Dodaj do ulubionych

prosze o pomoc - lootseek.JG

IP: *.neoplus.adsl.tpnet.pl 06.09.06, 18:31
jak się pozbyć tego trojana, Panda Titanium nie widzi go przy skanowaniu,
niby eliminuje wirus ale on wciąż istnieje i nie moge się go pozbyć, prosze o
pomoc
Obserwuj wątek
    • Gość: Kolobos Re: prosze o pomoc - lootseek.JG IP: *.warszawa.sdi.tpnet.pl 06.09.06, 19:19
      W jakim pliku? Skanowales ewido? Wklej log z hijackthis.
      • Gość: ak Re: prosze o pomoc - lootseek.JG IP: *.neoplus.adsl.tpnet.pl 07.09.06, 13:47
        nie wiem czy to oto chodzi, bo jestem kompletnym laikiem;ale wklejam to co
        zapisała Panda w raporcie
        Wykryto program szpieguj¹cy: Cookie/Tradedoubler 07/09/06 13:42:50
        Wyeliminowano Lokalizacja: c:\documents
        andsettings\familia\cookies\familia@tradedoubler1].txt


        Wykryto program szpieguj¹cy: Cookie/Tradedoubler 07/09/06 13:42:50
        Wyeliminowano Lokalizacja: c:\documents and
        settings\familia\cookies\familia@tradedoubler
        [2].txt


        Znalziono wirusa: Trj/Lootseek.JG 07/09/06 13:36:29 Zdezynfekowano
        Lokalizacja: up.medbod.com/up/modul32c.1.exe?jecp-
        1_2268_1299


        Znalziono wirusa: Trj/Lootseek.JG 07/09/06 13:36:29 Zdezynfekowano
        Lokalizacja: c:\docume~1\familia\ustawi~1
        \temp\26exmodul32c.1.exe


        • Gość: Kolobos Re: prosze o pomoc - lootseek.JG IP: *.warszawa.sdi.tpnet.pl 07.09.06, 13:52
          To tylko ciastko:
          c:\documents andsettings\familia\cookies\familia@tradedoubler1].txt
          c:\documents and settings\familia\cookies\familia@tradedoubler[2].txt

          Usun wszystko z katalogu temp.
          c:\docume~1\familia\ustawi~1\temp\26exmodul32c.1.exe

          Dlaczego nie wkleiles log'a z hijackthis o ktory prosilem?
    • Gość: ak log z hijackthis IP: *.neoplus.adsl.tpnet.pl 07.09.06, 15:17
      przepraszam, ze tak długo to trwało

      Logfile of HijackThis v1.99.1
      Scan saved at 15:14:08, on 2006-09-07
      Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      c:\program files\panda software\panda titanium 2006 antivirus +
      antispyware\firewall\PNMSRV.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\PavFnSvr.exe
      C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
      C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\pavsrv51.exe
      C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\PsImSvc.exe
      C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\AVENGINE.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\TPSrv.exe
      C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\APVXDWIN.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\GetRight\getright.exe
      C:\WINDOWS\system32\devldr32.exe
      C:\Program Files\GetRight\getright.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\WebProxy.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\ewido anti-spyware 4.0\guard.exe
      C:\Program Files\ewido anti-spyware 4.0\ewido.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\FAMILIA\Pulpit\hijackthis\hijackthis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
      www.interia.pl/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
      C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program
      Files\GetRight\xx2gr.dll
      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium
      2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32
      \NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
      O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0
      \ewido.exe" /minimized
      O4 - HKCU\..\Run: [Skype] "C:\Program
      Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz\odk_mcd.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program
      Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program
      Files\GetRight\getright.exe
      O8 - Extra context menu item: Download with GetRight Pro - C:\Documents and
      Settings\FAMILIA\GRdownload.htm
      O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
      res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Open with GetRight Pro Browser - C:\Documents and
      Settings\FAMILIA\GRbrowse.htm
      O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
      C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
      C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
      00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX
      Control) - www.modgik.lodz.pl/Mapa/mgaxctrl.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
      update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151076569414
      O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
      O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. -
      C:\Program Files\ewido anti-spyware 4.0\guard.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
      C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software
      International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\PavFnSvr.exe
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software -
      C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
      O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software
      International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
      Antispyware\pavsrv51.exe
      O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\program
      files\panda software\panda titanium 2006 antivirus +
      antispyware\firewall\PNMSRV.EXE
      O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program
      Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
      O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda
      Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
      O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

      • Gość: Kolobos Re: log z hijackthis IP: *.warszawa.sdi.tpnet.pl 07.09.06, 16:00
        Usun w hjt:
        O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
        O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w <- plik usun z dysku.

        Usun usluge, opis usuwania w przyklejonym:
        O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
        Plik usun z dysku.
        • Gość: ak ponownie log z hijackthis IP: *.neoplus.adsl.tpnet.pl 08.09.06, 09:19
          Logfile of HijackThis v1.99.1
          Scan saved at 09:17:50, on 2006-09-08
          Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          c:\program files\panda software\panda titanium 2006 antivirus +
          antispyware\firewall\PNMSRV.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\ewido anti-spyware 4.0\guard.exe
          C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\PavFnSvr.exe
          C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
          C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\pavsrv51.exe
          C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\PsImSvc.exe
          C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\AVENGINE.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\TPSrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\APVXDWIN.EXE
          C:\Program Files\GetRight\getright.exe
          C:\Program Files\GetRight\getright.exe
          C:\WINDOWS\system32\devldr32.exe
          C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\WebProxy.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Documents and Settings\FAMILIA\Pulpit\hijackthis\hijackthis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
          www.interia.pl/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
          C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program
          Files\GetRight\xx2gr.dll
          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium
          2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32
          \NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0
          \ewido.exe" /minimized
          O4 - HKCU\..\Run: [Skype] "C:\Program
          Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz\odk_mcd.exe
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program
          Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Program
          Files\GetRight\getright.exe
          O8 - Extra context menu item: Download with GetRight Pro - C:\Documents and
          Settings\FAMILIA\GRdownload.htm
          O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
          res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Open with GetRight Pro Browser - C:\Documents and
          Settings\FAMILIA\GRbrowse.htm
          O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
          C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
          C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-
          00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX
          Control) - www.modgik.lodz.pl/Mapa/mgaxctrl.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
          update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151076569414
          O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
          O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. -
          C:\Program Files\ewido anti-spyware 4.0\guard.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
          C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software
          International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\PavFnSvr.exe
          O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software -
          C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
          O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software
          International - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus +
          Antispyware\pavsrv51.exe
          O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\program
          files\panda software\panda titanium 2006 antivirus +
          antispyware\firewall\PNMSRV.EXE
          O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program
          Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
          O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda
          Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

          czy teraz jest juz wszsytko ok?
          • Gość: Kolobos Re: ponownie log z hijackthis IP: *.warszawa.sdi.tpnet.pl 08.09.06, 12:30
            Jezeli nie ma tego co podalem to jest ok, jezeli jest to nie jest ok, chyba mozesz sam sprawdzic i nie musisz wklejac.
    • Gość: ak folder temp IP: *.neoplus.adsl.tpnet.pl 07.09.06, 15:29
      usunęłam wszystko z folderu temp,ale nie mogę usunąć jakiegoś pliku Film Audio
      CD"Perfilib_Perfdata_944", wypisuje tekst,ze plik jest używany przez inna osobę
      lub program; co z tym zrobić?
      • Gość: Kolobos Re: folder temp IP: *.warszawa.sdi.tpnet.pl 07.09.06, 15:50
        Zostawic.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka