Wirus

Dzis na ktorejs ze stron www zlapalem wirusa spysheriff ktory automatycznie sie zainstalował wiec sciagłem program HijackThis nastepnie znalazłem niebezpieczne logi i dałem Fix checked pozniej zrobiłem plik textowy wkleiłem tam pewien text znaleziony na tym forum i zmieniłem nazwe na fix.reg pulpit sie odblokował i moge zmieniac tapety ale przy kazdym wlaczeniu kompa na nowo uruchamia sie i instaluje spysheriff ale pulpit jest ok tylko irytuje mnie jedna rzecz ten "X" w czerwonym kułeczku bo co pare minut wyskakuje wiadomosc
czy moze nie dokaczylem usuwania wirusow co trzeba zrobic po Fix checked?

Odpowiedzi: 5

no ba! i pomoglo jednak nie usunolem wszystkiego ale juz jest ok cholerny czerwony "X" zniknol i moge spac spokojnia pozdrowienia i dzieki! :)
looolek
Dodano
28.09.2005 00:26:58
Jak miałem pomóc skoro nawet nie widziałem tego loga ? Hijack działa na innej zasadzie niź programy typu Ad–awere etc. On pokazuje wszystko a Ty sam musisz wyplenić to co szkodliwe :P
Do rzeczy:
– jak zwykle przywracanie wylączyć czasowo
– uruchomić system w awaryjnym trybie

F2 – REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O2 – BHO: (no name) – {428CC78A–5137–5BC2–44C2–21A05FFEAAC3} – C:\WINDOWS\System32\giupani.dll
O2 – BHO: (no name) – {78364D99–A640–4ddf–B91A–67EFF8373045} – C:\WINDOWS\system32\appwiz.dll
O4 – HKLM\..\Run: [SAHBundle] C:\DOCUME~1\tomaszd\USTAWI~1\Temp\SAHAGE~1.EXE run

O4 – HKCU\..\Run: [Mxofzxuu] C:\WINDOWS\System32\l?gonui.exe
Będzie wyglądał w katalogu identycznie jak logonui, rozpoznasz je po właściwosciach, tego od MS zostawiasz, innego wywalasz.

O4 – HKCU\..\Run: [Drdt] C:\Program Files\ecco\sebu.exe
O4 – HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O4 – HKCU\..\Run: [SNInstall] C:\WINDOWS\tool2.exe
O4 – HKCU\..\Run: [Windows installer] C:\winstall.exe
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm


Wyboldowane pliki/katalogi usuwasz z dysku ręcznie, wpisy w Hijacku zaznaczasz i fix checked.
Bobi
Dodano
27.09.2005 21:33:39
no czekalem na opinie znawcy ale i bobi mi nie pomogl jak narazie :) bo skanowanie anty virem i anty spamem nie pomoglo a moze po fixowaniu powinienem zrobic cos jeszcze ? musze sie pozbyc tego czerwonego kolka z "X" w dolnym prawym pasku bo juz mnie **** trafia dobra o to moje aktualne logi:



Logfile of HijackThis v1.99.1
Scan saved at 18:48:40, on 2004–12–11
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger\msmsgs.exe
C:\program files\steam\steam.exe
C:\WINDOWS\System32\l?gonui.exe
C:\Program Files\ecco\sebu.exe
C:\WINDOWS\tool2.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Spybot – Search & Destroy\SpybotSD.exe
C:\Downloads\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/
F2 – REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O2 – BHO: (no name) – {428CC78A–5137–5BC2–44C2–21A05FFEAAC3} – C:\WINDOWS\System32\giupani.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 – BHO: (no name) – {78364D99–A640–4ddf–B91A–67EFF8373045} – C:\WINDOWS\system32\appwiz.dll
O2 – BHO: IeCatch2 Class – {A5366673–E8CA–11D3–9CD9–0090271D075B} – C:\PROGRA~1\FlashGet\jccatch.dll
O3 – Toolbar: FlashGet Bar – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\fgiebar.dll (file missing)
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 – HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 – HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 – HKLM\..\Run: [SAHBundle] C:\DOCUME~1\tomaszd\USTAWI~1\Temp\SAHAGE~1.EXE run
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 – HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" –silent
O4 – HKCU\..\Run: [Mxofzxuu] C:\WINDOWS\System32\l?gonui.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [Drdt] C:\Program Files\ecco\sebu.exe
O4 – HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O4 – HKCU\..\Run: [SNInstall] C:\WINDOWS\tool2.exe
O4 – HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:\WINDOWS\web\related.htm
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100876472390
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: Panda Firewall Service (PAVFIRES) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 – Service: Panda anti–virus service (PAVSRV) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
looolek
Dodano
27.09.2005 20:45:42
Nie będziemy gadać po próźnicy, zaprezentuj aktualne logi z Hijacka i Silenta.
Bobi
Dodano
27.09.2005 20:24:28
sciagnij sobie:
link do spybota(jest calkowicie darmowy!)
http://www.instalki.pl/programy/download/antyspyware/SpyBot–Search&Destroy.php
:D
PzDr
KOSMOS
Dodano
27.09.2005 19:31:36
looolek
Dodano:
27.09.2005 19:17:23
Komentarzy:
5
Strona 1 / 1