winzix

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Rajnoch
nováček
Příspěvky: 10
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

winzix

Příspěvekod Rajnoch » 22 srp 2007 08:42

Dobrý den, mohl by se někdo podívat na tyto hlášky ?
MWAV hlásí:
Objekt "winzix Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

nevím co s tím, mám avast, adware , spybot a žádný nic nehlási
pro kontrolu posílám ještě log hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 8:25:49, on 22.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\totalcmd\TOTALCMD.EXE
c:\instalace\_čištění soubory\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

díky jindra

Reklama
Uživatelský avatar
bellatrix
Level 2
Level 2
Příspěvky: 225
Registrován: březen 07
Bydliště: mám
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod bellatrix » 22 srp 2007 09:40

logy su v poriadku (z mwav si nic nerob, su to len zaznamy o vyliecenej infekcii), chyba Ti tam firewall
je nejaky problem s pocitacom?

Uživatelský avatar
J_JERY
Level 1
Level 1
Příspěvky: 60
Registrován: srpen 07
Bydliště: strakonice
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod J_JERY » 22 srp 2007 10:10

nejsem nakej chytrolin ale tohle bys mel fixnout


O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) :apple: :profi:
AMD Sempron(tm) procesor 2600+
1.61 GHz,1024 MB RAM
NVIDIA geforce 6200 turbo cache

Uživatelský avatar
bellatrix
Level 2
Level 2
Příspěvky: 225
Registrován: březen 07
Bydliště: mám
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod bellatrix » 22 srp 2007 10:21

J_JERY píše:nejsem nakej chytrolin ale tohle bys mel fixnout


O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) :apple: :profi:

to teda nemal, preco by sa mal zbavovat avastu? :shock:

Uživatelský avatar
J_JERY
Level 1
Level 1
Příspěvky: 60
Registrován: srpen 07
Bydliště: strakonice
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod J_JERY » 22 srp 2007 10:26

a kdyz je tam napsano slozka stracena........
AMD Sempron(tm) procesor 2600+
1.61 GHz,1024 MB RAM
NVIDIA geforce 6200 turbo cache

Uživatelský avatar
bellatrix
Level 2
Level 2
Příspěvky: 225
Registrován: březen 07
Bydliště: mám
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod bellatrix » 22 srp 2007 10:27

J_JERY píše:a kdyz je tam napsano slozka stracena........

to je bug v hijackthis-e, pri O23 treba privierat oci pri hlaske "file missing" :wink:

Uživatelský avatar
J_JERY
Level 1
Level 1
Příspěvky: 60
Registrován: srpen 07
Bydliště: strakonice
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod J_JERY » 22 srp 2007 10:28

no tak o.k. :evil:
AMD Sempron(tm) procesor 2600+
1.61 GHz,1024 MB RAM
NVIDIA geforce 6200 turbo cache

Uživatelský avatar
krtenek
Level 4.5
Level 4.5
Příspěvky: 1955
Registrován: květen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod krtenek » 22 srp 2007 10:41

J_JERY píše:no tak o.k.
Pomalu s odstraňováním, nebo mu odrovnáš avast. :evil: :idea:

Krom toho bellatrix na jiném fóru luští logy HJT profesionálně, takže na ni rozhodně dej. :wink:

Uživatelský avatar
J_JERY
Level 1
Level 1
Příspěvky: 60
Registrován: srpen 07
Bydliště: strakonice
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod J_JERY » 22 srp 2007 10:45

ok tak kdyz to rikas........... :bigups:
AMD Sempron(tm) procesor 2600+
1.61 GHz,1024 MB RAM
NVIDIA geforce 6200 turbo cache

Uživatelský avatar
krtenek
Level 4.5
Level 4.5
Příspěvky: 1955
Registrován: květen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod krtenek » 22 srp 2007 10:58

Já ti za to ručím.

Rajnoch
nováček
Příspěvky: 10
Registrován: březen 07
Pohlaví: Nespecifikováno
Stav:
Offline

winzix

Příspěvekod Rajnoch » 22 srp 2007 11:15

Děkuji za rady,
drobný problém byl, je to pc kámoše. Nešly mu otevřít nějaké stránky na webu ani z firefoxu ( třeba http://www.mojebanka.cz) nešel aktualizovat ad-aware, blbla pošta, má upc a tak zkusil ten jejich ochranný systém UPC smatr guard , ten se mu pohádal s ad-awarem a po odinstalování asi ještě někde něco zbylo.
čistil jsem čistil , ale kde nic tu nic, jen ty hlášky z mwavu a pak jsem to připojil u sebe a už jde mojebanka otevřít. Je to asi nějaká duchařina. Zkusím mu ho vrátit a uvidíme co se bude dít dál.
jindra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti