Gość: VanyelAshkevron
IP: *.neoplus.adsl.tpnet.pl
22.09.06, 19:29
Witam. Mam wrażenie, że od kilku dni zagnieździł się w moim komputerze wirus.
Został skasowany plik smc.exe (czyli Sygate Personal Firewall), a próba
ponownego zainstalowania kończy się fiaskiem - wyskakuje komunikat o
niemożności zainstalowania. Zauważyłem również, że jeśli gdziekolwiek w
systemie plików utworzę dowolny plik, a następnie przemianuję go na smc.exe,
to automatycznie zostanie skasowany! Mam również zainstalowany ewido
Antispyware, ale nie mogę ostatnio wykonać aktualizacji. Wykonałem skanowanie
na obecność wirusów za pomocą on-line'owego skanera mks-vir, ale niestety nic
nie zostało wykryte. Skanowałem również ww. antyspywarem, ale też bez skutku.
Uruchomiłem sobie jeszcze GMER'a i wykryłem jakiś ukryty proces o nazwie
hlrrr.exe czy jakoś tak. W rejestrze w kluczu Run była do niego utworzona
ścieżka. Ścieżkę z rejestru jak również sam plik, który był zlokalizowany w
system32, usunąłem. Sądziłem, że to załatwi problem, lecz niestety...
Dodatkowo komputer bez ostrzeżenia potrafi się zresetować. Podczas
uruchomienia systemu zauważyłem również, że intensywnie pracuje dysk twardy,
ale może jest to skutek zainstalowania aplikacyjnej wersji mks-vira. Jeszcze
innym dziwnym efektem jest okazjonalne migotanie pasków tytułowych aktualnie
otwartych okien.
Czy ktoś mógłby mi pomóc w rozwiązaniu tego problemu? Z góry dziękuję za
wszelkie sugestie i rady.
Pozdrawiam
P.S. Załączam log z HijackThis.
Logfile of HijackThis v1.99.1
Scan saved at 19:12:13, on 2006-09-22
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
L:\WINNT\System32\smss.exe
L:\WINNT\system32\winlogon.exe
L:\WINNT\system32\services.exe
L:\WINNT\system32\lsass.exe
L:\WINNT\system32\svchost.exe
L:\WINNT\system32\spoolsv.exe
L:\WINNT\System32\svchost.exe
L:\WINNT\system32\hidserv.exe
C:\Program Files\MKS_VIR_2006\mksmonsv.exe
L:\WINNT\System32\nvsvc32.exe
L:\WINNT\system32\regsvc.exe
L:\WINNT\system32\MSTask.exe
L:\WINNT\System32\WBEM\WinMgmt.exe
L:\WINNT\system32\inetsrv\inetinfo.exe
L:\WINNT\System32\svchost.exe
L:\WINNT\Explorer.EXE
L:\WINNT\Mixer.exe
C:\Program Files\MKS_VIR_2006\mks2006.exe
L:\WINNT\system32\internat.exe
C:\Program Files\MKS_VIR_2006\Mks_mail.exe
L:\Program Files\eMule\emule.exe
L:\Program Files\AVerTV\QuickTV.exe
C:\Program Files\MKS_VIR_2006\mks_scan.exe
L:\Documents and Settings\Michał Gierwatowski\Pulpit\gmer.exe
L:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
L:\Program Files\Internet Explorer\iexplore.exe
L:\Documents and Settings\Michał Gierwatowski\Ustawienia lokalne\Temporary
Internet Files\Content.IE5\DHOG8F1Z\hijackthis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - L:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
L:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE L:\WINNT\System32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "L:\Program
Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SmcService] L:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Windows Runtime Fix] mswinsfixers.exe
O4 - HKLM\..\Run: [NeroFilterCheck] L:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MKS_VIR_2006] C:\Program Files\MKS_VIR_2006\mks2006.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MailScanner] C:\Program Files\MKS_VIR_2006\Mks_mail.exe
O4 - HKCU\..\Run: [eMuleAutoStart] L:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Adobe Reader Speed Launch.lnk = L:\Program
Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = L:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: QuickTV.lnk = L:\Program Files\AVerTV\QuickTV.exe
O8 - Extra context menu item: Download with GetRight - L:\PROGRA~1
\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - L:\PROGRA~1
\GetRight\GRbrowse.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} -
L:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-
AFF36D6C7040} - L:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
L:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-
00aa003c157a} - L:\WINNT\web\related.htm
O10 - Unknown file in Winsock LSP: c:\program files\mks_vir_2006
\mksfirewall.dll
O10 - Unknown file in Winsock LSP: c:\program files\mks_vir_2006
\mksfirewall.dll
O10 - Unknown file in Winsock LSP: c:\program files\mks_vir_2006
\mksfirewall.dll
O10 - Unknown file in Winsock LSP: c:\program files\mks_vir_2006
\mksfirewall.dll
O10 - Unknown file in Winsock LSP: c:\program files\mks_vir_2006
\mksfirewall.dll
O15 - Trusted Zone: www.cocacola.pl
O15 - Trusted Zone: mks.com.pl
O15 - Trusted Zone: *.onet.pl
O15 - Trusted Zone: www.orangeon-line.pl
O15 - Trusted Zone: www.trojmiasto.pl
O15 - Trusted Zone: pl.wikipedia.org
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) -
mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1153575488258
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1153770585766
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BD51225-43E8-4838-A71C-
3FDD9026AA7E}: NameServer = 194.204.152.34 217.98.63.164
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - L:\Program
Files\Common Files\Microsoft Shared\Help\hxds.dll
O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) -
VERITAS Software Corp. - L:\WINNT\System32\dmadmin.exe
O23 - Service: ewido anti-spyware 4.0 guard - Unknown owner - L:\Program
Files\ewido anti-spyware 4.0\guard.exe (file missing)
O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program
Files\MKS_VIR_2006\mksmonsv.exe
O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS_VIR_2006
\mks_scan.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
L:\WINNT\System32\nvsvc32.exe
O23 - Service: PostgreSQL Database Server 8.1 (pgsql-8.1) - Unknown owner -
L:\Program Files\PostgreSQL\8.1\bin\pg_ctl.exe" runservice -N "pgsql-8.1" -
D "L:\Program Files\PostgreSQL\8.1\data\ (file missing)