe
O4 – HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb04.exe
O4 – HKLM..Run: [AdaptecDirectCD] "D:ProgramyEasyCdDirectCDDirectCD.exe"
O4 – HKLM..Run: [DataLayer] D:ProgramyNokiaDataLayer.exe
O4 – HKLM..Run: [Nokia Tray Application] C:Program FilesCommon FilesNokiaNCLToolsNclTray.exe
O4 – HKLM..Run: [ABREGMON] C:Program FilesMKSBinABregmon.exe
O4 – HKLM..Run: [WinampAgent] "D:ProgramyWinampwinampa.exe"
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_01injusched.exe
O4 – HKLM..Run: [AVG7_CC] D:ProgramyAVGavgcc.exe /STARTUP
O4 – HKLM..Run: [AVG7_EMC] D:ProgramyAVGavgemc.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [SpybotSD TeaTimer] D:ProgramySpybot – Search & DestroyTeaTimer.exe
O4 – HKCU..Run: [Gadu–Gadu] "D:ProgramyGadu–GaduPowerGG.exe" /clone:Ja
O4 – Startup: PopTray.lnk = D:ProgramyPopTrayPopTray.exe
O4 – Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O4 – Global Startup: Aktywacja Testera.lnk = D:ProgramyCOLLINSWatch.exe
O4 – Global Startup: InterVideo WinCinema Manager.lnk = D:ProgramyCommonBinWinCinemaMgr.exe
O4 – Global Startup: Microsoft Office.lnk = D:ProgramyofficeOffice10OSA.EXE
O4 – Global Startup: QuickTV.lnk = D:ProgramyAverStudioQuickTV.exe
O8 – Extra context menu item: Download with GetRight – D:ProgramyGetRightGRdownload.htm
O8 – Extra context menu item: E&xport to Microsoft Excel – res://D:ProgramyofficeOffice10EXCEL.EXE/3000
O8 – Extra context menu item: Open with GetRight Browser – D:ProgramyGetRightGRbrowse.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:Program FilesJavajre1.5.0_01in pjpi150_01.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:Program FilesJavajre1.5.0_01in pjpi150_01.dll
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://84.205.1.89/activex/AxisCamControl.cab
O18 – Protocol: wpmsg – {2E0AC5A0–3597–11D6–B3ED–0001021DC1C3} – D:ProgramyWpkontakturl_wpmsg.dll
O23 – Service: ArcaBit NetMonitor – ArcaBit sp. z o.o. – C:Program FilesMKSBinNetMonSV.exe
O23 – Service: AVG7 Alert Manager Server – GRISOFT, s.r.o. – D:ProgramyAVGavgamsvr.exe
O23 – Service: AVG7 Update Service – GRISOFT, s.r.o. – D:ProgramyAVGavgupsvc.exe
O23 – Service: Creative Service for CDROM Access – Creative Technology Ltd – C:WINDOWSsystem32CTsvcCDA.exe
O23 – Service: Sony SPTI Service for DVE – Sony Corporation – C:WINDOWSsystem32IcdSptSv.exe
O23 – Service: IMAPI CD–Burning COM Service – Roxio Inc. – C:WINDOWSsystem32ImapiRox.exe
O23 – Service: Macromedia Licensing Service – Unknown – C:Program FilesCommon FilesMacromedia SharedServiceMacromedia Licensing.exe
O23 – Service: MkSUpdateInt – MkS Sp. z o. o. – C:Program FilesMKSinMkSUpdateInt.exe
O23 – Service: MkS_Vir Monitor – Unknown – C:Program FilesMKSBinmksmonsv.exe
O23 – Service: MkS_Scan – Unknown – C:Program FilesMKSBinmks_scan.exe
O23 – Service: NVIDIA Display Driver Service – NVIDIA Corporation – C:WINDOWSsystem32 vsvc32.exe
O23 – Service: Sygate Personal Firewall Pro – Sygate Technologies, Inc. – D:ProgramySygatesmc.exe
O23 – Service: Securom User Access for Windows 2000 and Windows XP a technology by Sony DADC – Unknown – C:Program FilesCommon FilesYDPUserAccessManageruseraccess.exe
POMOZECIE??:)
Od jakiegos czasu dostaje masę dziwnych maili.Na poczatku byly reklamujace stronki xxx, pozniej od ,wydaje sie , prywatnych ludzi ,po otwarciu na przyklad tekst "Ciao!" albo inny w innym jezyku i pozniej obrazek jpeg (zablokowany–niewyswietlony przez outlooka)
Wczoraj wyslalem osobie z mojej skrzynki maila , po czym ta sama osoba(odbiorca) dostala maila od osoby znajdujacej sie w moich kontaktach, o tresci podobnej jak te moje spamy opisane wyzej.
Przeskanowalem system wszystkim co mam (Mks_vir, AVG antivir, Spysweeper,spybot,pestpatrol) i nic!!System czysty.Caly czas z reszta monitoruje system mksem, spybotem i spysweeperem.
Co jest grane??
Dodam ze mam xp pro + sp2 + wszystkie uaktualnienia, uzywam outlook express ,ie6, sygate firewall pro
Dodatkowo załaczam loga:
Logfile of HijackThis v1.99.0
Scan saved at 15:58:19, on 2005–02–22
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
D:ProgramySygatesmc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesMKSBinNetMonSV.exe
D:ProgramyAVGavgamsvr.exe
D:ProgramyAVGavgupsvc.exe
C:WINDOWSsystem32CTsvcCDA.exe
C:Program FilesMKSBinmksmonsv.exe
C:WINDOWSsystem32 vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon FilesYDPUserAccessManageruseraccess.exe
C:WINDOWSsystem32MsPMSPSv.exe
C:Program FilesMKSBinmks_scan.exe
C:WINDOWSSystem32alg.exe
D:programyCollinswatch.exe
C:Program FilesMKSBinmks_menu.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32CTHELPER.EXE
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:WINDOWSsystem32spooldriversw32x863hpztsb04.exe
D:ProgramyEasyCdDirectCDDirectCD.exe
D:ProgramyNokiaDataLayer.exe
C:Program FilesCommon FilesNokiaNCLToolsNclTray.exe
C:Program FilesMKSBinABregmon.exe
D:ProgramyWinampwinampa.exe
C:Program FilesJavajre1.5.0_01injusched.exe
D:ProgramyAVGavgcc.exe
D:ProgramyAVGavgemc.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesCommon FilesNokiaServicesServiceLayer.exe
D:ProgramySpybot – Search & DestroyTeaTimer.exe
D:ProgramyGadu–Gadugg.exe
D:ProgramyCOLLINSWatch.exe
D:ProgramyCommonBinWinCinemaMgr.exe
D:ProgramyAverStudioQuickTV.exe
D:ProgramyPopTrayPopTray.exe
c:Program FilesPestPatrolcookiepatrol.exe
D:ProgramySpy SweeperSpySweeper.exe
C:Program FilesInternet Exploreriexplore.exe
C:DownloadsSpywarehijackthis_199HijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = ––==ANIA I MICHO==––
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
F3 – REG:win.ini: load=d:programyCollinswatch.exe
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – D:ProgramyAcrobatReaderActiveXAcroIEHelper.dll
O2 – BHO: bho2gr Class – {31FF080D–12A3–439A–A2EF–4BA95A3148E8} – D:ProgramyGetRightxx2gr.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – D:ProgramySPYBOT~1SDHelper.dll
O4 – HKLM..Run: [SmcService] D:ProgramySygatesmc.exe –startgui
O4 – HKLM..Run: [MKS_MENU] C:Program FilesMKSBinmks_menu.exe
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [CTHelper] CTHELPER.EXE
O4 – HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE
O4 – HKLM..Run: [Jet Detection] "C:Program FilesCreativeSBLivePROGRAMADGJDet.exe"
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [QuickTime Task] "D:programyquicktimeqttask.exe" –atboottime
O4 – HKLM..Run: [CookiePatrol] c:PROGRA~1PESTPA~1CookiePatrol.exe
O4 – HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb04.exe
O4 – HKLM..Run: [AdaptecDirectCD] "D:ProgramyEasyCdDirectCDDirectCD.exe"
O4 – HKLM..Run: [DataLayer] D:ProgramyNokiaDataLayer.exe
O4 – HKLM..Run: [Nokia Tray Application] C:Program FilesCommon FilesNokiaNCLToolsNclTray.exe
O4 – HKLM..Run: [ABREGMON] C:Program FilesMKSBinABregmon.exe
O4 – HKLM..Run: [WinampAgent] "D:ProgramyWinampwinampa.exe"
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_01injusched.exe
O4 – HKLM..Run: [AVG7_CC] D:ProgramyAVGavgcc.exe /STARTUP
O4 – HKLM..Run: [AVG7_EMC] D:ProgramyAVGavgemc.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..Run: [SpybotSD TeaTimer] D:ProgramySpybot – Search & DestroyTeaTimer.exe
O4 – HKCU..Run: [Gadu–Gadu] "D:ProgramyGadu–GaduPowerGG.exe" /clone:Ja
O4 – Startup: PopTray.lnk = D:ProgramyPopTrayPopTray.exe
O4 – Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O4 – Global Startup: Aktywacja Testera.lnk = D:ProgramyCOLLINSWatch.exe
O4 – Global Startup: InterVideo WinCinema Manager.lnk = D:ProgramyCommonBinWinCinemaMgr.exe
O4 – Global Startup: Microsoft Office.lnk = D:ProgramyofficeOffice10OSA.EXE
O4 – Global Startup: QuickTV.lnk = D:ProgramyAverStudioQuickTV.exe
O8 – Extra context menu item: Download with GetRight – D:ProgramyGetRightGRdownload.htm
O8 – Extra context menu item: E&xport to Microsoft Excel – res://D:ProgramyofficeOffice10EXCEL.EXE/3000
O8 – Extra context menu item: Open with GetRight Browser – D:ProgramyGetRightGRbrowse.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:Program FilesJavajre1.5.0_01in pjpi150_01.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:Program FilesJavajre1.5.0_01in pjpi150_01.dll
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://84.205.1.89/activex/AxisCamControl.cab
O18 – Protocol: wpmsg – {2E0AC5A0–3597–11D6–B3ED–0001021DC1C3} – D:ProgramyWpkontakturl_wpmsg.dll
O23 – Service: ArcaBit NetMonitor – ArcaBit sp. z o.o. – C:Program FilesMKSBinNetMonSV.exe
O23 – Service: AVG7 Alert Manager Server – GRISOFT, s.r.o. – D:ProgramyAVGavgamsvr.exe
O23 – Service: AVG7 Update Service – GRISOFT, s.r.o. – D:ProgramyAVGavgupsvc.exe
O23 – Service: Creative Service for CDROM Access – Creative Technology Ltd – C:WINDOWSsystem32CTsvcCDA.exe
O23 – Service: Sony SPTI Service for DVE – Sony Corporation – C:WINDOWSsystem32IcdSptSv.exe
O23 – Service: IMAPI CD–Burning COM Service – Roxio Inc. – C:WINDOWSsystem32ImapiRox.exe
O23 – Service: Macromedia Licensing Service – Unknown – C:Program FilesCommon FilesMacromedia SharedServiceMacromedia Licensing.exe
O23 – Service: MkSUpdateInt – MkS Sp. z o. o. – C:Program FilesMKSinMkSUpdateInt.exe
O23 – Service: MkS_Vir Monitor – Unknown – C:Program FilesMKSBinmksmonsv.exe
O23 – Service: MkS_Scan – Unknown – C:Program FilesMKSBinmks_scan.exe
O23 – Service: NVIDIA Display Driver Service – NVIDIA Corporation – C:WINDOWSsystem32 vsvc32.exe
O23 – Service: Sygate Personal Firewall Pro – Sygate Technologies, Inc. – D:ProgramySygatesmc.exe
O23 – Service: Securom User Access for Windows 2000 and Windows XP a technology by Sony DADC – Unknown – C:Program FilesCommon FilesYDPUserAccessManageruseraccess.exe
POMOZECIE??:)
Odpowiedzi: 2
te dwa antywiry byly tak akurat przez chwilke...i akurat musialy sie w logu pojawic :evil:
jeszcze jedno...
czy mozliwe jest zeby w filmie mpg albo avi , lub zdjeciach "coś" siedziało??
Jesli tak to, czy mozna to jakos sprawdzic przed odpaleniem filmu albo zdjecia??Czy mozna to cos usunac??
jeszcze jedno...
czy mozliwe jest zeby w filmie mpg albo avi , lub zdjeciach "coś" siedziało??
Jesli tak to, czy mozna to jakos sprawdzic przed odpaleniem filmu albo zdjecia??Czy mozna to cos usunac??
nic powaźnego w logu nie widze ale moge się mylić więc poczekaj na bardziej doświadczonych "przeglądaczy logów" :)
takie objawy zazwyczaj towarzyszą robakom ale skoro nic nie masz to nie wiem.
Moja rada poza tematem wywal jeden antywir bo z tego co widze masz 2 mks i AVG.
takie objawy zazwyczaj towarzyszą robakom ale skoro nic nie masz to nie wiem.
Moja rada poza tematem wywal jeden antywir bo z tego co widze masz 2 mks i AVG.
Strona 1 / 1