• drzewko
  • od najstarszego
  • od najnowszego

Koń trojański - pomocy Dodaj do ulubionych

  • IP: *.internetdsl.tpnet.pl 15.08.06, 11:25
    zaatakował mój komputer wirus koń trojański. wiem że są programy który
    usuwaja te wirusy ale nie jestem pewna czy mogę go zainstalować jeśli mam
    awasta i ewido. mam zarażonych 34 pliki i co jakiś czas awast wynajduje
    nowego wirusa. Czy jak znajdują sie one w kwaranntanie to zagrażają mojemu
    komputerowi. Z góry dziękuje za pomoc
    Edytor zaawansowany
    • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 15.08.06, 11:59
      > zaatakował mój komputer wirus koń trojański. wiem że są programy który
      > usuwaja te wirusy ale nie jestem pewna czy mogę go zainstalować jeśli mam
      > awasta i ewido. mam zarażonych 34 pliki i co jakiś czas awast wynajduje
      > nowego wirusa. Czy jak znajdują sie one w kwaranntanie to zagrażają mojemu
      > komputerowi. Z góry dziękuje za pomoc

      Wirus to nie kon trojnaski, podaj nazwe tego trojana i w jakim pliku sie
      znajduje. Jakie programy chcesz instalowac skoro masz ewido? Pliki z
      kwarantanny mozesz usunac, nie zagrazaja one systemowi.
      Wklej tez log z hijackthis.
    • Gość: kinga IP: *.internetdsl.tpnet.pl 15.08.06, 23:21
      oto te nazwy wirusów WIN 32 apher-F, WIN32 slaper-c, Win32 Rbot-bvr, WIN32 Rbot-
      bva, Win32 rbot-bsj, oraz WIN32 Rbot-buh atakują mi przede wszystkim windows
      sytem 32, system volume information oraz documenntes and settings ustawienia
      lokalne. z góry dziękuje za pomoc
      • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 15.08.06, 23:51
        Dlaczego marnujesz moj czas? Jak cos pisze to masz to zrobic, a nie pisac
        kolejny nic nie wnoszacy post.
        Prosilem o log z hijackthis oraz nazwy zainfekowanych plikow.
        Przy okazji wylacz przywracanie systemu.
        • Gość: kinga IP: *.internetdsl.tpnet.pl 16.08.06, 13:58
          Logfile of HijackThis v1.99.1
          Scan saved at 13:46:58, on 2006-08-16
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\Program Files\ewido anti-spyware 4.0\guard.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\WINDOWS\System32\RUNDLL32.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\D-Tools\daemon.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Gadu-Gadu\gg.exe
          C:\Program Files\eMule\emule.exe
          C:\Program Files\Kalendarz XP\Kalendarz.exe
          C:\Program Files\RALINK\RT2400 Wireless LAN Card\Installer\WINXP\RaConfig.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
          C:\Program Files\Winamp\winamp.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Alwil Software\Avast4\setup\avast.setup
          C:\Documents and Settings\Ala\Pulpit\HiJACKTHIS\hijackthis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          www.google.pl/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
          c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
          C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
          files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
          \NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
          \NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software
          Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program
          Files\CyberLink\PowerDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
          O4 - HKLM\..\Run: [secures23] mssecure.exe
          O4 - HKLM\..\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz 10.1
          Pro\odk_mcd.exe
          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -
          lang 1033
          O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
          O4 - HKLM\..\RunServices: [secures23] mssecure.exe
          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
          O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google
          Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz
          XP\Kalendarz.exe
          O4 - Global Startup: Raconfig.lnk = C:\Program Files\RALINK\RT2400 Wireless LAN
          Card\Installer\WINXP\RaConfig.exe
          O8 - Extra context menu item: &Google Search - res://c:\program
          files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: &Translate English Word - res://c:\program
          files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: Backward Links - res://c:\program
          files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program
          files\google\GoogleToolbar2.dll/cmcache.html
          O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
          res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Similar Pages - res://c:\program
          files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Translate Page into English - res://c:\program
          files\google\GoogleToolbar2.dll/cmtrans.html
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
          update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1155631570718
          O17 - HKLM\System\CCS\Services\Tcpip\..\{672AB40B-8DBD-4C76-BE6A-D852B4D155F7}:
          NameServer = 194.204.159.1,194.204.152.34
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
          Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
          Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
          Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. -
          C:\Program Files\ewido anti-spyware 4.0\guard.exe
          O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation -
          C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

          zarazone pliki

          Nazwa pliku: oit[1].exe
          FileID: 26
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: newexe.exe
          FileID: 57
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: newexe.exe
          FileID: 61
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: newexe.exe
          FileID: 60
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: newexe.exe
          FileID: 59
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: newexe.exe
          FileID: 58
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: newexe.exe
          FileID: 25
          Opis wirusa: Win32:Apher-F [T
          Nazwa pliku: mssvcc.exe
          FileID: 56
          Opis wirusa: Win32:Apher-F [Trj]
          te pliki pochodza z system windows 32

          Nazwa pliku: A0023281.exe
          FileID: 27
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: A0025307.exe
          FileID: 28
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: A0025325.exe
          FileID: 29
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: A0025365.exe
          FileID: 30
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: A0034383.exe
          FileID: 55
          Opis wirusa: Win32:Rbot-BUH [Trj]
          Nazwa pliku: A0034367.exe
          FileID: 54
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: A0034242.exe
          FileID: 53
          Opis wirusa: Win32:Rbot-BSJ [Trj]
          Nazwa pliku: A0034201.exe
          FileID: 52
          Opis wirusa: Win32:Rbot-BSJ [Trj]
          Nazwa pliku: A0034199.exe
          FileID: 51
          Opis wirusa: Win32:Slaper-C [Trj]
          Nazwa pliku: A0034176.exe
          FileID: 50
          Opis wirusa: Win32:Rbot-BVL [Trj]
          Nazwa pliku: A0034141.exe
          FileID: 49
          Opis wirusa: Win32:Rbot-BVL [Trj]
          Nazwa pliku: A0034123.exe
          FileID: 48
          Opis wirusa: Win32:Rbot-BVL [Trj]
          Nazwa pliku: A0033091.exe
          FileID: 47
          Opis wirusa: Win32:Rbot-BVA [Trj]
          Nazwa pliku: A0031011.exe
          FileID: 46
          Opis wirusa: Win32:Rbot-BVA [Trj]
          Nazwa pliku: A0030961.exe
          FileID: 45
          Opis wirusa: Win32:Rbot-BVR [Trj]
          Nazwa pliku: A0030827.exe
          FileID: 44
          Opis wirusa: Win32:Rbot-BVR [Trj]
          Nazwa pliku: A0030822.exe
          FileID: 43
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: A0030808.exe
          FileID: 42
          Opis wirusa: Win32:Apher-F [Trj]
          Nazwa pliku: A0030793.exe
          FileID: 41
          Opis wirusa: Win32:Rbot-BVR [Trj]
          Nazwa pliku: A0030776.exe
          FileID: 40
          Opis wirusa: Win32:Rbot-BVR [Trj]
          Nazwa pliku: A0030774.ex
          • Gość: Kolobos IP: *.warszawa.sdi.tpnet.pl 16.08.06, 14:45
            Piracki windows bez żadnych aktualizacji heh...
            Zamknij porty przy pomocy wwdc.exe , zmien przegladarke na Opere lub Firefox i
            nie uzywaj wiecej IE. Jak juz pisalem wczesniej, wylacz przywracanie systemu,
            wykryte pliki usun z dysku.

            W hjt usun:
            O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
            O4 - HKLM\..\Run: [secures23] mssecure.exe
            O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
            O4 - HKLM\..\RunServices: [secures23] mssecure.exe
            Oba pliki usun z dysku.
            • Gość: kinga IP: *.internetdsl.tpnet.pl 16.08.06, 16:59
              wiem że mam pirackiego windowsa ale mam juz w domu oryginalnego czekam tylko na
              zainstalowanie Dziękuje za pomoc
  • Powiadamiaj o nowych wpisach

Wysyłaj powiadomienia o nowych wpisach na forum na e-mail:

Aby uprościć zarządzanie powiadomieniami zaloguj się lub zarejestruj się.

lub anuluj

Zaloguj się

Nie pamiętasz hasła lub loginu ?

Nie masz jeszcze konta? Zarejestruj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.