Gość: Goska IP: 209.247.222.* 24.10.04, 01:46 Exploit.HTML.Mht jak go pokonac -co to za scierwo , AVG-nie wykazuje ,panda tez nie , mks - scan onlain nie moze wykasowac co zrobic. Za wkazowki dziekuje bardzo. Licze , ze mi pomozecie. Goska Odpowiedz Link Zgłoś Obserwuj wątek Podgląd Opublikuj
Gość: Goska Re: Exploit.HTML.Mht IP: 209.247.222.* 24.10.04, 20:11 Nie mam pojecia jak to zrobic - Czy moglbys mi napisac jak mam to napisac. Jestem ciemnota tych sprawach . Wiem , ze mam XP na tym moja wiedza sie konczy. Dzieki za zainteresowani.Goska Odpowiedz Link Zgłoś
Gość: Maja Re: Exploit.HTML.Mht IP: *.chello.pl 24.10.04, 20:26 Ściągasz program HijackThis np. z adresu: 209.133.47.12/~merijn/files/HijackThis.exe Uruchamiasz go, wciskasz "scan", następnie "Save log" - wtedy otwiera ci się okno notatnika. Wchodzisz na nie, naciskasz Ctrl-A, Ctrl-C, po czym na forum gazety wklejasz cały log przy pomocy Ctrl-V. I już. Odpowiedz Link Zgłoś
netsec Re: Exploit.HTML.Mht 24.10.04, 20:23 forum.gazeta.pl/forum/72,2.html?f=23618&w=16131117 Odpowiedz Link Zgłoś
Gość: gość - pomocy Re: Exploit.HTML.Mht IP: *.internetdsl.tpnet.pl 24.10.04, 23:19 Logfile of HijackThis v1.98.2 Scan saved at 23:14:44, on 2004-10-24 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Analog Devices\SoundMAX\SMTray.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\WINDOWS\VM_STI.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus\avpcc.exe C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Tlen.pl\tlen.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Yahoo!\Messenger\ypager.exe C:\PROGRA~1\Grisoft\AVG6\avgserv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus\avpcc.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus\avpm.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Pawel\Ustawienia lokalne\Temporary Internet Files\Content.IE5\JVXF7P4W\HijackThis[1].exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.interia.pl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*http://www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = www.winamp.com/getwinamp/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32 \spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [NDIS Adapter] ndis.exe O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Web Cam 320 O4 - HKLM\..\Run: [AVPCC] C:\Program Files\Kaspersky Lab\Kaspersky Anti- Virus\avpcc.exe /wait O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP O4 - HKLM\..\RunServices: [NDIS Adapter] ndis.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NDIS Adapter] ndis.exe O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe - quiet O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1045\OLFSNT40.EXE O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo! \Common/ycsrch.htm O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo! \Common/ycdict.htm O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55- 00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E- 00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095109225483 O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} (YAddBook Class) - us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - skaner.mks.com.pl/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{2F0605C1-2D13-4181-A436-FF81F1E46447}: NameServer = 194.204.159.1,194.204.152.34 O17 - HKLM\System\CCS\Services\Tcpip\..\{4CF334AA-89A6-40D2-8C1C-86688F76DDDC}: NameServer = 194.204.159.1,194.204.152.34 O17 - HKLM\System\CS1\Services\Tcpip\..\{2F0605C1-2D13-4181-A436-FF81F1E46447}: NameServer = 194.204.159.1,194.204.152.34 Odpowiedz Link Zgłoś
netsec Re: Exploit.HTML.Mht 25.10.04, 11:55 Na początek odinstaluj jeden z programów antywirusowych. Masz zainstalowany Kasperski i AVG - Antivirus. Proponuj pozostawienie Kasperskiego jeśli się aktualizuje baza wirusów. Instalowanie dwóch programów antywirusowych nie poprawia bezpieczeństwa a może skutecznie je pogoszyć. W przypadku wykrycia intruza, rezydentne skanery wzajemnie będą się blokować. Ponadto niektóre programy antywirusowe mimo wyłączenia skanera rezydentnego nie likwidują całkowicie swoich szponów i dalej działają w tle jako skaner poczty etc. Podaj jaką masz wersje Kasperskiego. Ściągnij nowy CWShredder 2.0 cwshredder.net/bin/CWSInstall.exe Sprawdź czy masz włączoną zaporę Internetową we właściwościach Twojego połączenia do Internetu. Wyłącz przywracanie systemu: support.microsoft.com/default.aspx?scid=kb;pl;310405 Uruchom komputer w trybie awaryjnym: support.microsoft.com/default.aspx?scid=KB;PL;315222 Po uruchomieniu komputera w trybie awaryjnym, nie otwieraj Internet Explorera. Uruchom ponownie HiJackThis wykonaj SCAN i zaznacz(haczykiem) te pozycje: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*www.yahoo.com/ext/search/search.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*www.yahoo.com/ext/search/search.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = www.winamp.com/getwinamp/ O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll O4 - HKLM\..\Run: [NDIS Adapter] ndis.exe O4 - HKLM\..\RunServices: [NDIS Adapter] ndis.exe O4 - HKCU\..\Run: [NDIS Adapter] ndis.exe O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe - quiet O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo! \Common/ycsrch.htm O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo! \Common/ycdict.htm O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55- 00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} (YAddBook Class) - us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab Po zaznaczeniu wykonaj FIX CHECKED i potwierdź TAK/OK. W Panel Sterowania => Opcje Internetowe usuń Tymczasowe pliki Internetowe (Wszystkie) i Cooki. Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie programy, co do których nie masz pewności, że Ci są potrzebne. Uruchom CWShredder i wykonaj Fix. Oczyść kosz. Uruchom komputer w normalnym trybie. Ściągnij i zainstaluj Ad-Aware SE Personal Edition v1.05 Pobieranie najnowszej wersji: www.download.com/3000-2144-10045910.html Przeskanuj Ad-Aware cały system. W celu zapewnienia maksymalnej skuteczności programu, należy przed skanowaniem wykonać aktualizacje bazy wykrywania. W trakcie uruchamiania skanowania, należy w zakładce "Preparing System Scan" wybrać "Perform full system scan". Po zakończeniu skanowania przez Ad-aware pojawi się lista obiektów do usunięcia. Zamknij programy i oczyść dyski: support.microsoft.com/kb/310312/PL/ Przeskanuj cały system zaktualizowanym Kasperskim. Odpowiedz Link Zgłoś