20.05.04, 23:04
AVG pokazał komunikat
Koń trojański Dialer c:\Windows\SYSTEM\121689.exe
Mam Win98SE, AVG nie może go usunąć, ani przenieść do kwarantanny (nie można
otworzyc pliku). Czy coś z tym robić, czy polubić?
Obserwuj wątek
    • Gość: piecyk gazowy Re: Dialer IP: *.visp.energis.pl 20.05.04, 23:09
      Podobne do Sassera, ale Win98 ponoć odporny...

      Na początek proponuję: Ctrl + Alt + Delete, podświetl 121689.exe (może być inna
      nazwa niestety) i wybierz Zakończ zadanie. Potem spróbuj usunąć plik.

      Wyczyść rejestr, klucze RUN. Nie wiesz o co chodzi, skorzystaj np. z tego
      programiku i nim usuwaj: freehost14.websamba.com/nirsoft/utils/strun.zip

      No i aktualizujesz Windę, ściągasz poprawki?

      Pozdrawiam,



      piecyk gazowy
    • netsec Re: Dialer 20.05.04, 23:10
      wedrowiec2 napisała:

      > AVG pokazał komunikat
      > Koń trojański Dialer c:\Windows\SYSTEM\121689.exe
      > Mam Win98SE, AVG nie może go usunąć, ani przenieść do kwarantanny (nie można
      > otworzyc pliku). Czy coś z tym robić, czy polubić?

      Uruchom system w trybie awaryjnym, naciskaj F8 na starcie a po tym przeskanuj
      AVG.
    • wedrowiec2 Re: Dialer 20.05.04, 23:44
      Wykonałam polecenia piecyka.gazowego - nic nie znalazłam
      Wykonałam polecenia netsec - jw
      Przeskanowałam w normalnym trybie - jw
      Win jest systematycznie aktualizowany, ostatnio dwa dni temu (ale nic nie
      było:)). Czyżby pierwsze skanowanie AVG (to było pierwsze po jego
      zainstalowaniu) pokazało jakąś ułudę??? Ja mam dużą fantazję, ale komputera nie
      podejrzewam o to.
      • netsec Re: Dialer 21.05.04, 06:58
        wedrowiec2 napisała:

        > Wykonałam polecenia piecyka.gazowego - nic nie znalazłam
        > Wykonałam polecenia netsec - jw
        > Przeskanowałam w normalnym trybie - jw
        > Win jest systematycznie aktualizowany, ostatnio dwa dni temu (ale nic nie
        > było:)). Czyżby pierwsze skanowanie AVG (to było pierwsze po jego
        > zainstalowaniu) pokazało jakąś ułudę???
        >Ja mam dużą fantazję, ale komputera nie

        Nie ma idealnych programów antywirusowych, lecz zamieniłbym AVG na AVAST
        Ściągnij HijackThis 209.133.47.200/~merijn/files/HijackThis.exe
        Wykonaj Scan i po tym Save Log.
        Zawartość pliku z save log wklej na forum, zobaczymy co się tam dzieje.
        • wedrowiec2 Re: Dialer 21.05.04, 20:53
          AVAST! miałam zainstalowany dwa razy, ale niestety konta pocztowe nie chcą z
          nim współpracować:(
          Na wszelki wypadek wklejam efekt pracy HijackThis
          Logfile of HijackThis v1.97.7
          Scan saved at 13:08:15, on 21-05-04
          Platform: Windows 98 SE (Win9x 4.10.2222A)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\SYSTEM\KERNEL32.DLL
          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
          C:\WINDOWS\SYSTEM\MPREXE.EXE
          C:\WINDOWS\SYSTEM\MSTASK.EXE
          C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
          C:\WINDOWS\SYSTEM\mmtask.tsk
          C:\WINDOWS\EXPLORER.EXE
          C:\WINDOWS\TASKMON.EXE
          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
          C:\WINDOWS\RUNDLL32.EXE
          C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
          C:\WINDOWS\SYSTEM\SPOOL32.EXE
          C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
          C:\PROGRAM FILES\GLOBAL EMARKETING\NETPANEL\NETPANEL.EXE
          C:\PROGRAM FILES\GRISOFT\AVG7\AVGCC.EXE
          C:\WINDOWS\SYSTEM\LEXBCES.EXE
          C:\PROGRAM FILES\GRISOFT\AVG7\AVGAMSVR.EXE
          C:\WINDOWS\SYSTEM\CTFMON.EXE
          C:\WINDOWS\SYSTEM\RPCSS.EXE
          C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE
          C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 2 SE\CALCHECK.EXE
          C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
          C:\WINDOWS\SYSTEM\WMIEXE.EXE
          C:\WINDOWS\SYSTEM\LEXPPS.EXE
          C:\WINDOWS\SYSTEM\PSTORES.EXE
          C:\WINDOWS\SYSTEM\DDHELP.EXE
          C:\MOJE DOKUMENTY\FOLDER\HIJACKTHIS.EXE

          O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRAM
          FILES\GLOBAL EMARKETING\NETPANEL\IEHELPER.DLL
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
          C:\WINDOWS\SYSTEM\MSDXM.OCX
          O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
          O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
          O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
          O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
          O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
          O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo
          Express 2 SE\ChkFont.exe
          O4 - HKLM\..\Run: [NetPanel] "C:\Program Files\Global
          eMarketing\NetPanel\Starter.exe" /path="C:\Program Files\Global
          eMarketing\NetPanel"
          O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
          powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P
          NETWORKING.EXE /AUTOSTART
          O4 - HKLM\..\Run: [LexStart] lexstart.exe
          O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\GRISOFT\AVG7\AVGCC.EXE /STARTUP
          O4 - HKLM\..\Run: [AVG7_AMSVR] C:\PROGRA~1\GRISOFT\AVG7\AVGAMSVR.EXE
          O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
          powrprof.dll,LoadCurrentPwrScheme
          O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
          O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\COMMON FILES\MICROSOFT
          SHARED\VS7DEBUG\MDM.EXE"
          O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
          O4 - Startup: Microsoft Office.lnk = D:\Office10\OSA.EXE
          O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program
          Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
          O4 - Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead
          Systems\Ulead Photo Express 2 SE\CalCheck.exe
          O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
          res://D:\OFFICE10\EXCEL.EXE/3000
          O9 - Extra button: Messenger (HKLM)
          O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
          download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
          wirusy.onet.pl/skaner/SkanerOnline.cab
          O16 - DPF: BPHOnl - e-bank.bphpbk.pl/bph/portal/starts.nsf/econline/
          $File/BPHOnl.cab
          O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) -
          sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
          O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
          v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38106.2982175926
          • netsec Re: Dialer 21.05.04, 21:56
            wedrowiec2 napisała:

            > Na wszelki wypadek wklejam efekt pracy HijackThis
            > Logfile of HijackThis v1.97.7
            > Scan saved at 13:08:15, on 21-05-04
            > Platform: Windows 98 SE (Win9x 4.10.2222A)
            > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Uruchom HiJackThis i zaznacz tylko te pozycje:

            O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRAM
            FILES\GLOBAL EMARKETING\NETPANEL\IEHELPER.DLL
            O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
            O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
            O4 - HKLM\..\Run: [NetPanel] "C:\Program Files\Global
            eMarketing\NetPanel\Starter.exe" /path="C:\Program Files\Global
            eMarketing\NetPanel"
            O4 - HKLM\..\Run: [P2P NETWORKING] C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P
            NETWORKING.EXE /AUTOSTART
            O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program
            Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE

            Po tym zrób FixChecked i uruchom komputer ponownie.

            Ściągnij CWShredder 209.133.47.200/~merijn/files/CWShredder.exe
            Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna
            Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK.

            Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
            programy, co do których nie masz pewności, że Ci są potrzebne.

            Wyczyść w Opcjach Internetowych w Panelu sterowania Tymczasowe pliki
            Internetowe i Cooki.

            Uruchom komputer ponownie.

            Przeskanuj wszystkie dyski zaktualizowanym antywirusem
            • wedrowiec2 Re: Dialer 21.05.04, 22:32
              Wykonałam, nic nie znalazłam, ale dziekuję w imieniu swoim i komputera:)
              • netsec Re: Dialer 21.05.04, 23:28
                wedrowiec2 napisała:

                > Wykonałam, nic nie znalazłam, ale dziekuję w imieniu swoim i komputera:)

                to masz tego dialera czy nie?
                • wedrowiec2 Re: Dialer 21.05.04, 23:36
                  netsec napisał:

                  > wedrowiec2 napisała:
                  >
                  > to masz tego dialera czy nie?


                  Nie wiem:( Po pierwszym (i jedynym) zainstalowaniu i uruchomieniu AVG pokazał
                  się komunikat mówiący, że mam dialera. Wiadomość o tym umieściłam w pierwszym
                  poście tego wątku. Dalsze losy znasz - wykonywałam Twoje i piecyka.gazowego
                  polecenia. Komputer pracuje dobrze, a nawet lepiej niż poprzednio.
                  Miałam kłopoty z wstawianiem nowego arkusza do Exela; nie działała akceptacja
                  wstawienia przez OK, a musiałam dwukrotnie klikać na ikonę nowego arkusza.
                  Teraz jest jak dawniej:)
                  • netsec Re: Dialer 21.05.04, 23:41
                    wedrowiec2 napisała:

                    > Nie wiem:( Po pierwszym (i jedynym) zainstalowaniu i uruchomieniu AVG pokazał
                    > się komunikat mówiący, że mam dialera. Wiadomość o tym umieściłam w pierwszym
                    > poście tego wątku. Dalsze losy znasz - wykonywałam Twoje i piecyka.gazowego
                    > polecenia. Komputer pracuje dobrze, a nawet lepiej niż poprzednio.
                    > Miałam kłopoty z wstawianiem nowego arkusza do Exela; nie działała akceptacja
                    > wstawienia przez OK, a musiałam dwukrotnie klikać na ikonę nowego arkusza.
                    > Teraz jest jak dawniej:)

                    No to oki :)
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka