Dodaj do ulubionych

prosze o sprawdzenie loga

IP: *.gprspla.plusgsm.pl 15.05.06, 21:59
Prosze o sprawdzenie loga i jakies dokładne wskazówki jak pozbyc sie trojanów
i innch takichjesli wystepuja,poniewaz jestem zupełnym laikiem.z góry dziekuje


Logfile of HijackThis v1.99.1
Scan saved at 21:57:03, on 2006-05-15
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\kernels8.exe
C:\WINDOWS\inet20001\socks.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\MSI\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dlh9jkdq6.exe
C:\WINDOWS\system32\dlh9jkdq7.exe
C:\Program Files\iPlus\iPlusManager.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Notebook\USTAWI~1\Temp\Rar$EX00.141\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.wp.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F3 - REG:win.ini: run=C:\WINDOWS\inet20001\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: HBO Class - {5321E378-FFAD-4999-8C62-03CA8155F0B3} -
C:\WINDOWS\inet20001\3.03.00.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06
\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernels8.exe
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe
O4 - HKLM\..\Run: [Microsoft standard protector] C:\WINDOWS\inet20001
\socks.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program
Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program
Files\MSI\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} -
C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-
5C8D4460577F} - C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{41AE9453-A3BC-49C0-9E0D-
C6DFC746C693}: NameServer = 212.2.96.51 212.2.96.52
O20 - Winlogon Notify: 20242402reg - C:\Documents and Settings\All
Users\Dokumenty\Settings\20242402.dll
O20 - Winlogon Notify: vistax - C:\WINDOWS\SYSTEM32\vistax.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program
Files\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner -
C:\WINDOWS\System32\wltrysvc.exe

Obserwuj wątek
    • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 16.05.06, 10:28
      W menadzerze zadan zakoncz:
      C:\WINDOWS\system32\kernels8.exe
      C:\WINDOWS\inet20001\socks.exe
      C:\WINDOWS\system32\dlh9jkdq6.exe
      C:\WINDOWS\system32\dlh9jkdq7.exe

      W hjt usun:
      F3 - REG:win.ini: run=C:\WINDOWS\inet20001\services.exe
      O2 - BHO: HBO Class - {5321E378-FFAD-4999-8C62-03CA8155F0B3} -
      C:\WINDOWS\inet20001\3.03.00.dll
      O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\kernels8.exe <- usun plik z
      dysku.
      O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe
      O4 - HKLM\..\Run: [Microsoft standard protector] C:\WINDOWS\inet20001
      \socks.exe
      O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe <- usun katalog
      inet20001
      O20 - Winlogon Notify: 20242402reg - C:\Documents and Settings\All
      Users\Dokumenty\Settings\20242402.dll <- usun plik z dysku.
      O20 - Winlogon Notify: vistax - C:\WINDOWS\SYSTEM32\vistax.dll

      Uzyj tego:
      users.telenet.be/marcvn/tools/haxfix.exe
      Wybierz opcje 3, jako nazwe do usuniecia wpisz: vist
      Log z usuwania wklej na forum.

      Do tego zrob skan system przy pomocy ewido.
      • Gość: qman Re: prosze o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 17.05.06, 23:12
        dzieki za wszystko, tylko pojawia sie jesedn problem nie mam dostępu do
        menadzera zadan poniewaz wyskakuje komunikat ze "menadzer zadan został
        zablokowany przez administratora" czy cus w ten desen. wiec czy istniej jakis
        inny sposob na usuniecie tych smieci??
        • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 17.05.06, 23:50
          Nudzisz, opis jak odblokowac masz w FAQ!
          Mozna tez odrazu uzyc np. killbox'a.
          Zamiast menadzera mozna sciagnac sobie process explorer od sysinternals.
          • Gość: qman Re: prosze o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 18.05.06, 19:29
            wrzucam loga:) mam nadzieje ze juz wszytko jest oki:)


            HAXFIX logfile - by Marckie
            --------------
            version 2.42
            2006-05-18 19:20:33,90

            Manual Haxdoorfix

            Adding haxdoorkeys to delete...
            vist
            vist


            haxdoor key: vist
            searching for services....
            services found
            deleting services.....
            [SWSC] DeleteService SUCCESS
            [SWSC] DeleteService SUCCESS

            haxdoor key: vist
            searching for services....
            services found
            deleting services.....
            [SWSC] DeleteService FAIL
            [SWSC] DeleteService FAIL


            rebooting the computer.....


            haxdoor key: vist
            searching for services....
            services not found

            checking if files are found.....
            vistax.dll
            vistaj.sys

            deleting files.....

            checking if files are deleted.....


            haxdoor key: vist
            searching for services....
            services not found

            checking if files are found.....

            deleting files.....

            checking if files are deleted.....


            checking for other files.....
            klgcptini.dat
            qz.dll
            qz.sys
            stt82.ini
            maskstt.a3d
            ps.a3d

            deleting other files.....

            checking if the files are deleted.....


            Finished
            • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 18.05.06, 19:42
              Wklej nowy log z hjt, zobaczymy czy wszystko jest ok.
              • Gość: qman Re: prosze o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 18.05.06, 20:09
                Zrobiłem loga oto on:
                Logfile of HijackThis v1.99.1
                Scan saved at 20:03:30, on 2006-05-18
                Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\System32\wltrysvc.exe
                C:\WINDOWS\System32\bcmwltry.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                C:\Program Files\Winamp\winampa.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\WINDOWS\system32\Rundll32.exe
                C:\WINDOWS\system32\keyhook.exe
                C:\WINDOWS\system32\WLTRAY.exe
                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\Program Files\Eset\nod32kui.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Gadu-Gadu\gg.exe
                C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                C:\Program Files\MSI\Bluetooth Software\BTTray.exe
                C:\WINDOWS\system32\sistray.exe
                C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                C:\Program Files\ewido anti-malware\ewidoguard.exe
                C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Eset\nod32krn.exe
                C:\Program Files\WinRAR\WinRAR.exe
                C:\DOCUME~1\Notebook\USTAWI~1\Temp\Rar$EX00.265\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program
                Files\Java\jre1.5.0_06\bin\ssv.dll
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
                Files\Java\jre1.5.0_06\bin\jusched.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
                O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
                O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20001\winlogon.exe
                O4 - HKCU\..\Run: [WinMedia] C:\WINDOWS\system32\vx
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program
                Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: BTTray.lnk = ?
                O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Send To &Bluetooth - C:\Program
                Files\MSI\Bluetooth Software\btsendto_ie_ctx.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
                C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console -
                {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
                Files\Java\jre1.5.0_06\bin\ssv.dll
                O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
                C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} -
                C:\Program Files\MSI\Bluetooth Software\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 -
                {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\Bluetooth
                Software\btsendto_ie.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
                C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger -
                {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O20 - Winlogon Notify: 20242402reg - C:\Documents and Settings\All
                Users\Dokumenty\Settings\20242402.dll
                O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program
                Files\MSI\Bluetooth Software\bin\btwdins.exe
                O23 - Service: ewido security suite control - ewido networks - C:\Program
                Files\ewido anti-malware\ewidoctrl.exe
                O23 - Service: ewido security suite guard - ewido networks - C:\Program
                Files\ewido anti-malware\ewidoguard.exe
                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program
                Files\Eset\nod32krn.exe
                O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner -
                C:\WINDOWS\System32\wltrysvc.exe


                Dodatkowo zrobiłe skan tym programikiem EWIDO i dodtakowo wykrył az 33 jakies
                śmieci.Czy teraz jest oki?
                • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 18.05.06, 20:12
                  Usun jeszcze to:
                  O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exe <- usun plik z
                  dysku.
                  O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20001\winlogon.exe <- to miales
                  juz wczesniej usunac.
                  O4 - HKCU\..\Run: [WinMedia] C:\WINDOWS\system32\vx
                  O20 - Winlogon Notify: 20242402reg - C:\Documents and Settings\All
                  Users\Dokumenty\Settings\20242402.dll <- to tez miales juz wczesniej usunac, w
                  razie problemow uzyj killbox'a.


                  • Gość: qman Re: prosze o sprawdzenie loga IP: *.neoplus.adsl.tpnet.pl 18.05.06, 20:27
                    został tylko ten sostatni ale jak mi zapusciłem killbox'a to wyrucił komunikat
                    ze nie moze tego usunac. co dalej?
                    • Gość: k Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 18.05.06, 22:57
                      Zaznaczyc delete on reboot w killbox i usunac!

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka