jarkam11 07.11.05, 22:40 Mks znalazl mi trojana o nazwie floop32 (C:\WINDOWS\system32\floop32.dll). Nie moge go wyrzucic, bo wyskakuje komunikat, ze ten plik jest uzywany przez system. Jak sie tego pozbyc? Odpowiedz Link Zgłoś czytaj wygodnie posty
neder Re: wirus 07.11.05, 22:44 1. trojan to nie wirus ;) 2. usunąc ręcznie, wcześniej zamykając proces w menedżerze zadań (bądź zrobic to w trybie awaryjnym) 3. wkleić na forum log z HijackThis pzdr Odpowiedz Link Zgłoś
Gość: m Re: wirus IP: *.neoplus.adsl.tpnet.pl 07.11.05, 22:54 to uruchom w trybie awaryjnym i wtedy go usuń Odpowiedz Link Zgłoś
jarkam11 Re: wirus 07.11.05, 22:56 Oto moj log, moze cos mi pomozesz Logfile of HijackThis v1.99.1 Scan saved at 23:02:48, on 2005-11-07 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe C:\SCANJET\PrecisionScanPro\HPLamp.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINNT\system32\internat.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\wincmd\WINCMD32.EXE C:\DOCUME~1\Kamyki\USTAWI~1\Temp\$wc5\HIJACK~1.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.o2.pl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.o2.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86 \3\hpztsb04.exe O4 - HKLM\..\Run: [HP Lamp] C:\SCANJET\PrecisionScanPro\HPLamp.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [SiS Mpc Service] C:\WINNT\system32\mpcsvc.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1 \SNDMon.exe /Consumer O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O15 - Trusted Zone: skaner.mks.com.pl O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32 \Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINNT\S2FteWtp\command.exe (file missing) O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe Odpowiedz Link Zgłoś
neder Re: wirus 07.11.05, 23:06 log wygląda ok (oprózcz będnych wpisów w autostarcie. mam na nie uczulenie ;P). Jesteś pewna, że nie usunęłas trojana? sprawdź czy masz ten plik. przedtem włącz opcje pokazywania ukrytych i chronionych plików. Odpowiedz Link Zgłoś
jarkam11 Re: wirus 07.11.05, 23:17 No niestety nadal jest, jeszcze raz potraktowałem ten katalog (system.32) mksem i wyrzucił - Trojan.Proxy.Small.Ck w c:/winnt/system.32/floop.32dll Odpowiedz Link Zgłoś
Gość: Kolobos Re: wirus IP: *.warszawa.sdi.tpnet.pl 07.11.05, 23:22 Wyrzucil -> usunal? czy wyrzucil -> wyswietlil komunikat? ;-) Sciagnij z google killbox zaznacz w nim delete on reboot wybierz plik i nacisnij czerwony przycisk, a po resecie juz go nie bedzie. Odpowiedz Link Zgłoś
jarkam11 Re: wirus 07.11.05, 23:23 chyba zle napisalem - wyrzucil, tzn. znalazl, ale skasowac go nie mozna. Moze jest jakas inna droga, by go unieszkodliwic Odpowiedz Link Zgłoś
neder Re: wirus 07.11.05, 23:34 zrób tak, jak napisał Kolobos, albo usuń go antywirusem w trybie awaryjnym. Odpowiedz Link Zgłoś
jarkam11 Re: wirus 07.11.05, 23:40 Zrobiłem tak jak napisał Kolobos i go juz na prawde nie ma. Nie zajmuje wiecej czasu. Jak znow mi sie cos przyplata dziwnego to napisze, bo wasze rady sa skuteczne. Wielkie dzieki Odpowiedz Link Zgłoś