witam
mam poważny problem z którym walczę od dwóch dni i niemogę sobie poradzić, a mianowicie podłapałem wirusa- konia trojana STARTPAGE podmieniającego stronę startową, ulokował się (tak podaje antyvirus AVG)
w C document - ustawienia, a plikk nazywa się se.dll, pozatym kiedy tylko otwieram internet explorer wyskakuje mi monit o braku dostępu RUNDL.
Plik można łatwo usunąć jednak za chwilę wraca, skanowałem i usuwałem
AVG, SEARCH&DESTROY, oraz ADAWARE PERSONAL i bez skutku, skanowałem MKS online i też bez rezultatu, po usunięciu wciąż powraca.
Mój system to XP SP1
Poniżej wklejam log
Proszę o pomoc, jak się tego pozbyć
Logfile of HijackThis v1.99.1
Scan saved at 06:08:29, on 2005-05-09
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Grisoft\AVG7\avgcc.exe
C:\Program Files\AntyDialer TP\AntydialerTP.exe
C:\WINDOWS\sllights.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\mirage\USTAWI~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\mirage\USTAWI~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {893F9560-0851-4C4F-9AFF-B091C41AD603} - C:\WINDOWS\System32\ajhh.dll
O4 - HKLM…\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O17 - HKLM\System\CCS\Services\Tcpip…{A6C4B083-8910-4D7B-BFC4-6BB515EEE18E}: NameServer = 217.30.129.149 217.30.137.200
O18 - Filter: text/html - {CA4369F5-62DA-45E7-8EF5-93A20B684475} - C:\WINDOWS\System32\ajhh.dll
O18 - Filter: text/plain - {CA4369F5-62DA-45E7-8EF5-93A20B684475} - C:\WINDOWS\System32\ajhh.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
…dodano
usuwałem równięż ręcznie wpis z rejestru, i też powraca.
Połączono
Asterisk