prosze o sprawdzenie loga-Win32:Cimuz [Trj]

IP: *.icpnet.pl 11.10.05, 19:15
Logfile of HijackThis v1.99.1
Scan saved at 19:15:07, on 2005-10-11
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\windows\system32\mdms.exe
C:\WINDOWS\System32\efsdfgxg.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\dumprep.exe
C:\Program Files\Alwil Software\Avast4\setup\setup.ovr
C:\Documents and Settings\agnieszka\Ustawienia lokalne\Temp\Katalog
tymczasowy 68 dla hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels32.exe
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
C:\WINDOWS\Downloaded Program Files\googlenav.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ABCXYZ] teqq32.exe
O4 - HKLM\..\Run: [xwiz] zantu.exe
O4 - HKLM\..\Run: [dmmtt.exe] C:\WINDOWS\System32\dmmtt.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SysMemory manager] c:\windows\system32\mdms.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe
O4 - HKLM\..\Run: [Explorer32] C:\WINDOWS\System32\efsdfgxg.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels32.exe
O4 - HKLM\..\RunServices: [Explorer64] C:\WINDOWS\System32\efsdfgxg.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Dest068] progmen.exe
O4 - HKCU\..\Run: [TForm1] ssweeper.exe
O4 - HKCU\..\Run: [install2] ActionScr.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sysvcs.exe
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web
Folders\ibm00003.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded
Program Files\googlenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded
Program Files\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded
Program Files\googlenav.dll/cmsimilar.html
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c46.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) -
toolbar.google.com/data/pl/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) -
www.windowsecurity.com/trojanscan/axscan.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
skaner.mks.com.pl/SkanerOnline.cab
O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    • Gość: Kolobos Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.warszawa.sdi.tpnet.pl 11.10.05, 19:31
      Zakoncz i usun:
      C:\windows\system32\mdms.exe
      C:\WINDOWS\System32\efsdfgxg.exe

      Przeskanuj tym:
      download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe
      download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po
      przeskanowaniu odinstaluj.
      Zamknij porty tym:
      www.firewallleaktester.com/tools/wwdc.exe

      W hijackthis usun:

      F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels32.exe
      O4 - HKLM\..\Run: [ABCXYZ] teqq32.exe <- usun plik
      O4 - HKLM\..\Run: [xwiz] zantu.exe <- usun plik
      O4 - HKLM\..\Run: [dmmtt.exe] C:\WINDOWS\System32\dmmtt.exe <- usun plik
      O4 - HKLM\..\Run: [SysMemory manager] c:\windows\system32\mdms.exe <- usun plik
      oraz winacpi.dll + to co masz podane tutaj:
      securityresponse.symantec.com/avcenter/venc/data/trojan.repsamo.html
      O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe
      O4 - HKLM\..\Run: [Explorer32] C:\WINDOWS\System32\efsdfgxg.exe
      O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels32.exe <-
      usun plik
      O4 - HKLM\..\RunServices: [Explorer64] C:\WINDOWS\System32\efsdfgxg.exe <- usun
      plik
      O4 - HKCU\..\Run: [Dest068] progmen.exe <- usun plik
      O4 - HKCU\..\Run: [TForm1] ssweeper.exe <- usun plik
      O4 - HKCU\..\Run: [install2] ActionScr.exe <- usun plik
      O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sysvcs.exe <-
      O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web
      Folders\ibm00003.exe" <- usun plik, a nastepnie sciagnij i uruchom:
      www.kellys-korner-xp.com/regs_edits/exefix.reg
      O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
      static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c46.cab
      O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll <- usun plik
      oraz reszte jego plikow:
      avpu32.dll avpu32.sys avpu64.sys klogini.dll p3.ini qy.sys qz.dll qz.sys
      i w rejestrze klucze podane tutaj:
      wirusy.antivirenkit.pl/pl/opis/Backdoor.Win32.Haxdoor.ed.html
      Po wszystkim wklej nowy log.
      • Gość: patryk Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.icpnet.pl 11.10.05, 20:00
        chyba sie nic nie stanie jak poczekam z tym do jutra? bo narazie sie nie
        wyrobie czasowo<grrr>
        • Gość: Kolobos Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.warszawa.sdi.tpnet.pl 11.10.05, 20:08
          Rob jak chcesz.
      • Gość: patryk Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.icpnet.pl 11.10.05, 20:27
        Ten MicrosoftAntiSpyware mi nie działa :(
        wyskakuje jakis bład krytyczny i nawet nie zaczyna działac:(
        • Gość: K. Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.warszawa.sdi.tpnet.pl 11.10.05, 20:49
          To go narazie nie instaluj, ale napisz jaki to dokladnie blad.
          • Gość: patryk Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.icpnet.pl 11.10.05, 21:00
            "warning: Microsoft AntiSpyware has encountered a critical error (error 101)"
            • Gość: Kolobos Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.warszawa.sdi.tpnet.pl 11.10.05, 21:22
              Poczytaj:
              www.tech-recipes.com/windows_spyware_tips820.html
      • Gość: patryk Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.icpnet.pl 13.10.05, 19:57
        no i problem polega po czesci na tym ze moim jezykiem jest niemiecki a nie
        angielski a te wszystkie stronki rowno po angielsku:(
      • Gość: p Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.icpnet.pl 13.10.05, 20:06
        czy usunać to z rejestru? cid REG_SZ
        7A96CB0B10C74FE6ADA91ED639ACED8574038C5355B04D448B62A03FD0E9D29A
    • Gość: patryk Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.icpnet.pl 12.10.05, 16:43
      Logfile of HijackThis v1.99.1
      Scan saved at 16:43:03, on 2005-10-12
      Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Winamp\winampa.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Gadu-Gadu\gg.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido\security suite\ewidoctrl.exe
      C:\Program Files\ewido\security suite\ewidoguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Winamp\Winamp.exe
      C:\Program Files\Microsoft Office\Office\WINWORD.EXE
      C:\Program Files\ewido\security suite\SecuritySuite.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Documents and Settings\agnieszka\Ustawienia lokalne\Temp\Katalog tymczasowy
      70 dla hijackthis.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.onet.pl/
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
      C:\WINDOWS\Downloaded Program Files\googlenav.dll
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
      O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
      AntiSpyware\gcasServ.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
      Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [xwiz] zantu.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded
      Program Files\googlenav.dll/cmsearch.html
      O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded
      Program Files\googlenav.dll/cmbacklinks.html
      O8 - Extra context menu item: Cac&hed Snapshot of Page -
      res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
      O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded
      Program Files\googlenav.dll/cmsimilar.html
      O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) -
      toolbar.google.com/data/pl/big/1.1.62-big/GoogleNav.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
      www.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) -
      www.windowsecurity.com/trojanscan/axscan.cab
      O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
      skaner.mks.com.pl/SkanerOnline.cab
      O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: ewido security suite control - ewido networks - C:\Program
      Files\ewido\security suite\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program
      Files\ewido\security suite\ewidoguard.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      • Gość: Kolobos Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.warszawa.sdi.tpnet.pl 12.10.05, 21:02
        Nie postarales sie...

        O4 - HKLM\..\Run: [xwiz] zantu.exe <- usun plik
        O20 - Winlogon Notify: avpu32 - C:\WINDOWS\SYSTEM32\avpu32.dll <- a usun tak
        jak masz w opisie na google lub tym co podalem.
        • Gość: patryk Re: prosze o sprawdzenie loga-Win32:Cimuz [Trj] IP: *.icpnet.pl 13.10.05, 19:48
          Troche sie w tym gubie, ale sprobuje jeszcze raz:D Dzieki
Pełna wersja