Prosím o pomoc

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

sk8er
Level 2
Level 2
Příspěvky: 165
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Prosím o pomoc

Příspěvekod sk8er » 02 dub 2007 20:33

Mam potize s internetem rychlost stahovani se zvetsuje kdyz hybu musi po obrazovce nasel jsem ze mam v pocitaci tuto havet potrebuji se ji nak zbavit. Dekuji za radu

TrojanDownloader:Win32/Stration.A!EDC
Win32/Stration.B.dll!9EE9
Win32/Stration.C.dll!69A8
Win32/Stration.E.dll!2AC2

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 02 dub 2007 20:42

víš co budeme chtít,že jo? :wink:

sk8er
Level 2
Level 2
Příspěvky: 165
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod sk8er » 02 dub 2007 21:05

mam problem nejde mi zpustit Hijack instaloval jsem naky zaplaty na PC : MSVBVM60.dll nelze najit

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 02 dub 2007 21:46

Knihovnu stáhneš tady: http://www.dll-files.com/dllindex/pop.php?msvbvm60.
Warezov návod na odstranění je tady: http://www.antivirovecentrum.cz/potrebu ... rezov.aspx
a tady:
http://www.viry.cz/forum/viewtopic.php?t=21484.

Ale není log z HJT, nemůžeme vědět přesně
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

sk8er
Level 2
Level 2
Příspěvky: 165
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod sk8er » 03 dub 2007 00:13

Udelal jsem vse, ale stejne problemy pretrvavaji

Logfile of HijackThis v1.99.1
Scan saved at 0:11:14, on 3.4.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programy\MICROS~2\wcescomm.exe
C:\WINDOWS\system32\DrvMon.exe
C:\Programy\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programy\MICROS~2\rapimgr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\cisvc.exe
C:\OVB\GEN\InterBase\bin\ibguard.exe
C:\Programy\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Common Files\MicroWorld\Agent\MWASER.EXE
C:\Programy\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Common Files\MicroWorld\Agent\MWAgent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\tlntsvr.exe
C:\OVB\GEN\InterBase\bin\ibserver.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Programy\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Martin\Plocha\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programy\SPYBOT~1\SDHelper.dll
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - C:\Program Files\BitComet Toolbar\v2.0.0.5\BitComet_Toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - C:\Program Files\BitComet Toolbar\v2.0.0.5\BitComet_Toolbar.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programy\MICROS~2\wcescomm.exe"
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AdobeUpdateManager.exe AcPro7_0_0
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programy\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Akcelerátor spuštění AutoCADu.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programy\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programy\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Vytvořit mobilní oblíbenou položku... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programy\MICROS~2\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid= ... lcid=0x409
O17 - HKLM\System\CCS\Services\Tcpip\..\{A3DA195F-52BF-4AAF-AC65-B2ADB604D54D}: NameServer = 147.230.16.140,147.230.16.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: FLEXlm server for PTC - GLOBEtrotter Software Inc. - C:\Program Files\flexlm\i486_nt\obj\lmgrd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Firebird Guardian Service (InterBaseGuardian) - FirebirdSQL Project - C:\OVB\GEN\InterBase\bin\ibguard.exe
O23 - Service: Firebird Server (InterBaseServer) - FirebirdSQL Project - C:\OVB\GEN\InterBase\bin\ibserver.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programy\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Program Files\Common Files\MicroWorld\Agent\MWASER.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

:-( :-( :-(

sk8er
Level 2
Level 2
Příspěvky: 165
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod sk8er » 03 dub 2007 12:41

je tam neco co by tam nemelo byt ? :-( dekuji za rady

sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod sakiri » 03 dub 2007 13:19

Log vypadá v pořádku.

Zkus proscanovat PC MWAVem

Po spusštění dej Update a po dokončení updatu klikni na tlačítko Scan & Clean Nesmíš mít zatrhlou volbu Scan Only.
Možná bude chtít po scanování restart tak potrvrď.

Pokud by jsi tam měl pořád toho šmejda tak řekni vymyslíme jiný postup.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 03 dub 2007 13:36

Jen taková menší vsuvka. Momentálně Mwav není schopný odstranit nalezené potvory (tato možnost není momentálně přístupná) takže bude asi potřeba vložit sem log jak je popsaný v návodu co ti dal sakiri

//Doplněno: v 16:43
Pokud si stáhneš znovu teď Mwav tak už funguje že nalezené problémy i odstraní, takže můžeš pokračovat podle toho co psal sakiri.

sk8er
Level 2
Level 2
Příspěvky: 165
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod sk8er » 03 dub 2007 20:49

davam sem radsi log

Mon Feb 26 23:10:48 2007 => Offending Key found: HKLM\Software\magnet !!!
Mon Feb 26 23:10:57 2007 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Mon Feb 26 23:11:00 2007 => Offending Key found: HKCU\\magnet !!!
Mon Feb 26 23:11:00 2007 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Apr 03 15:38:58 2007 => Offending Key found: HKLM\Software\magnet !!!
Tue Apr 03 15:39:04 2007 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Apr 03 15:39:07 2007 => Offending Key found: HKCU\\magnet !!!
Tue Apr 03 15:39:07 2007 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.

Tue Apr 03 15:40:07 2007 => Offending file found: C:\WINDOWS\unvise32.exe
Tue Apr 03 15:40:07 2007 => System found infected with spylax Corrupted Adware/Spyware (C:\WINDOWS\unvise32.exe)! Action taken: No Action Taken.

=> Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3eb0fec8-9a0c-11d9-989b-00485400947f} !!!
Tue Apr 03 15:40:08 2007 => Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.

Tue Apr 03 15:43:28 2007 => ***** Scanning complete. *****

Tue Apr 03 15:43:28 2007 => Total Objects Scanned: 32625
Tue Apr 03 15:43:28 2007 => Total Critical Objects: 4
Tue Apr 03 15:43:28 2007 => Total Disinfected Objects: 0
Tue Apr 03 15:43:28 2007 => Total Objects Renamed: 0
Tue Apr 03 15:43:28 2007 => Total Deleted Objects: 0
Tue Apr 03 15:43:28 2007 => Total Errors: 128
Tue Apr 03 15:43:28 2007 => Time Elapsed: 00:14:30
Tue Apr 03 15:43:28 2007 => Virus Database Date: 4/3/2007
Tue Apr 03 15:43:28 2007 => Virus Database Count: 290244

Tue Apr 03 15:43:28 2007 => Scan Completed.

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 03 dub 2007 20:54

Pokud budeš postupovat toho co psal sakiri tak by to Mwav měl odstranit sám automaticky, ale není to nic co by ti mělo dělat problémy.

sk8er
Level 2
Level 2
Příspěvky: 165
Registrován: říjen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod sk8er » 03 dub 2007 20:54

zkousel jsem stahovat ted tu novou verzi Mwav a nak mi to nefunguje tak snad tohle bude stacit...Dekuji za pomoc :-(

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 03 dub 2007 21:02

Jestli ještě máš někde staženou tu verzi co jsi teď stahoval tak přejmenuj soubor mwav.exe na mwav.zip a pak si ten zip rozbal někam do adresáře. Zkus ho pak spustit (tuším že mexe.com nemam teď po ruce Win.) z toho adresáře kde si ho rozbalíš.

Ty záznamy co jsou v registrech označeny magnet si vytváří DC++.

Zkus to projet CCleaner (Čistič, Problémy) a počkej co chce sakiri provést.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti