wirus

07.11.05, 22:40
Mks znalazl mi trojana o nazwie floop32 (C:\WINDOWS\system32\floop32.dll).
Nie moge go wyrzucic, bo wyskakuje komunikat, ze ten plik jest uzywany przez
system. Jak sie tego pozbyc?
    • neder Re: wirus 07.11.05, 22:44
      1. trojan to nie wirus ;)
      2. usunąc ręcznie, wcześniej zamykając proces w menedżerze zadań (bądź zrobic to
      w trybie awaryjnym)
      3. wkleić na forum log z HijackThis
      pzdr
    • jarkam11 Re: wirus 07.11.05, 22:48
      Ale nie wiem, ktory proces zamknac?
      • neder Re: wirus 07.11.05, 22:49
        a jast tam jakiś flop32?
    • jarkam11 Re: wirus 07.11.05, 22:52
      No niestety nie ma nic o takiej nazwie
      • neder Re: wirus 07.11.05, 22:54
        wklej log z HJ
      • Gość: m Re: wirus IP: *.neoplus.adsl.tpnet.pl 07.11.05, 22:54
        to uruchom w trybie awaryjnym i wtedy go usuń
    • jarkam11 Re: wirus 07.11.05, 22:56
      Oto moj log, moze cos mi pomozesz

      Logfile of HijackThis v1.99.1
      Scan saved at 23:02:48, on 2005-11-07
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\System32\Ati2evxx.exe
      C:\WINNT\system32\svchost.exe
      C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\Program Files\Norton AntiVirus\SAVScan.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
      C:\SCANJET\PrecisionScanPro\HPLamp.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
      C:\WINNT\system32\internat.exe
      C:\Program Files\Gadu-Gadu\gg.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\wincmd\WINCMD32.EXE
      C:\DOCUME~1\Kamyki\USTAWI~1\Temp\$wc5\HIJACK~1.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.o2.pl/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.o2.pl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
      Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
      C:\WINNT\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
      C:\Program Files\Norton AntiVirus\NavShExt.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86
      \3\hpztsb04.exe
      O4 - HKLM\..\Run: [HP Lamp] C:\SCANJET\PrecisionScanPro\HPLamp.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program
      Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [SiS Mpc Service] C:\WINNT\system32\mpcsvc.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
      AntiSpyware\gcasServ.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control
      Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
      Shared\ccApp.exe"
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec
      Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1
      \SNDMon.exe /Consumer
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA9.EXE
      O15 - Trusted Zone: skaner.mks.com.pl
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32
      \Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
      C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation -
      C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
      C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
      O23 - Service: Command Service (cmdService) - Unknown owner -
      C:\WINNT\S2FteWtp\command.exe (file missing)
      O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) -
      VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec
      Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec
      Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton
      AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
      C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
      Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program
      Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program
      Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

      • neder Re: wirus 07.11.05, 23:06
        log wygląda ok (oprózcz będnych wpisów w autostarcie. mam na nie uczulenie ;P).
        Jesteś pewna, że nie usunęłas trojana? sprawdź czy masz ten plik. przedtem włącz
        opcje pokazywania ukrytych i chronionych plików.
      • jarkam11 Re: wirus 07.11.05, 23:17
        No niestety nadal jest, jeszcze raz potraktowałem ten katalog (system.32) mksem
        i wyrzucił - Trojan.Proxy.Small.Ck w c:/winnt/system.32/floop.32dll
        • neder Re: wirus 07.11.05, 23:20
          no to znaczy że już nie ma;)
          pzdr


        • Gość: Kolobos Re: wirus IP: *.warszawa.sdi.tpnet.pl 07.11.05, 23:22
          Wyrzucil -> usunal? czy wyrzucil -> wyswietlil komunikat? ;-)
          Sciagnij z google killbox zaznacz w nim delete on reboot wybierz plik i
          nacisnij czerwony przycisk, a po resecie juz go nie bedzie.
        • jarkam11 Re: wirus 07.11.05, 23:23
          chyba zle napisalem - wyrzucil, tzn. znalazl, ale skasowac go nie mozna. Moze
          jest jakas inna droga, by go unieszkodliwic
          • neder Re: wirus 07.11.05, 23:34
            zrób tak, jak napisał Kolobos, albo usuń go antywirusem w trybie awaryjnym.
            • jarkam11 Re: wirus 07.11.05, 23:40
              Zrobiłem tak jak napisał Kolobos i go juz na prawde nie ma. Nie zajmuje wiecej
              czasu. Jak znow mi sie cos przyplata dziwnego to napisze, bo wasze rady sa
              skuteczne. Wielkie dzieki
Inne wątki na temat:
Pełna wersja