Dodaj do ulubionych

atak na IE w winXPsp2

16.04.06, 10:29
Witam kolegów forumowiczów *i koleżanki też. Problem polega na tym, że w 4
dni po zainstalowaniu "windy" przyatakowało mi komputer pomimo:
- rozwagi, która jest ważniejsza niż antywirusy
- Avasta HE 4.6 z najświeższą bazą
- Startup Monitora
Przeskanowałem Spybotem, Hijackiem, AdAware, CW...i skanerem mks online..
każdy z nich coś wykrył, coś usunął i jest ogólnie dobrze, ale Internet
Explorer ciągle wariuje... szukając czegos np w google... i chcąc kliknąć
link ...po najechaniu na niego adres sie zgadza. ale w momencie klikniecia,
zmienia się na jedną z kilku wyszukiwarek zagranicznych...adresy do ktorych
mnie odsyła cczesto sie powtarzaja... czy ktos miał taki przypadek? Co
(oprocz formatu) moze mi pomóc? z góry dziękuję i czekam na odpowiedzi:
gg: 4966178
tlen: ralph29
rafalski@vp.pl
Obserwuj wątek
    • quark Re: atak na IE w winXPsp2 16.04.06, 11:24
      no niestety, nawet majac troche rozwagi przy korzystaniu z internetu moze to
      wiele nie dac jesli korzystasz z IE.:P.

      po drugie:
      > Przeskanowałem Spybotem, Hijackiem, AdAware, CW...i skanerem mks online..
      > każdy z nich coś wykrył, coś usunął i jest ogólnie dobrze

      HJT nie mogl ci niczego sam usunac.:P.

      Wklej log z HJT a na pewno ktos odpowie i doradzi co usunac... nie powinno byc
      zadnego problemu.:). bez loga niewiele mozna pomoc.:P.
      • ralph29 Re: atak na IE w winXPsp2 16.04.06, 12:03
        mówiąc "coś usunął" miałem na myśli skasowałem podejrzane wpisy
        oto log z HJ:

        Logfile of HijackThis v1.99.1
        Scan saved at 12:00:02, on 2006-04-16
        Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\StartupMonitor.exe
        C:\WINDOWS\system32\cnkdsk.exe
        C:\Program Files\BearShare\BearShare.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Tlen.pl\tlen.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\WINDOWS\system32\devldr32.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Documents and Settings\DOM\Pulpit\!Best Player 1.0.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\WinRAR\WinRAR.exe
        C:\DOCUME~1\DOM\USTAWI~1\Temp\Rar$EX00.006\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
        C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} -
        C:\WINDOWS\system32\winbrume.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
        Files\Spybot - Search & Destroy\SDHelper.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
        O4 - HKLM\..\Run: [cnkdsk] C:\WINDOWS\system32\cnkdsk.exe
        O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
        O4 - HKLM\..\RunServices: [cnkdsk] C:\WINDOWS\system32\cnkdsk.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Komunikator] "C:\Program Files\Tlen.pl\tlen.exe" --confdir=home
        O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
        O4 - HKCU\..\Run: [cnkdsk] C:\WINDOWS\system32\cnkdsk.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program
        Files\HP\Digital Imaging\bin\hpqtra08.exe
        O8 - Extra context menu item: Pobierz używając Download &Express'a - C:\Program
        Files\Download Express\Add_Url.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
        C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger -
        {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
        www.mks.com.pl/skaner/SkanerOnline.cab
        O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) -
        67.15.101.3/g_bin/pl/snooker_2_0_0_24.cab
        O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
        Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
        Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
        Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation
        - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

        teraz próbuję porady z drugiej odpowiedzi
        proszę o przejrzenie tego...bo nie do konca się na tym znam
    • neder Re: atak na IE w winXPsp2 16.04.06, 11:58
      skan tym:
      forum.gazeta.pl/forum/72,2.html?f=430&w=38051058&a=38492825
      potem log
    • Gość: k Re: atak na IE w winXPsp2 IP: *.warszawa.sdi.tpnet.pl 16.04.06, 13:37
      Zakoncz:
      C:\WINDOWS\system32\cnkdsk.exe

      W hijackthis:
      O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} -
      C:\WINDOWS\system32\winbrume.dll <- usun plik
      O4 - HKLM\..\Run: [cnkdsk] C:\WINDOWS\system32\cnkdsk.exe <- usun plik z dysku
      O4 - HKLM\..\RunServices: [cnkdsk] C:\WINDOWS\system32\cnkdsk.exe
      O4 - HKCU\..\Run: [cnkdsk] C:\WINDOWS\system32\cnkdsk.exe
      O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka