Dodaj do ulubionych

Chyba jakiś robak

IP: *.torun.mm.pl 12.07.06, 15:06
Mam program antywirusowy Avast v4.7 home edition osłona rezydentalna poczty
jest ustawiona na poziom wysoki. Po włoczeniu komputer wysyła poczte na odresy
których nie znam ,a awast uznaje to za potencjalną infekcje. Po zmianie
czułości skanera na standardową komunikaty ostrzegawcze przestają się
pojawiać, ale komputer dalej probuje wysyłać pocztę około 200 e-mail'i w ciągu
5 min. Przeskanowałem komputer za pomocą programów avast, Microsoft Windows
Malicious Software Removal Tool, Ad-Aware SE Personal i Spybot - Search &
Destroy - nie pomogło :-( Pomóżcie! Co mam zrobić?
Obserwuj wątek
    • Gość: albert88 Re: Chyba jakiś robak IP: *.torun.mm.pl 12.07.06, 15:16
      I jeszcze log:

      Logfile of HijackThis v1.99.1
      Scan saved at 15:12:45, on 2006-07-12
      Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\StatBar\StatBar.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\eMule\emule.exe
      C:\Program Files\SJLabs\SJphone\SJphone.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\PROGRA~1\Webshots\webshots.scr
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\CPUCooL\CooLSrv.exe
      C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
      C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
      C:\WINDOWS\Integrator.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Kerio\Personal Firewall\persfw.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\INTERIAPL\Stefan\Stefan.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Documents and Settings\Marzejewska Weronika\Pulpit\hijackthis\hijackthis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.google.pl/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
      - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
      C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program
      Files\Java\jre1.5.0_06\bin\ssv.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\System32\NVRTCLK\NVRTClk.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
      C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
      O4 - HKLM\..\Run: [CleanIt] C:\Program Files\CleanIt\CleanIt.exe
      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost
      2003\GhostStartTrayApp.exe
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate
      Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [pdfFactory Pro Dyspozytor v2]
      "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
      Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
      O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
      O4 - HKCU\..\Run: [StatBar] C:\Program Files\StatBar\StatBar.exe
      O4 - HKCU\..\Run: [CD Eject Tool] C:\DOCUME~1\MARZEJ~1\USTAWI~1\Temp\_PA567\CD
      Eject Tool.exe
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash
      /minimized
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - Startup: AntiCrash.lnk = C:\Program Files\Dachshund
      Software\AntiCrash\AntiCrash.exe
      O4 - Startup: CPUCooL.lnk = C:\Program Files\CPUCooL\CPUCooL.exe
      O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program
      Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: HaloNet Softphone.lnk = ?
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
      C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Sun Java Console -
      {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
      Files\Java\jre1.5.0_06\bin\ssv.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
      Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner -
      C:\Program Files\CPUCooL\CooLSrv.exe
      O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program
      Files\Executive Software\DiskeeperLite\DKService.exe
      O23 - Service: GhostStartService - Symantec Corporation - C:\Program
      Files\Symantec\Norton Ghost 2003\GhostStartService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
      C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies -
      C:\Program Files\Kerio\Personal Firewall\persfw.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division
      Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

      • Gość: Kolobos Re: Chyba jakiś robak IP: *.warszawa.sdi.tpnet.pl 12.07.06, 20:01
        W hjt usun:
        O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w <- plik usun z dysku.
        O4 - HKCU\..\Run: [StatBar] C:\Program Files\StatBar\StatBar.exe <- odinstaluj,
        katalog StatBar usun z dysku.
        O4 - HKCU\..\Run: [CD Eject Tool] C:\DOCUME~1\MARZEJ~1\USTAWI~1\Temp\_PA567\CD
        Eject Tool.exe <- usun wszystko z katalogu Temp.

        Do tego przeskanuj system przy pomocy ewido (link znajdziesz w przyklejonym
        poscie lub na google).

        Podaj tez jaki proces (program) wysyla te mail'e, powinno to byc podane np. w
        firewall'u

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka