Dodaj do ulubionych

Exploit.HTML.Mht

IP: 209.247.222.* 24.10.04, 01:46
Exploit.HTML.Mht
jak go pokonac -co to za scierwo , AVG-nie wykazuje ,panda tez nie , mks -
scan onlain nie moze wykasowac co zrobic. Za wkazowki dziekuje bardzo.
Licze , ze mi pomozecie.
Goska

Obserwuj wątek
    • netsec Re: Exploit.HTML.Mht 24.10.04, 10:26
      Wklej log z HiJackThis.
      • Gość: Goska Re: Exploit.HTML.Mht IP: 209.247.222.* 24.10.04, 20:11
        Nie mam pojecia jak to zrobic - Czy moglbys mi napisac jak mam to napisac.
        Jestem ciemnota tych sprawach . Wiem , ze mam XP na tym moja wiedza sie konczy.
        Dzieki za zainteresowani.Goska
        • Gość: Maja Re: Exploit.HTML.Mht IP: *.chello.pl 24.10.04, 20:26
          Ściągasz program HijackThis np. z adresu:
          209.133.47.12/~merijn/files/HijackThis.exe
          Uruchamiasz go, wciskasz "scan", następnie "Save log" - wtedy otwiera ci się
          okno notatnika. Wchodzisz na nie, naciskasz Ctrl-A, Ctrl-C, po czym na forum
          gazety wklejasz cały log przy pomocy Ctrl-V. I już.
    • netsec Re: Exploit.HTML.Mht 24.10.04, 20:23
      forum.gazeta.pl/forum/72,2.html?f=23618&w=16131117
      • Gość: gość - pomocy Re: Exploit.HTML.Mht IP: *.internetdsl.tpnet.pl 24.10.04, 23:19
        Logfile of HijackThis v1.98.2
        Scan saved at 23:14:44, on 2004-10-24
        Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\SYSTEM32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
        C:\WINDOWS\VM_STI.EXE
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus\avpcc.exe
        C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Tlen.pl\tlen.exe
        C:\Program Files\Gadu-Gadu\gg.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Yahoo!\Messenger\ypager.exe
        C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus\avpcc.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus\avpm.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Pawel\Ustawienia lokalne\Temporary Internet
        Files\Content.IE5\JVXF7P4W\HijackThis[1].exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
        red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
        red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*http://www.yahoo.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        www.interia.pl/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
        red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
        red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
        red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*http://www.yahoo.com
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
        red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
        www.winamp.com/getwinamp/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} -
        C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
        C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
        C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32
        \spool\drivers\w32x86\3\hpztsb04.exe
        O4 - HKLM\..\Run: [NDIS Adapter] ndis.exe
        O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Web Cam 320
        O4 - HKLM\..\Run: [AVPCC] C:\Program Files\Kaspersky Lab\Kaspersky Anti-
        Virus\avpcc.exe /wait
        O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
        O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
        O4 - HKLM\..\RunServices: [NDIS Adapter] ndis.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [NDIS Adapter] ndis.exe
        O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
        O4 - HKCU\..\Run: [Skype] "C:\Program
        Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -
        quiet
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
        Office\Office\OSA9.EXE
        O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program
        Files\Microsoft Office\Office\1045\OLFSNT40.EXE
        O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!
        \Common/ycsrch.htm
        O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program
        Files\Yahoo!\Common/ycdict.htm
        O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!
        \Common/ycdict.htm
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} -
        C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-
        00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
        C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
        00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
        v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095109225483
        O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} (YAddBook Class) -
        us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        skaner.mks.com.pl/SkanerOnline.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2F0605C1-2D13-4181-A436-FF81F1E46447}:
        NameServer = 194.204.159.1,194.204.152.34
        O17 - HKLM\System\CCS\Services\Tcpip\..\{4CF334AA-89A6-40D2-8C1C-86688F76DDDC}:
        NameServer = 194.204.159.1,194.204.152.34
        O17 - HKLM\System\CS1\Services\Tcpip\..\{2F0605C1-2D13-4181-A436-FF81F1E46447}:
        NameServer = 194.204.159.1,194.204.152.34

        • netsec Re: Exploit.HTML.Mht 25.10.04, 11:55
          Na początek odinstaluj jeden z programów antywirusowych.
          Masz zainstalowany Kasperski i AVG - Antivirus.
          Proponuj pozostawienie Kasperskiego jeśli się aktualizuje baza wirusów.
          Instalowanie dwóch programów antywirusowych nie poprawia bezpieczeństwa a może
          skutecznie je pogoszyć. W przypadku wykrycia intruza, rezydentne skanery
          wzajemnie będą się blokować. Ponadto niektóre programy antywirusowe mimo
          wyłączenia skanera rezydentnego nie likwidują całkowicie swoich szponów i dalej
          działają w tle jako skaner poczty etc.
          Podaj jaką masz wersje Kasperskiego.

          Ściągnij nowy CWShredder 2.0
          cwshredder.net/bin/CWSInstall.exe
          Sprawdź czy masz włączoną zaporę Internetową we właściwościach Twojego
          połączenia do Internetu.

          Wyłącz przywracanie systemu:
          support.microsoft.com/default.aspx?scid=kb;pl;310405
          Uruchom komputer w trybie awaryjnym:
          support.microsoft.com/default.aspx?scid=KB;PL;315222
          Po uruchomieniu komputera w trybie awaryjnym, nie otwieraj Internet Explorera.

          Uruchom ponownie HiJackThis wykonaj SCAN i zaznacz(haczykiem) te pozycje:

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
          red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*www.yahoo.com/ext/search/search.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
          red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*www.yahoo.com
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
          red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*www.yahoo.com
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
          red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*www.yahoo.com/ext/search/search.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
          red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*www.yahoo.com
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
          red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*www.yahoo.com
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
          www.winamp.com/getwinamp/
          O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} -
          C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll
          O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
          C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_3_12_0.dll
          O4 - HKLM\..\Run: [NDIS Adapter] ndis.exe
          O4 - HKLM\..\RunServices: [NDIS Adapter] ndis.exe
          O4 - HKCU\..\Run: [NDIS Adapter] ndis.exe
          O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -
          quiet
          O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!
          \Common/ycsrch.htm
          O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program
          Files\Yahoo!\Common/ycdict.htm
          O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!
          \Common/ycdict.htm
          O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} -
          C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-
          00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
          O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} (YAddBook Class) -
          us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab

          Po zaznaczeniu wykonaj FIX CHECKED i potwierdź TAK/OK.

          W Panel Sterowania => Opcje Internetowe usuń
          Tymczasowe pliki Internetowe (Wszystkie) i Cooki.

          Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
          programy, co do których nie masz pewności, że Ci są potrzebne.

          Uruchom CWShredder i wykonaj Fix.

          Oczyść kosz.

          Uruchom komputer w normalnym trybie.

          Ściągnij i zainstaluj Ad-Aware SE Personal Edition v1.05
          Pobieranie najnowszej wersji:
          www.download.com/3000-2144-10045910.html
          Przeskanuj Ad-Aware cały system.
          W celu zapewnienia maksymalnej skuteczności programu,
          należy przed skanowaniem wykonać aktualizacje bazy wykrywania.
          W trakcie uruchamiania skanowania, należy w zakładce
          "Preparing System Scan" wybrać "Perform full system scan".
          Po zakończeniu skanowania przez Ad-aware pojawi się lista obiektów do
          usunięcia.

          Zamknij programy i oczyść dyski: support.microsoft.com/kb/310312/PL/

          Przeskanuj cały system zaktualizowanym Kasperskim.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka