Dodaj do ulubionych

pytanie o mks-moze ktoś coś wie?

29.11.04, 11:13
Jakies 2 tyg temu zainstalowalam Avasta, Spybota, i Ad-ware, wczesniej
skanowałam tylko mks on-line. od czasu gdy mam te 3 nowe programy skaner mks
nie skanuje wszytkich plików na dysku C tylko okolo 30%. czy ktos wie
dlaczego? a moze wiecie takze co zrobic by C byl skanowany jednak w calosci?
Obserwuj wątek
    • netsec Re: pytanie o mks-moze ktoś coś wie? 29.11.04, 12:16
      W czasie skanowania MKS online, wyłącz avast'a
      • hela1980 Re: pytanie o mks-moze ktoś coś wie? 29.11.04, 13:34
        hello netsec,
        wogole dzieki za pomoc w sprawie Trojana.Rbot wszytko ok nie wrocił komp
        funkcjonuje:)))
        przepraszam jesli pytanie jest debilne: jak wylaczyc avasta przed skanowaniem
        mks? bo kliknelam na jego ikone prawym i dalam zatrzymaj ochrone dostępową-
        chodzilo o to? bo jesli tak to nic nie dalo nadal skanowanie C mksem konczy sie
        na 30tys plikow zamiast 80tys:/ dalej wiec prosze o pomoc.....
    • hela1980 jeszcze mój log-bo chyba coś nie tak.... 29.11.04, 14:56
      pomyslalam, że moze mój log coś jeszcze wyjasni bo dzis znowu wywalilam mnostwo
      trojanow, ale kompik i tak jakis zamulony, wklejam log na forum po raz pierwszy
      wiec nie wiem czy jest ok? jakby coś dajcie znac co jeszcze robić?????

      Logfile of HijackThis v1.98.2
      Scan saved at 14:46:40, on 2004-11-29
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
      C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
      C:\PROGRA~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\twink64.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\PROGRA~1\GADU-G~1\gg.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Microsoft Office\Office\1045\msoffice.exe
      C:\Program Files\Avast4\aswUpdSv.exe
      C:\Program Files\Avast4\ashServ.exe
      C:\WINDOWS\System32\windos.exe
      C:\Program Files\Avast4\ashMaiSv.exe
      C:\Downloads\Hijack\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.google.pl/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O1 - Hosts: 69.20.16.183 auto.search.msn.com
      O1 - Hosts: 69.20.16.183 search.netscape.com
      O1 - Hosts: 69.20.16.183 ieautosearch
      O1 - Hosts: 69.20.16.183 ieautosearch
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
      C:\PROGRA~1\FLASHGET\fgiebar.dll
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control
      Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate
      Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate
      Bytes\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32
      \spool\drivers\w32x86\3\hpztsb04.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\System32\agyej.exe
      O4 - HKLM\..\Run: [WIN USB 2.0] winusb.exe
      O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\twink64.exe
      internat.dll,LoadKeyboardProfile
      O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye
      Network\bin\bargains.exe
      O4 - HKLM\..\RunServices: [WIN USB 2.0] winusb.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRA~1\GADU-G~1\gg.exe" /tray
      O4 - HKCU\..\Run: [WIN USB 2.0] winusb.exe
      O4 - Startup: PowerReg Scheduler.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program
      Files\WinZip\WZQKPICK.EXE
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA9.EXE
      O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\PROGRA~1
      \FlashGet\jc_link.htm
      O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
      C:\PROGRA~1\FlashGet\jc_all.htm
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
      C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
      00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
      C:\PROGRA~1\FLASHGET\flashget.exe
      O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-
      0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O15 - Trusted Zone: *.blazefind.com
      O15 - Trusted Zone: *.clickspring.net
      O15 - Trusted Zone: *.crazywinnings.com
      O15 - Trusted Zone: *.flingstone.com
      O15 - Trusted Zone: *.mt-download.com
      O15 - Trusted Zone: *.my-internet.info
      O15 - Trusted Zone: *.searchbarcash.com
      O15 - Trusted Zone: *.searchmiracle.com
      O15 - Trusted Zone: *.skoobidoo.com
      O15 - Trusted Zone: *.slotch.com
      O15 - Trusted Zone: *.slotchbar.com
      O15 - Trusted Zone: *.topconverting.com
      O15 - Trusted Zone: *.windupdates.com
      O15 - Trusted Zone: *.xxxtoolbar.com
      O15 - Trusted Zone: *.ysbweb.com
      O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (SL Control) -
      static.topconverting.com/activex/sl.cab
      O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
      skaner.mks.com.pl/SkanerOnline.cab
      O18 - Protocol: textwareilluminatorbase - {CE5CD329-1650-414A-8DB0-
      4CBF72FAED87} - C:\WINDOWS\System32\textwareilluminatorbaseProtocol.dll
      • netsec Re: Hijack log - hela1980 29.11.04, 16:11
        Syf to masz totalny. Wszystko przez brak aktualizacji systemu.

        Ściągnij nowy CWShredder 2.0
        http://cwshredder.net/bin/CWSInstall.exe

        Wyłącz przywracanie systemu:
        http://support.microsoft.com/default.aspx?scid=kb;pl;310405

        Uruchom komputer w trybie awaryjnym:
        http://support.microsoft.com/default.aspx?scid=KB;PL;315222
        Po uruchomieniu komputera w trybie awaryjnym, nie otwieraj Internet Explorera.
        Uwaga! Przy starcie do awaryjnego dostaniesz pytanie o wybór konta. NIE wybieraj
        konta Administratora tylko swoje własne imienne, bo na tym profilu jest syf. Po
        uruchomieniu komputera w trybie awaryjnym, nie otwieraj Internet Explorera.

        Uruchom ponownie HiJackThis wykonaj SCAN i zaznacz(haczykiem) te pozycje:

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O1 - Hosts: 69.20.16.183 auto.search.msn.com
        O1 - Hosts: 69.20.16.183 search.netscape.com
        O1 - Hosts: 69.20.16.183 ieautosearch
        O1 - Hosts: 69.20.16.183 ieautosearch
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\System32\agyej.exe
        O4 - HKLM\..\Run: [WIN USB 2.0] winusb.exe
        O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye
        Network\bin\bargains.exe
        O4 - HKLM\..\RunServices: [WIN USB 2.0] winusb.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [WIN USB 2.0] winusb.exe
        O4 - Startup: PowerReg Scheduler.exe
        O15 - Trusted Zone: *.blazefind.com
        O15 - Trusted Zone: *.clickspring.net
        O15 - Trusted Zone: *.crazywinnings.com
        O15 - Trusted Zone: *.flingstone.com
        O15 - Trusted Zone: *.mt-download.com
        O15 - Trusted Zone: *.my-internet.info
        O15 - Trusted Zone: *.searchbarcash.com
        O15 - Trusted Zone: *.searchmiracle.com
        O15 - Trusted Zone: *.skoobidoo.com
        O15 - Trusted Zone: *.slotch.com
        O15 - Trusted Zone: *.slotchbar.com
        O15 - Trusted Zone: *.topconverting.com
        O15 - Trusted Zone: *.windupdates.com
        O15 - Trusted Zone: *.xxxtoolbar.com
        O15 - Trusted Zone: *.ysbweb.com
        O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (SL Control) -
        static.topconverting.com/activex/sl.cab
        O18 - Protocol: textwareilluminatorbase - {CE5CD329-1650-414A-8DB0-
        4CBF72FAED87} - C:\WINDOWS\System32\textwareilluminatorbaseProtocol.dll

        Po zaznaczeniu wykonaj FIX CHECKED i potwierdź TAK/OK.

        W Panel Sterowania => Opcje Internetowe usuń
        Tymczasowe pliki Internetowe (Wszystkie) i Cooki.

        Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
        programy, co do których nie masz pewności, że Ci są potrzebne.
        Szczególnie zwróć uwagę na programy z Search w nazwie i Network.

        Uruchom CWShredder i wykonaj Fix.

        Upewnij się, że opcja Pokaż wszystkie pliki w Eksploratorze Windows jest
        włączona.

        a. Kliknij przycisk Start, kliknij polecenie Mój komputer, kliknij menu
        Narzędzia, a następnie kliknij polecenie Opcje folderów. Kliknij kartę
        Widok.

        b. W sekcji Ustawienia zaawansowane kliknij pozycję Pokaż ukryte pliki i
        foldery.

        c. W sekcji Ustawienia zaawansowane kliknij, aby wyczyścić pole wyboru
        Ukryj chronione pliki systemu operacyjnego (zalecane).

        Otwórz Mój Komputer wpisz w pasku adresu %TEMP%.
        Przejdziesz do folderu TEMP. Skasuj w nim wszystkie pliki, które uda się
        skasować.

        Uruchom komputer w normalnym trybie.

        Ściągnij i zainstaluj Ad-Aware SE Personal Edition v1.05
        Pobieranie najnowszej wersji:
        http://www.download.com/3000-2144-10045910.html
        Przeskanuj Ad-Aware cały system.
        W celu zapewnienia maksymalnej skuteczności, należy
        przed skanowaniem wykonać aktualizacje bazy wykrywania.
        W trakcie uruchamiania skanowania, należy w zakładce
        "Preparing System Scan" wybrać "Perform full system scan".
        Po zakończeniu skanowania pojawi się lista obiektów do
        usunięcia. Każdą z pozycji należy zaznaczyć(haczykiem) lub prawym klawiszem
        myszki można wybrać z menu kontekstowego zaznaczyć wszystkie (Select All Objects).
        Po zaznaczeniu wszystkich pozycji należy kliknąć Next,
        w ten sposób zaznaczone obiekty zostaną usunięte.
        Po zakończeniu uruchom komputer ponownie.

        Dodatkowo zainstaluj Jave Sun:
        http://java.sun.com/webapps/download/AutoDL?BundleId=9723

        Zainstaluj wszystkie krytyczne poprawki z http://www.windowsupdate.com
        Tu masz info jak to wykonać:
        http://www.microsoft.com/poland/security/protect/windowsxp/updates.aspx

        Po tym wklej nowy log z startuplist.
        W tym celu uruchom ponownie HiJackThis przejdź do
        Config później do Misc Tools i kliknij Generate StartupList log.
        Program zapyta czy wygenerować listę, potwierdź a zawartość listy wklej na forum.

        Dla porównania w oddzielnym poście wklej również nowy log z HiJackThis.
        Po zaznaczeniu wykonaj FIX CHECKED i potwierdź TAK/OK.

        W Panel Sterowania => Opcje Internetowe usuń
        Tymczasowe pliki Internetowe (Wszystkie) i Cooki.

        Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
        programy, co do których nie masz pewności, że Ci są potrzebne.
        Szczególnie zwróć uwagę na programy z Search w nazwie.

        Uruchom CWShredder i wykonaj Fix.

        Upewnij się, że opcja Pokaż wszystkie pliki w Eksploratorze Windows jest
        włączona.

        a. Kliknij przycisk Start, kliknij polecenie Mój komputer, kliknij menu
        Narzędzia, a następnie kliknij polecenie Opcje folderów. Kliknij kartę
        Widok.

        b. W sekcji Ustawienia zaawansowane kliknij pozycję Pokaż ukryte pliki i
        foldery.

        c. W sekcji Ustawienia zaawansowane kliknij, aby wyczyścić pole wyboru
        Ukryj chronione pliki systemu operacyjnego (zalecane).

        Otwórz Mój Komputer wpisz w pasku adresu %TEMP%.
        Przejdziesz do folderu TEMP. Skasuj w nim wszystkie pliki, które uda się
        skasować.

        Uruchom komputer w normalnym trybie.

        Ściągnij i zainstaluj Ad-Aware SE Personal Edition v1.05
        Pobieranie najnowszej wersji:
        http://www.download.com/3000-2144-10045910.html
        Przeskanuj Ad-Aware cały system.
        W celu zapewnienia maksymalnej skuteczności, należy
        przed skanowaniem wykonać aktualizacje bazy wykrywania.
        W trakcie uruchamiania skanowania, należy w zakładce
        "Preparing System Scan" wybrać "Perform full system scan".
        Po zakończeniu skanowania pojawi się lista obiektów do
        usunięcia. Każdą z pozycji należy zaznaczyć(haczykiem) lub prawym klawiszem
        myszki można wybrać z menu kontekstowego zaznaczyć wszystkie (Select All Objects).
        Po zaznaczeniu wszystkich pozycji należy kliknąć Next,
        w ten sposób zaznaczone obiekty zostaną usunięte.
        Po zakończeniu uruchom komputer ponownie.

        Dodatkowo zainstaluj Jave Sun:
        http://java.sun.com/webapps/download/AutoDL?BundleId=9723

        Zainstaluj wszystkie krytyczne poprawki z http://www.windowsupdate.com
        Tu masz info jak to wykonać:
        http://www.microsoft.com/poland/security/protect/windowsxp/updates.aspx

        Po tym wklej nowy log z startuplist.
        W tym celu uruchom ponownie HiJackThis przejdź do
        Config później do Misc Tools i kliknij Generate StartupList log.
        Program zapyta czy wygenerować listę, potwierdź a zawartość listy wklej na forum.

        Dla porównania w oddzielnym poście wklej również nowy log z HiJackThis.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka