MagicControl.Agent

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

lugr
Level 1
Level 1
Příspěvky: 61
Registrován: červen 05
Pohlaví: Muž
Stav:
Offline

MagicControl.Agent

Příspěvekod lugr » 17 bře 2006 19:03

mohli by ste mi někdo poradit co je MagicControl.Agent
nebo jak se ho zbavit

spybot mi toho "MagicControl.Agent" vždycky najde a odstraní ale vždy ho potom najde znovu vypadáto jak kdyby nacházel jen pozustatky jeho činosti čico
zkoušel jsem i jiné programi na odstranení ale nepomohli

si ce na netu jsou nejaké odkazy na to ale bohužel neumím tak dobře anglicky,nemecky či fancousky abych to pochopil :?

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 17 bře 2006 19:18

No je to šmejd, takže aby ses ho zbavil, dej sem log z HijackThisu.

Uživatelský avatar
mike54
Level 3
Level 3
Příspěvky: 455
Registrován: prosinec 05
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mike54 » 17 bře 2006 19:26

Tento soubor c:\windows\system32\vnqihjc.exe smažte, po smazání by už to tam být nemělo měl jsem to taky asi před měsícem, po odstranění toho souboru to zmizne.Na 100% :wink:

lugr
Level 1
Level 1
Příspěvky: 61
Registrován: červen 05
Pohlaví: Muž
Stav:
Offline

log

Příspěvekod lugr » 18 bře 2006 13:06

tady je ten log ale obávám se že tam ten šmejd neni už nekolikrát sem ho kontroloval na netu a i dokonce tady od tebe a stejne jsem ho z kompu nedostal už ho tam mám asi tk pul roku (prostě tam nebyl)

( jo samozřejme tam mužou být a asi i budou jiní šmejdi ale hlavne me štve ten magiccontrol.agent - protože předpokládám že je to on co mi furt otvírá různé stránky např tuto:
http://www.nuker.com/ads/promo_04/?a=eg ... 312e313837



Logfile of HijackThis v1.99.1
Scan saved at 13:00:08, on 18.3.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\Mixer.exe
C:\PROGRA~1\GENIUS~1\mouseElf.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb03.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\LUBOS\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Program Files\GetRight\xx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\GENIUS~1\mouseElf.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\RunOnce: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 4907059574
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINNT\system32\drivers\KodakCCS.exe

lugr
Level 1
Level 1
Příspěvky: 61
Registrován: červen 05
Pohlaví: Muž
Stav:
Offline

Příspěvekod lugr » 18 bře 2006 13:08

mike54 píše:Tento soubor c:\windows\system32\vnqihjc.exe smažte, po smazání by už to tam být nemělo měl jsem to taky asi před měsícem, po odstranění toho souboru to zmizne.Na 100% :wink:



takový soubor na kompu nemám aspon sem ho nenašel

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 18 bře 2006 13:53

V logu se to nevyskytuje, ale na webu radí použít Ewido v nouzovém režimu - možná bude stačit trialová verze a jestli ne, tak budeme muset použít MWAV Scanner. Mám ho i s návodem v linku Důležité.....

Uživatelský avatar
mike54
Level 3
Level 3
Příspěvky: 455
Registrován: prosinec 05
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mike54 » 18 bře 2006 15:01

http://www.viry.cz/forum/viewtopic.php? ... highlight=
tady je mé téma, kterým jsem to vyřešil.
ta reklamní adresa je na spyware nuker-taky mi vyskakovala.Je to antispyware-ovšem je na seznamu škodlivých programů, takže si ho neinsnstaluj!

lugr
Level 1
Level 1
Příspěvky: 61
Registrován: červen 05
Pohlaví: Muž
Stav:
Offline

Příspěvekod lugr » 26 bře 2006 13:45

mike54 píše:http://www.viry.cz/forum/viewtopic.php?t=8633&highlight=
tady je mé téma, kterým jsem to vyřešil.
ta reklamní adresa je na spyware nuker-taky mi vyskakovala.Je to antispyware-ovšem je na seznamu škodlivých programů, takže si ho neinsnstaluj!


no tak sem se na to díval sice sem to moc nepochopil ale žadné takové soubory nebo procesy mi nejedou/nemám

a taky ani ty zapisy v regstru

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 26 bře 2006 13:48

Tak to zkus s MWAVem, ale nejdříve dej vyčistit disk a registry CCleanerem, jinak ti to hodí log kilometr dlouhý.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů