Dodaj do ulubionych

Prośba o sprawdzenie loga

IP: *.autocom.pl 15.10.05, 22:14
Niech mi ktoś powie, że mam omamy, błagam! Co to są te wszsytkie hosty typu:
virgin, sexymaniac etc.???????
Ratunku!
Logfile of HijackThis v1.99.1
Scan saved at 22:10:28, on 05-10-15
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\WINL0GON.EXE
C:\PROGRAM FILES\A4TECH\MOUSE\AMOUMAIN.EXE
C:\PROGRAM FILES\REAL\REALJBOX.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\MDMS.EXE
C:\PROGRAM FILES\DESKTOP ARCHITECT\DATRAY.EXE
C:\WINSTALL.EXE
C:\WINSTALL.EXE
C:\WINSTALL.EXE
C:\WINSTALL.EXE
C:\PROGRAM FILES\ATNOTES\ATNOTES.EXE
C:\PROGRAM FILES\SPYWAREGUARD\SGMAIN.EXE
C:\PROGRAM FILES\SPYWAREGUARD\SGBHP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
O1 - Hosts: 127.0.0.4 n-glx.s-redirect.com
O1 - Hosts: 127.0.0.4 x.full-tgp.net
O1 - Hosts: 127.0.0.4 counter.sexmaniack.com
O1 - Hosts: 127.0.0.4 autoescrowpay.com
O1 - Hosts: 127.0.0.4 www.autoescrowpay.com
O1 - Hosts: 127.0.0.4 www.awmdabest.com
O1 - Hosts: 127.0.0.4 www.sexfiles.nu
O1 - Hosts: 127.0.0.4 awmdabest.com
O1 - Hosts: 127.0.0.4 sexfiles.nu
O1 - Hosts: 127.0.0.4 allforadult.com
O1 - Hosts: 127.0.0.4 www.allforadult.com
O1 - Hosts: 127.0.0.4 www.iframe.biz
O1 - Hosts: 127.0.0.4 iframe.biz
O1 - Hosts: 127.0.0.4 www.newiframe.biz
O1 - Hosts: 127.0.0.4 newiframe.biz
O1 - Hosts: 127.0.0.4 www.vesbiz.biz
O1 - Hosts: 127.0.0.4 vesbiz.biz
O1 - Hosts: 127.0.0.4 www.pi..to.biz
O1 - Hosts: 127.0.0.4 pi..to.biz
O1 - Hosts: 127.0.0.4 www.aaasexypics.com
O1 - Hosts: 127.0.0.4 aaasexypics.com
O1 - Hosts: 127.0.0.4 www.virgin-tgp.net
O1 - Hosts: 127.0.0.4 virgin-tgp.net
O1 - Hosts: 127.0.0.4 www.awmcash.biz
O1 - Hosts: 127.0.0.4 awmcash.biz
O1 - Hosts: 127.0.0.4 buldog-stats.com
O1 - Hosts: 127.0.0.4 www.buldog-stats.com
O1 - Hosts: 127.0.0.4 fregat.drocherway.com
O1 - Hosts: 127.0.0.4 slutmania.biz
O1 - Hosts: 127.0.0.4 www.slutmania.biz
O1 - Hosts: 127.0.0.4 toolbarpartner.com
O1 - Hosts: 127.0.0.4 www.toolbarpartner.com
O1 - Hosts: 127.0.0.4 www.megapornix.com
O1 - Hosts: 127.0.0.4 megapornix.com
O1 - Hosts: 127.0.0.4 www.sp2fucked.biz
O1 - Hosts: 127.0.0.4 sp2fucked.biz
O1 - Hosts: 127.0.0.4 greg-tut.com
O1 - Hosts: 127.0.0.4 www.greg-tut.com
O1 - Hosts: 127.0.0.4 nylonsexy.com
O1 - Hosts: 127.0.0.4 www.nylonsexy.com
O1 - Hosts: 127.0.0.4 vparivalka.com
O1 - Hosts: 127.0.0.4 www.vparivalka.com
O1 - Hosts: 127.0.0.4 iframeprofit.com
O1 - Hosts: 127.0.0.4 www.iframeprofit.com
O1 - Hosts: 127.0.0.4 topsearch10.com
O1 - Hosts: 127.0.0.4 www.topsearch10.com
O1 - Hosts: 127.0.0.4 statscash.biz
O1 - Hosts: 127.0.0.4 www.statscash.biz
O1 - Hosts: 127.0.0.4 vxiframe.biz
O1 - Hosts: 127.0.0.4 www.vxiframe.biz
O1 - Hosts: 127.0.0.4 crazy-toolbar.com
O1 - Hosts: 127.0.0.4 www.crazy-toolbar.com
O1 - Hosts: 127.0.0.4 topcash.biz
O1 - Hosts: 127.0.0.4 www.topcash.biz
O1 - Hosts: 127.0.0.4 loadcash.biz
O1 - Hosts: 127.0.0.4 www.loadcash.biz
O1 - Hosts: 127.0.0.4 txiframe.biz
O1 - Hosts: 127.0.0.4 www.txiframe.biz
O1 - Hosts: 127.0.0.4 procounter.biz
O1 - Hosts: 127.0.0.4 www.procounter.biz
O1 - Hosts: 127.0.0.4 advadmin.biz
O1 - Hosts: 127.0.0.4 www.advadmin.biz
O1 - Hosts: 127.0.0.4 trafficbest.net
O1 - Hosts: 127.0.0.4 www.trafficbest.net
O1 - Hosts: 127.0.0.4 besthvac.com
O1 - Hosts: 127.0.0.4 www.besthvac.com
O1 - Hosts: 127.0.0.4 traff4.com
O1 - Hosts: 127.0.0.4 www.traff4.com
O1 - Hosts: 127.0.0.4 ambush-script.com
O1 - Hosts: 127.0.0.4 www.ambush-script.com
O1 - Hosts: 127.0.0.4 beehappyy.biz
O1 - Hosts: 127.0.0.4 www.beehappyy.biz
O1 - Hosts: 127.0.0.4 tracktraff.cc
O1 - Hosts: 127.0.0.4 www.tracktraff.cc
O1 - Hosts: 127.0.0.4 allcount.net
O1 - Hosts: 127.0.0.4 www.allcount.net
O1 - Hosts: 127.0.0.4 onedayoffer.biz
O1 - Hosts: 127.0.0.4 www.onedayoffer.biz
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-
0B27DDD11DB2} - C:\PROGRAM FILES\SPYWAREGUARD\DLPROTECT.DLL
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4TECH\MOUSE\AMOUMAIN.EXE
O4 - HKLM\..\Run: [REAL] C:\Program Files\REAL\realjbox.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
O4 - HKLM\..\Run: [SysMemory manager] c:\windows\system\mdms.exe
O4 - HKLM\..\Run: [WindowsDebug] drwatson32.exe
O4 - HKLM\..\Run: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
O4 - HKLM\..\RunOnce: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
O4 - HKCU\..\Run: [Desktop Architect] "C:\PROGRAM FILES\DESKTOP
ARCHITECT\DATRAY.EXE" -S
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [Shell] "C:\WINDOWS\SYSTEM\ibm00003.exe"
O4 - HKCU\..\Run: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
O4 - HKCU\..\Run: [SNInstall] C:\WINSTALL.EXE
O4 - HKCU\..\RunOnce: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
O4 - Startup: ATnotes.lnk = C:\Program Files\ATnotes\ATnotes.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

Obserwuj wątek
    • Gość: Kolobos Re: Prośba o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 15.10.05, 22:28
      I oczyiscie wszystko zrobilo sie samo jak zwykle...

      alt+ctrl+del i zakoncz:
      C:\WINDOWS\SYSTEM\MDMS.EXE
      C:\WINSTALL.EXE
      C:\WINSTALL.EXE
      C:\WINSTALL.EXE
      C:\WINSTALL.EXE

      W hijackthis usun:

      O1 - Hosts: 127.0.0.4 n-glx.s-redirect.com
      O1 - Hosts: 127.0.0.4 x.full-tgp.net
      O1 - Hosts: 127.0.0.4 counter.sexmaniack.com
      O1 - Hosts: 127.0.0.4 autoescrowpay.com
      O1 - Hosts: 127.0.0.4 www.autoescrowpay.com
      O1 - Hosts: 127.0.0.4 www.awmdabest.com
      O1 - Hosts: 127.0.0.4 www.sexfiles.nu
      O1 - Hosts: 127.0.0.4 awmdabest.com
      O1 - Hosts: 127.0.0.4 sexfiles.nu
      O1 - Hosts: 127.0.0.4 allforadult.com
      O1 - Hosts: 127.0.0.4 www.allforadult.com
      O1 - Hosts: 127.0.0.4 www.iframe.biz
      O1 - Hosts: 127.0.0.4 iframe.biz
      O1 - Hosts: 127.0.0.4 www.newiframe.biz
      O1 - Hosts: 127.0.0.4 newiframe.biz
      O1 - Hosts: 127.0.0.4 www.vesbiz.biz
      O1 - Hosts: 127.0.0.4 vesbiz.biz
      O1 - Hosts: 127.0.0.4 www.pi..to.biz
      O1 - Hosts: 127.0.0.4 pi..to.biz
      O1 - Hosts: 127.0.0.4 www.aaasexypics.com
      O1 - Hosts: 127.0.0.4 aaasexypics.com
      O1 - Hosts: 127.0.0.4 www.virgin-tgp.net
      O1 - Hosts: 127.0.0.4 virgin-tgp.net
      O1 - Hosts: 127.0.0.4 www.awmcash.biz
      O1 - Hosts: 127.0.0.4 awmcash.biz
      O1 - Hosts: 127.0.0.4 buldog-stats.com
      O1 - Hosts: 127.0.0.4 www.buldog-stats.com
      O1 - Hosts: 127.0.0.4 fregat.drocherway.com
      O1 - Hosts: 127.0.0.4 slutmania.biz
      O1 - Hosts: 127.0.0.4 www.slutmania.biz
      O1 - Hosts: 127.0.0.4 toolbarpartner.com
      O1 - Hosts: 127.0.0.4 www.toolbarpartner.com
      O1 - Hosts: 127.0.0.4 www.megapornix.com
      O1 - Hosts: 127.0.0.4 megapornix.com
      O1 - Hosts: 127.0.0.4 www.sp2fucked.biz
      O1 - Hosts: 127.0.0.4 sp2fucked.biz
      O1 - Hosts: 127.0.0.4 greg-tut.com
      O1 - Hosts: 127.0.0.4 www.greg-tut.com
      O1 - Hosts: 127.0.0.4 nylonsexy.com
      O1 - Hosts: 127.0.0.4 www.nylonsexy.com
      O1 - Hosts: 127.0.0.4 vparivalka.com
      O1 - Hosts: 127.0.0.4 www.vparivalka.com
      O1 - Hosts: 127.0.0.4 iframeprofit.com
      O1 - Hosts: 127.0.0.4 www.iframeprofit.com
      O1 - Hosts: 127.0.0.4 topsearch10.com
      O1 - Hosts: 127.0.0.4 www.topsearch10.com
      O1 - Hosts: 127.0.0.4 statscash.biz
      O1 - Hosts: 127.0.0.4 www.statscash.biz
      O1 - Hosts: 127.0.0.4 vxiframe.biz
      O1 - Hosts: 127.0.0.4 www.vxiframe.biz
      O1 - Hosts: 127.0.0.4 crazy-toolbar.com
      O1 - Hosts: 127.0.0.4 www.crazy-toolbar.com
      O1 - Hosts: 127.0.0.4 topcash.biz
      O1 - Hosts: 127.0.0.4 www.topcash.biz
      O1 - Hosts: 127.0.0.4 loadcash.biz
      O1 - Hosts: 127.0.0.4 www.loadcash.biz
      O1 - Hosts: 127.0.0.4 txiframe.biz
      O1 - Hosts: 127.0.0.4 www.txiframe.biz
      O1 - Hosts: 127.0.0.4 procounter.biz
      O1 - Hosts: 127.0.0.4 www.procounter.biz
      O1 - Hosts: 127.0.0.4 advadmin.biz
      O1 - Hosts: 127.0.0.4 www.advadmin.biz
      O1 - Hosts: 127.0.0.4 trafficbest.net
      O1 - Hosts: 127.0.0.4 www.trafficbest.net
      O1 - Hosts: 127.0.0.4 besthvac.com
      O1 - Hosts: 127.0.0.4 www.besthvac.com
      O1 - Hosts: 127.0.0.4 traff4.com
      O1 - Hosts: 127.0.0.4 www.traff4.com
      O1 - Hosts: 127.0.0.4 ambush-script.com
      O1 - Hosts: 127.0.0.4 www.ambush-script.com
      O1 - Hosts: 127.0.0.4 beehappyy.biz
      O1 - Hosts: 127.0.0.4 www.beehappyy.biz
      O1 - Hosts: 127.0.0.4 tracktraff.cc
      O1 - Hosts: 127.0.0.4 www.tracktraff.cc
      O1 - Hosts: 127.0.0.4 allcount.net
      O1 - Hosts: 127.0.0.4 www.allcount.net
      O1 - Hosts: 127.0.0.4 onedayoffer.biz
      O1 - Hosts: 127.0.0.4 www.onedayoffer.biz

      Usun pliki:

      O4 - HKLM\..\Run: [SysMemory manager] c:\windows\system\mdms.exe <- opis
      usuwania tutaj:
      securityresponse.symantec.com/avcenter/venc/data/trojan.repsamo.html

      reszte plikow tez usuwasz:
      O4 - HKLM\..\Run: [WindowsDebug] drwatson32.exe
      O4 - HKLM\..\Run: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
      O4 - HKLM\..\RunOnce: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
      O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
      O4 - HKCU\..\Run: [Shell] "C:\WINDOWS\SYSTEM\ibm00003.exe"
      O4 - HKCU\..\Run: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
      O4 - HKCU\..\Run: [SNInstall] C:\WINSTALL.EXE
      O4 - HKCU\..\RunOnce: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe

      Tapte juz Ci podmienilo?
      www.searchengines.pl/phpbb203/index.php?showtopic=31936

      Na koniec doklej reszta log'a bo chyba sie nie zmiescil?
      Zainstaluj antyvirus:
      www.avast.com/eng/avast_4_home.html
      • Gość: lamerkajaktalala Re: Prośba o sprawdzenie loga IP: *.autocom.pl 15.10.05, 23:20
        Te gówna wciąż wracają, mimo że wywalam.
        Explorer wykonuje nieprawidłową operację i dostaję co chwilę komunikat, ze nie
        można odnaleźć pliku "ibm00003.exe".
        Co do instrukcji usunięcia mdms - niesttey za mądre to dla mnie :-(((
        Wklejam loga:
        Logfile of HijackThis v1.99.1
        Scan saved at 23:15:06, on 05-10-15
        Platform: Windows 98 SE (Win9x 4.10.2222A)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\WINDOWS\WINL0GON.EXE
        C:\PROGRAM FILES\A4TECH\MOUSE\AMOUMAIN.EXE
        C:\PROGRAM FILES\REAL\REALJBOX.EXE
        C:\WINDOWS\SYSTEM\QTTASK.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\PROGRAM FILES\DESKTOP ARCHITECT\DATRAY.EXE
        C:\PROGRAM FILES\ATNOTES\ATNOTES.EXE
        C:\PROGRAM FILES\SPYWAREGUARD\SGMAIN.EXE
        C:\PROGRAM FILES\SPYWAREGUARD\SGBHP.EXE
        C:\WINDOWS\SYSTEM\WMIEXE.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\PULPIT\HIJACKTHIS\HIJACKTHIS.EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        www.onet.pl/
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
        C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
        Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-
        0B27DDD11DB2} - C:\PROGRAM FILES\SPYWAREGUARD\DLPROTECT.DLL
        O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4TECH\MOUSE\AMOUMAIN.EXE
        O4 - HKLM\..\Run: [REAL] C:\Program Files\REAL\realjbox.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
        O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
        O4 - HKLM\..\Run: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
        O4 - HKLM\..\RunOnce: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
        O4 - HKCU\..\Run: [Desktop Architect] "C:\PROGRAM FILES\DESKTOP
        ARCHITECT\DATRAY.EXE" -S
        O4 - HKCU\..\Run: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
        O4 - HKCU\..\RunOnce: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
        O4 - Startup: ATnotes.lnk = C:\Program Files\ATnotes\ATnotes.exe
        O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

        • Gość: Kolobos Re: Prośba o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 16.10.05, 00:13
          Zainstaluj antyvirus! Najlepiej zmien tez przegladarke na Opere.

          Opis usuwania mds jest tak jasno napisany, ze nie wiem czego mozesz nie
          rozumiec?
          Start->Uruchom->regedit
          Przejdz do:
          HKEY_CURRENT_USER\Software\samb\mcsmss\mzu
          HKEY_CURRENT_USER\Software\mzs\mdms\mzu
          I usun tam:
          "cid"
          "pt"
          "newhost" = "1"

          Jak czegos nie bedzie to nie usuwasz.

          W logu zostalo tylko to:
          O4 - HKLM\..\Run: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
          O4 - HKLM\..\RunOnce: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
          O4 - HKCU\..\Run: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe
          O4 - HKCU\..\RunOnce: [ms_anti_spywarebxp] C:\WINDOWS\mwfirebpx.exe <- plik
          usun.
          Oczywiscie mds.exe tez kasujesz oraz katalog C:\Windows\tgbcde

          Otworz notatnik i wklej do niego to:

          REGEDIT4

          [HKEY_CLASSES_ROOT\.exe]
          @="exefile"
          "Content Type"="application/x-msdownload"

          [HKEY_CLASSES_ROOT\.exe\PersistentHandler]
          @="{098f2470-bae0-11cd-b579-08002b30bfeb}"

          [HKEY_CLASSES_ROOT\exefile]
          @="Application"
          "EditFlags"=hex:38,07,00,00
          "TileInfo"="prop:FileDescription;Company;FileVersion"
          "InfoTip" = "prop:FileDescription;Company;FileVersion;Create;Size"

          [HKEY_CLASSES_ROOT\exefile\DefaultIcon]
          @="%1"

          [HKEY_CLASSES_ROOT\exefile\shell]

          [HKEY_CLASSES_ROOT\exefile\shell\open]
          "EditFlags"=hex:00,00,00,00

          [HKEY_CLASSES_ROOT\exefile\shell\open\command]
          @="\"%1\" %*"

          [HKEY_CLASSES_ROOT\exefile\shell\runas]

          [HKEY_CLASSES_ROOT\exefile\shell\runas\command]
          @="\"%1\" %*"

          Zapisz jako fix.reg i uruchom.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka