Dodaj do ulubionych

Proszę o pomoc - sprawdzenie loga...

04.05.08, 02:26
wklej.org/id/54282ee131
będę wdzięczna za sprawdzenie...dziś przed południem załapałam wirusa
<"Bloodhound Overpacked"-tak się nazywał>..coś tam usuwałam antywirusem,ale
wiadomo nie znając się może tylko pogorszyłam sytuację....:( czy to grozny
wirus ????
poza tym mam jeszcze jedno pytanie do Pana otóż mój program antywirusoway
często wykrywa próby włamania na mój komputer ...
dokładnie jest taki komunikat :
"zablokowano próbę włamania podjętą przez ...<i tu jest numer IP>"
o co chodzi z tymi włamaniami??? trochę mnie to niepokoi...co to są za
włamania...a czy dany numer IP można gdzieś sprawdzić do kogo nalezy ?? będę
wdzięczna za pomoc ;)
pozdrawiam.
Obserwuj wątek
    • Gość: Kolobos Re: Proszę o pomoc - sprawdzenie loga... IP: *.escom.net.pl 04.05.08, 02:45
      Nie dalas wymaganych logow, daj log z dss.

      > czy to grozny wirus ????

      www.symantec.com/security_response/writeup.jsp?docid=2004-012015-5138-99&tabid=1
      > "zablokowano próbę włamania podjętą przez ...<i tu jest numer IP>"

      Wylacz w opcjach wyswietlanie tych komunikatow jezeli Ci przeszkadzaja.
      • aniab28 Re: Proszę o pomoc - sprawdzenie loga... 04.05.08, 02:49
        ok zaraz podam wymagany log...
        dziękuję za linka dot.wirusa,ale niewiele mi pomógł bo ja z epoki kiedy uczono
        rosyjskiego a nie angielskiego;)
        jeśli chodzi o te komunikaty to tak strasznie mi one nie przeszkadzają jak ich
        treść że ktoś próbuje się włamać na mój komputer...a co sie może zdarzyc jak się
        ktoś w końcu włamie ????
    • aniab28 Re: logi 04.05.08, 03:00
      www.wklej.org/id/97a9060b6d
      wklej.org/id/c3cf8b3eb6
      skopiowałam dwa linki bo dwa logi mi ten program utworzył...
      • Gość: Kolobos Re: logi IP: *.escom.net.pl 04.05.08, 09:27
        > co sie może zdarzyc jak się ktoś w końcu włamie ????

        Nie wlamie sie, to tylko automaty wyszukuja komputery podatne na atak.

        W jakim pliku antywirus wykrywa tego trojana/wirusa?

        Sciagnij hijackthis i usun w nim:
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
        O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
        O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
        O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
        O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Users\pc2\AppData\Local\Temp\{33FCB7EA-A55B-4EE0-AFBA-3FF56C93324F}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
        O8 - Extra context menu item: &Search - edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJxdm131YYPL
        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/ZwinkyInitialSetup1.0.1.0.cab

        Nastepnie uruchom cmd (z prawami administratora) i wpisz:
        sc stop "My Web Search Service"
        sc delete "My Web Search Service"

        Na koniec usun z dysku katalog:
        C:\Program Files\MyWebSearch
        C:\Windows\system32\f3PSSavr.scr

        W razie problemow z usuwaniem uzyj Unlockera lub Killbox z opcja delete on reboot.
        • aniab28 Re: logi 06.05.08, 01:50
          Witam Pana:)

          > Nastepnie uruchom cmd (z prawami administratora) i wpisz:
          > sc stop "My Web Search Service"
          > sc delete "My Web Search Service"

          po uruchomieniu cmd i wpisaniu komend wyswietlił mi sie komunikat :
          "określona usługa nie istnieje jako usługa zainstalowana"
          co to oznacza ?

          > Na koniec usun z dysku katalog:
          > C:\Program Files\MyWebSearch
          > C:\Windows\system32\f3PSSavr.scr

          Nie dało się usunąc z dysku tego pierwszego katalogu....
          ten drugi usunęłam...

          > W razie problemow z usuwaniem uzyj Unlockera lub Killbox z opcja delete on rebo
          > ot.

          kurcze nie mam pojęcia jak się posługiwac tymi programami...
          Będę wdzięczna za dalsze instrukcje...
          Pozdrawiam serdecznie.
    • aniab28 Re: na wszelki wypadek wklejam loga.. 06.05.08, 01:54
      wklej.org/id/e4462ad189
      • Gość: Kolobos Re: na wszelki wypadek wklejam loga.. IP: *.escom.net.pl 06.05.08, 02:49
        Wskazujesz katalog w Killbox i zaznaczasz delete on reboot i usuwasz.
        Mozesz tez uzyc Unlocker'a do tego widze, ze dalej masz wpisy w hijackthis, ktore mialas usunac.

        W uruchom wpisz:
        sc stop MyWebSearchService
        sc delete MyWebSearchService
        • aniab28 Re: na wszelki wypadek wklejam loga.. 06.05.08, 09:19
          Gość portalu: Kolobos napisał(a):


          > dalej masz wpisy w hijackthis, kto
          > re mialas usunac.
          >
          no własnie bardzo proszę o pomoc - jak usunac w tym hijackthis te wpisy...klikam
          na program...i co dalej ? robię scan..tak?...ale jak i gdzie usunac te podane
          przez Pana wpisy ??
          przepraszam ...że może pytam o podstawy..ale nie mam pojęcia co i
          jak..próbowałam wczesniej to usunac - zrobiłam scan-potem odchaczyłam te wpisy
          no i klinęłam jakąs funkcję ale widocznie to nie było usuwanie...więc proszę
          Pana o pomoc w tej kwestii róniez :)
          • Gość: Kolobos Re: na wszelki wypadek wklejam loga.. IP: *.escom.net.pl 06.05.08, 11:56
            Zaznaczasz wpisy, ktore podalem i nciskasz Fix Checked.
            • aniab28 Re: na wszelki wypadek wklejam loga.. 06.05.08, 13:29
              własnie tę opcję klinęłam <Fix Checked> ...
              to dlaczego się nie usunęło ???
              • aniab28 Re: na wszelki wypadek wklejam loga.. 07.05.08, 00:42
                usuwałam ponownie i to poniżej nie da sie usunąc HijackThis

                "O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
                O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
                O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor]
                "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
                O4 - HKLM\..\Run: [MyWebSearch Email Plugin]
                C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
                ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/ZwinkyInitialSetup1.0.1.0.cab"

                co dalej ??? prosze o dalszą pomoc...
                acha wklejam nowego loga znów na wszelki wypadek ;)
                wklej.org/id/8fce70f41e
                Pozdrawiam i czekam na dalszą pomoc :)
                • aniab28 Re: cd. 07.05.08, 00:57
                  C:\Program Files\MyWebSearch

                  usuwałam to Killboxem - zresetował się komputer a ten katalog nadal jest :)
                  ja już nic nie rozumiem..........
                  • Gość: Kolobos Re: cd. IP: *.escom.net.pl 07.05.08, 06:38
                    Widze, ze masz Ad-Aware, zapewne blokuje zmiany w rejestrze dlatego nie mozesz usunac w hijackthis, ewentualnie Norton. Wylacz lub ustaw programy jak trzeba.

                    Mozesz uzyc combofix, ktory automatycznie usunie ten katalog (powinien) jednak wczesniej utworz punkt przywracania.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka