Dodaj do ulubionych

Koń trojański - pomocy

IP: *.internetdsl.tpnet.pl 15.08.06, 11:25
zaatakował mój komputer wirus koń trojański. wiem że są programy który
usuwaja te wirusy ale nie jestem pewna czy mogę go zainstalować jeśli mam
awasta i ewido. mam zarażonych 34 pliki i co jakiś czas awast wynajduje
nowego wirusa. Czy jak znajdują sie one w kwaranntanie to zagrażają mojemu
komputerowi. Z góry dziękuje za pomoc
Edytor zaawansowany
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 15.08.06, 11:59
    > zaatakował mój komputer wirus koń trojański. wiem że są programy który
    > usuwaja te wirusy ale nie jestem pewna czy mogę go zainstalować jeśli mam
    > awasta i ewido. mam zarażonych 34 pliki i co jakiś czas awast wynajduje
    > nowego wirusa. Czy jak znajdują sie one w kwaranntanie to zagrażają mojemu
    > komputerowi. Z góry dziękuje za pomoc

    Wirus to nie kon trojnaski, podaj nazwe tego trojana i w jakim pliku sie
    znajduje. Jakie programy chcesz instalowac skoro masz ewido? Pliki z
    kwarantanny mozesz usunac, nie zagrazaja one systemowi.
    Wklej tez log z hijackthis.
  • Gość: kinga IP: *.internetdsl.tpnet.pl 15.08.06, 23:21
    oto te nazwy wirusów WIN 32 apher-F, WIN32 slaper-c, Win32 Rbot-bvr, WIN32 Rbot-
    bva, Win32 rbot-bsj, oraz WIN32 Rbot-buh atakują mi przede wszystkim windows
    sytem 32, system volume information oraz documenntes and settings ustawienia
    lokalne. z góry dziękuje za pomoc
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 15.08.06, 23:51
    Dlaczego marnujesz moj czas? Jak cos pisze to masz to zrobic, a nie pisac
    kolejny nic nie wnoszacy post.
    Prosilem o log z hijackthis oraz nazwy zainfekowanych plikow.
    Przy okazji wylacz przywracanie systemu.
  • Gość: kinga IP: *.internetdsl.tpnet.pl 16.08.06, 13:58
    Logfile of HijackThis v1.99.1
    Scan saved at 13:46:58, on 2006-08-16
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Kalendarz XP\Kalendarz.exe
    C:\Program Files\RALINK\RT2400 Wireless LAN Card\Installer\WINXP\RaConfig.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Alwil Software\Avast4\setup\avast.setup
    C:\Documents and Settings\Ala\Pulpit\HiJACKTHIS\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    www.google.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
    c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
    C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
    files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
    \NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
    \NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software
    Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program
    Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
    O4 - HKLM\..\Run: [secures23] mssecure.exe
    O4 - HKLM\..\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz 10.1
    Pro\odk_mcd.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -
    lang 1033
    O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
    O4 - HKLM\..\RunServices: [secures23] mssecure.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google
    Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
    O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz
    XP\Kalendarz.exe
    O4 - Global Startup: Raconfig.lnk = C:\Program Files\RALINK\RT2400 Wireless LAN
    Card\Installer\WINXP\RaConfig.exe
    O8 - Extra context menu item: &Google Search - res://c:\program
    files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\program
    files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\program
    files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
    files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
    res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\program
    files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\program
    files\google\GoogleToolbar2.dll/cmtrans.html
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
    update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1155631570718
    O17 - HKLM\System\CCS\Services\Tcpip\..\{672AB40B-8DBD-4C76-BE6A-D852B4D155F7}:
    NameServer = 194.204.159.1,194.204.152.34
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
    Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
    Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
    Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. -
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation -
    C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    zarazone pliki

    Nazwa pliku: oit[1].exe
    FileID: 26
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: newexe.exe
    FileID: 57
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: newexe.exe
    FileID: 61
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: newexe.exe
    FileID: 60
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: newexe.exe
    FileID: 59
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: newexe.exe
    FileID: 58
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: newexe.exe
    FileID: 25
    Opis wirusa: Win32:Apher-F [T
    Nazwa pliku: mssvcc.exe
    FileID: 56
    Opis wirusa: Win32:Apher-F [Trj]
    te pliki pochodza z system windows 32

    Nazwa pliku: A0023281.exe
    FileID: 27
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: A0025307.exe
    FileID: 28
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: A0025325.exe
    FileID: 29
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: A0025365.exe
    FileID: 30
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: A0034383.exe
    FileID: 55
    Opis wirusa: Win32:Rbot-BUH [Trj]
    Nazwa pliku: A0034367.exe
    FileID: 54
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: A0034242.exe
    FileID: 53
    Opis wirusa: Win32:Rbot-BSJ [Trj]
    Nazwa pliku: A0034201.exe
    FileID: 52
    Opis wirusa: Win32:Rbot-BSJ [Trj]
    Nazwa pliku: A0034199.exe
    FileID: 51
    Opis wirusa: Win32:Slaper-C [Trj]
    Nazwa pliku: A0034176.exe
    FileID: 50
    Opis wirusa: Win32:Rbot-BVL [Trj]
    Nazwa pliku: A0034141.exe
    FileID: 49
    Opis wirusa: Win32:Rbot-BVL [Trj]
    Nazwa pliku: A0034123.exe
    FileID: 48
    Opis wirusa: Win32:Rbot-BVL [Trj]
    Nazwa pliku: A0033091.exe
    FileID: 47
    Opis wirusa: Win32:Rbot-BVA [Trj]
    Nazwa pliku: A0031011.exe
    FileID: 46
    Opis wirusa: Win32:Rbot-BVA [Trj]
    Nazwa pliku: A0030961.exe
    FileID: 45
    Opis wirusa: Win32:Rbot-BVR [Trj]
    Nazwa pliku: A0030827.exe
    FileID: 44
    Opis wirusa: Win32:Rbot-BVR [Trj]
    Nazwa pliku: A0030822.exe
    FileID: 43
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: A0030808.exe
    FileID: 42
    Opis wirusa: Win32:Apher-F [Trj]
    Nazwa pliku: A0030793.exe
    FileID: 41
    Opis wirusa: Win32:Rbot-BVR [Trj]
    Nazwa pliku: A0030776.exe
    FileID: 40
    Opis wirusa: Win32:Rbot-BVR [Trj]
    Nazwa pliku: A0030774.ex
  • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 16.08.06, 14:45
    Piracki windows bez żadnych aktualizacji heh...
    Zamknij porty przy pomocy wwdc.exe , zmien przegladarke na Opere lub Firefox i
    nie uzywaj wiecej IE. Jak juz pisalem wczesniej, wylacz przywracanie systemu,
    wykryte pliki usun z dysku.

    W hjt usun:
    O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
    O4 - HKLM\..\Run: [secures23] mssecure.exe
    O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
    O4 - HKLM\..\RunServices: [secures23] mssecure.exe
    Oba pliki usun z dysku.
  • Gość: kinga IP: *.internetdsl.tpnet.pl 16.08.06, 16:59
    wiem że mam pirackiego windowsa ale mam juz w domu oryginalnego czekam tylko na
    zainstalowanie Dziękuje za pomoc

Popularne wątki

Nie pamiętasz hasła lub ?

Zapamiętaj mnie

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.